Мошенничество с использованием искусственного интеллекта и дипфейки: почему подтвержденная личность — ваша лучшая защита
Голосовые клоны и фейковые видеозвонки крадут миллиарды. Узнайте, как работает мошенничество с идентификацией с использованием ИИ, почему паролей недостаточно и как помогает удостоверение личности, подтвержденное блокчейном.
Финансовый сотрудник присоединяется к видеозвонку с финансовым директором компании и несколькими коллегами. Все выглядят и звучат правильно. Финансовый директор просит провести серию срочных переводов. Сотрудник подчиняется — и 25 миллионов долларов исчезают. Все остальные участники этого разговора были дипфейками.
Это не сюжет фильма. Это произошло с глобальной инжиниринговой фирмой Arup в Гонконге в начале 2024 года (CNN). И это предупреждение для всех нас: когда ИИ сможет копировать лицо и голос, «Я их видел» и «Я их слышал» больше не являются ни о чем доказательством.
В этой статье объясняется, как работает мошенничество с ИИ-идентификациями, почему традиционная безопасность отстает и как проверенная цифровая личность, в том числе на основе блокчейна, может помочь защитить отдельных лиц и сообщества.
Масштаб проблемы
Отчет FBI об интернет-преступлениях за 2025 год, опубликованный в апреле 2026 года, показывает, что киберпреступления обошлись американцам в почти 21 миллиард долларов зарегистрированных убытков (FBI). Основные выводы:
- Было подано более 1 миллиона жалоб по сравнению с 860 000 в 2024 году.
- Жалобы, связанные с криптовалютой, привели к самым большим потерям — более 11 миллиардов долларов.
- Американцы старше 60 сообщили о потерях в размере 7,7 млрд долларов США, что на 37%.
- Впервые в отчет включен раздел, посвященный искусственному интеллекту: 22 364 жалобы, связанные с искусственным интеллектом, на сумму почти 893 миллиона долларов.
FBI специально предупреждает о мошенниках, использующих «фейковые социальные профили, голосовые клоны, документы, удостоверяющие личность, и правдоподобные видеоролики, изображающие общественных деятелей или близких».
И это только зарегистрированные случаи. Многие жертвы никогда не заявляют о себе.
Как работает мошенничество с идентификацией ИИ
Клонирование голоса
Нескольких секунд аудио из видео в социальных сетях или голосовой почты достаточно, чтобы клонировать голос. Затем мошенники звонят родителю или бабушке и дедушке: «Мама, я попал в аварию, мне сейчас нужны деньги».
Дипфейковые видеозвонки
Как показывает случай Arup, преступники теперь могут имитировать видеовстречи в реальном времени с несколькими участниками. Компрометация деловой электронной почты превратилась в компрометацию бизнес-видео.
Синтетические удостоверения личности и поддельные документы
ИИ генерирует реалистичные фотографии удостоверений личности, паспорта и селфи, которые могут обмануть слабые системы проверки, позволяя мошенникам открывать счета на чужое имя — или на имя человека, которого не существует.
Олицетворение в большом масштабе
Чат-боты с искусственным интеллектом могут одновременно, 24 часа в сутки, на любом языке запускать тысячи романтических афер, поддельных инвестиционных «консультантов» и выдавать себя за службу поддержки клиентов.
Почему традиционная безопасность отстает
Большая часть нашей безопасности была разработана для мира, где лица и голоса было трудно подделать.
- Пароли можно подделать с помощью убедительных сообщений, написанных искусственным интеллектом.
- Одноразовые коды можно выманить у людей с помощью социальной инженерии.
- Вопросы безопасности основаны на информации, которая часто публикуется в социальных сетях.
- “Увидеть значит поверить” больше не работает, если можно создать само видео.
Основная проблема проста: эти методы проверяют что-то, что вы знаете или что-то, на что вы похожи — именно то, что ИИ сейчас хорошо копирует.
Переход: от «похоже» к «могу доказать»
Ответ не в том, чтобы научиться лучше выявлять подделки. ИИ будет продолжать совершенствоваться. Ответ заключается в том, чтобы полагаться на то, что ИИ не может подделать: криптографическое доказательство.
Вот идея. Подтвержденная цифровая личность привязана к криптографическому ключу — секрету, который контролирует только реальный человек. Когда кто-то связывается с вами, вопрос больше не в том: «Похож ли он на моего начальника?» но «Могут ли они доказать криптографически, что они мой босс?» ИИ может клонировать лицо. Он не может подделать цифровую подпись без закрытого ключа.
Где применяется блокчейн
Блокчейн добавляет три важных свойства к подтвержденной личности.
1. Отсутствие единой точки отказа
Традиционные базы данных идентификационных данных централизованы: одно нарушение подвергает опасности миллионы. Системы идентификации на основе блокчейна распределяют доверие между многими независимыми компьютерами, поэтому нет единой базы данных, которую можно было бы украсть.
2. Учетные данные с защитой от несанкционированного доступа
Учетные данные — например, «этот человек является проверенным сотрудником» или «эта учетная запись принадлежит этому исполнителю» — могут быть выданы доверенными сторонами и закреплены в блокчейне. Любой может их проверить, и никто не может их незаметно изменить.
3. Контроль пользователей и конфиденциальность
Используя подходы, известные как самосуверенная личность и проверяемые учетные данные, вы храните свои учетные данные в своем собственном кошельке и делитесь только тем, что необходимо. Вы можете доказать, что вам больше 18 лет, не раскрывая свой день рождения, или доказать, что вы настоящий клиент, не передавая свое удостоверение личности.
Проверка сообщества
Идентичность также социальна. Когда сообщество людей, которые знают друг друга, ручаются друг за друга — и эти свидетельства фиксируются прозрачно, — выдать себя за другое лицо становится намного сложнее. Дипфейк может обмануть одного человека. Гораздо сложнее обмануть сеть людей, каждый из которых может проверить независимо.
Реалистичный взгляд
Идентичность блокчейна является многообещающей, но не законченным решением. Внедрение еще находится на ранней стадии, стандарты развиваются, а украденный закрытый ключ так же опасен, как и украденный пароль. Подтвержденная личность — это один из сильных слоев, а не замена здравому смыслу.
Что вы можете сделать сегодня
- Придумайте семейное «стоп-слово». Договоритесь о секретной фразе, которую необходимо использовать при любом экстренном запросе денег.
- Подтвердите через второй канал. Если ваш «начальник» или «банк» позвонит с срочной просьбой, повесьте трубку и перезвоните по уже известному номеру.
- Притормози. Совет FBI — «Сделай паузу». Срочность – главное оружие мошенника.
- По возможности ограничьте использование образцов публичного голоса и видео, особенно для детей и пожилых родственников.
- Используйте пароли и аппаратные ключи безопасности вместо паролей и кодов SMS, если таковые имеются.
- Подписывайтесь только на проверенные аккаунты. Что касается художников и проектов, перед покупкой или нажатием проверьте официальный сайт и подтвержденный кошелек.
- Сообщайте о мошенничестве местным властям или, в США, по телефону ic3.gov.
Почему это важно для мира искусства
Цифровые художники являются основной мишенью для подражания. Поддельные профили копируют имена и работы художников, поддельные «дропы» крадут средства покупателей, а клонированные аккаунты поддержки опустошают кошельки. Подтвержденная личность в сети — один публичный кошелек, связанный с официальными каналами — защищает как художников, так и коллекционеров.
Красные флаги мошенничества с использованием искусственного интеллекта
Какую бы форму мошенничество ни приняло — телефонный звонок, видеовстречу, сообщение или профиль в социальной сети — оно обычно несет в себе хотя бы один из этих предупреждающих знаков:
- – Срочность. «Вы должны действовать прямо сейчас» или «Пока никому не говорите».
- Секретность. Просит сохранить конфиденциальность разговора от семьи, коллег или вашего банка.
- Необычные способы оплаты. Подарочные карты, банковские переводы на новые счета или криптовалюта, отправленная на незнакомый кошелек.
- Смена канала. Переход с официальной платформы на приложение для частного чата.
- – Эмоциональное давление. Страх, любовь или волнение, которые заставляют вас пропускать обычные проверки.
- Запросы кодов или начальных фраз. Ни один банк, платформа или настоящий артист никогда не попросит их.
Если вы заметили что-либо из этого, остановитесь. Прежде чем делать что-либо еще, проверьте канал, которому вы уже доверяете.
Часто задаваемые вопросы
Как определить, является ли видеозвонок дипфейком? Визуальные подсказки — странное моргание, несоответствующее освещение, проблемы с синхронизацией губ — становится все труднее обнаружить по мере совершенствования ИИ. Не полагайтесь на свои глаза. Вместо этого выполните проверку через отдельный канал: перезвоните человеку по известному номеру, задайте вопрос, который будет известен только ему, или используйте заранее согласованное безопасное слово.
Доступна ли сегодня идентификация блокчейна? Частично это так. Поддающиеся проверке учетные данные, криптокошельки, используемые в качестве идентификаторов входа в систему, и проекты «подтверждения личности» существуют, но они еще не универсальны. На данный момент наиболее практичными шагами являются ключи доступа, аппаратные ключи безопасности и проверка по доверенным каналам.
Размещение личных данных в блокчейне не повредит конфиденциальности? Хорошо спроектированные системы не хранят личные данные в цепочке. Они хранят криптографические доказательства, а ваша фактическая информация остается в вашем собственном кошельке. Вы делитесь только тем, что необходимо, и тогда, когда это необходимо.
Кто больше всего подвержен риску мошенничества с использованием ИИ? Наибольшие потери несут все, кроме пожилых людей. FBI сообщает, что американцы старше 60 лет потеряли около 7,7 миллиардов долларов в 2025 году. Поговорите со старшими членами семьи о мошенничестве с голосовыми клонами и вместе установите семейное безопасное слово.
Итог
ИИ сделал лица и голоса дешевыми для копирования. Защита заключается в том, чтобы основывать доверие на вещах, которые невозможно скопировать: криптографических доказательствах, проверенных учетных данных и сообществах, которые проверяют друг друга. Пока эти системы не будут повсюду, лучшая защита — это сочетание новых инструментов и старой мудрости: замедляйтесь, проверяйте и никогда не позволяйте срочности принимать решение за вас.
В Gambocco каждая работа и каждое объявление исходят от нашей проверенной личности. Если это исходит не из наших официальных каналов, то это не мы.
Эта статья предназначена только для образовательных целей.