Мошенничество с клонированием голоса: меры контроля, которые действительно работают в МСП

Мошенничество с клонированием голоса: меры контроля, которые действительно работают в МСП

Три процедурные меры контроля, которые защищают платежи МСП и изменения чувствительных данных, когда звонящий или участник видеовстречи может убедительно изобразить директора, коллегу или поставщика.

Что вы сможете сделать

Не заставляйте финансовых сотрудников решать, синтетический ли это голос. Пусть каждый значимый запрос проходит через независимый канал, одобрение двумя лицами и задокументированный процесс исключений.

AI Expert TeamОпубликовано: 28 июл. 2026 г.
Сохраняется только в этом браузере.
В этой статье

Ваш финансовый менеджер получает голосовое сообщение от управляющего директора: проблема с поставщиком, конфиденциальная сделка по приобретению, перевод нужен до закрытия банковского дня. Лексика та самая. Голос тот самый. Директор действительно в поездке.

Неверный вопрос: «Может ли финансовый менеджер заметить, что голос клонирован?»

Верный вопрос: «Может ли любое голосовое сообщение авторизовать этот платёж?»

Атаки с дипфейками и клонированием голоса усиливают уже существующую схему мошенничества: выдать себя за человека с полномочиями, создать ощущение срочности и вывести жертву за пределы обычного процесса. Устойчивая защита — процедурная. Она должна работать независимо от того, приходит ли запрос по электронной почте, по телефону, на видеовстрече, из скомпрометированного аккаунта или от настоящего руководителя, который в спешке ошибается.

[!SECURITY] Личность и полномочия — это две отдельные проверки. Сначала подтвердите через независимый канал, кто запрашивает действие, а затем убедитесь, что само действие соответствует правилам одобрения в компании.

Угроза шире, чем поддельный голос

Попытка выдать себя за другого может сочетать:

  • поддельный или скомпрометированный почтовый аккаунт;
  • сведения из соцсетей, календарей, счетов или взломанного почтового ящика;
  • убедительный текст в привычной манере отправителя;
  • клонированные голосовые сообщения или синтетическое аудио в реальном времени;
  • смонтированное видео или статичное фото профиля на встрече;
  • второго участника, выдающего себя за юриста, поставщика, банк или коллегу;
  • давление с требованием обойти меры контроля, потому что дело срочное или конфиденциальное.

Предупреждение FBI о киберпреступлениях с ИИ описывает клонирование голоса и видео, с помощью которого злоумышленники выдают себя за коллег и деловых партнёров. Действующие рекомендации FBI по business email compromise советуют независимо проверять платёжные запросы и изменения банковских реквизитов. Источники перепроверены 28 июля 2026.

Не стройте политику вокруг одного канала или одной техники генерации. Стройте её вокруг значимых действий.

Контроль 1: независимый обратный звонок

Для любого неожиданного запроса, связанного с деньгами, учётными данными, чувствительными записями, начислением зарплаты или изменением банковских реквизитов:

  1. завершите или приостановите входящий контакт;
  2. откройте отдельный, заранее доверенный канал;
  3. свяжитесь с запрашивающим по номеру или через аккаунт, которые уже есть в записях компании;
  4. подтвердите точное действие: получатель, сумма, счёт, причина, срок;
  5. зафиксируйте, кто проверил и по какому каналу.

Не звоните по номеру из самого запроса. Не позволяйте запрашивающему «перевести вас на финансовый отдел». Не считайте чат той же самой встречи независимым каналом.

При смене банковских реквизитов поставщика звоните контактному лицу из основной карточки поставщика, а не по данным из счёта или уведомления об изменении. Затем потребуйте подтверждение от вашего внутреннего ответственного за этого поставщика.

Обратный звонок — не биометрическая проверка. Он лишает злоумышленника контроля над разговором.

Контроль 2: одобрение двумя лицами для значимых изменений

Ни один человек — включая CEO — не должен иметь возможности в обход системы и запросить, и провести существенный платёж или чувствительное изменение реквизитов.

Определите пороги и действия, которые требуют участия двух человек:

  • новый получатель платежа или изменённые банковские реквизиты;
  • платёж вне заказа на закупку или договора;
  • срочный или конфиденциальный перевод;
  • смена реквизитов для выплаты зарплаты;
  • предоставление клиентских, кадровых или финансовых записей;
  • смена пароля, MFA, способа восстановления доступа или администратора;
  • подарочные карты, криптовалюта или необычные платёжные каналы;
  • установка средств удалённого доступа.

Второй одобряющий должен видеть исходные подтверждающие документы и проводить собственную проверку. Пересланное «CEO подтвердил» — это не независимое одобрение.

Ваша бухгалтерская или банковская платформа должна по возможности обеспечивать это разделение технически. Документ с политикой слабее там, где система всё ещё позволяет завершить действие с одной учётной записью.

Контроль 3: срочность не отменяет проверок

Создайте процесс обработки исключений, а не дыру в форме исключения.

Правило может быть таким:

Срочность может сократить время ответа. Она никогда не снимает независимую проверку, пороги одобрения или проверку банковских реквизитов.

Если обычный одобряющий недоступен:

  • используйте названного заместителя;
  • снизьте допустимую сумму;
  • отложите действие;
  • или эскалируйте к задокументированному владельцу.

Никогда не выстраивайте новую цепочку одобрения на ходу, внутри подозрительного разговора.

Конфиденциальные дела тоже требуют мер контроля. Дайте финансовым сотрудникам право сказать: «Мне не нужны подробности, но мне нужно второе одобрение, которое требуется для этого действия».

Сведите меры контроля в таблицу

СобытиеТребуемая проверкаОдобрениеЗапись
Существующий поставщик, обычный счётСопоставление с доказательствами закупкиОбычный порогСчёт и одобряющий
Новый или изменённый банковский счётОбратный звонок по основному контактуДва человекаКонтакт, время, изменение, одобрения
Срочный платёж от руководстваНезависимый обратный звонокДва человека; срочность не даёт обходаЗапрос, проверка, одобрения
Смена реквизитов для зарплатыОбратный звонок сотруднику по кадровой записиHR и ответственный за зарплатуЗаявка на изменение и подтверждение
Выдача чувствительных данныхПроверка запрашивающего и законной целиВладелец данныхОбъём, получатель, основание, способ передачи
Сброс учётных данных или MFAУтверждённый порядок восстановления доступаВладелец системы — для привилегированныхСброс и отзыв сессий

Адаптируйте пороги, но не оставляйте события неопределёнными.

Пятиминутный инструктаж для сотрудников

Возьмите сценарий, а не лекцию о технологиях:

«Сообщение, звонок или видео могут выглядеть и звучать точно как директор, коллега, банк или поставщик. Это не меняет наш процесс.

«Если запрос касается денег, учётных данных, чувствительных данных или изменения реквизитов — приостановите его. Свяжитесь заново по тем данным, которые уже есть в наших записях. Подтвердите точное действие, а затем получите второе одобрение, которое для него требуется.

«Срочность и конфиденциальность этих проверок не отменяют. Никто здесь не упрекнёт вас за то, что вы отложили действие ради проверки. О подозрительных обращениях сообщайте [роль/канал] и сохраняйте сообщение».

Затем спросите каждого участника:

  • Где хранится доверенный номер поставщика?
  • Кто сегодня замещает одобряющего?
  • Как вы сообщаете о подозрительном запросе?
  • Может ли CEO обойти эту меру контроля?

Если ответы расходятся, инструктаж выявил дефект процесса.

Отрепетируйте атаку

Проведите штабные учения, не создавая никаких дипфейков:

  1. Дайте финансовому отделу вымышленный срочный запрос от директора, который в поездке.
  2. Включите в него изменённый счёт поставщика и требование конфиденциальности.
  3. Сделайте так, чтобы обычный одобряющий был недоступен.
  4. Понаблюдайте, каким каналом сотрудники воспользуются, какие подтверждения запросят и понятен ли им запасной путь.
  5. Проверьте контакты банка и контакты для реагирования на инциденты.
  6. Зафиксируйте пробелы и поправьте процедуру.

Генерировать клонированный голос не нужно. Цель — проверить процесс принятия решений, а не реалистичность материалов.

Повторяйте учения после смены сотрудников или поставщиков и не реже раза в год для процессов, через которые могут проходить существенные суммы.

Если попытка произошла

Если деньги не ушли и доступ не был получен:

  • сохраните исходное письмо, сообщение, аудио, детали встречи, номера и заголовки;
  • уведомите ответственного за безопасность или ИТ;
  • проверьте, не был ли аккаунт скомпрометирован, а не просто подделан отправитель;
  • предупредите вероятные цели по доверенному каналу;
  • просмотрите недавние платежи и изменения реквизитов;
  • сообщите о попытке через соответствующий национальный канал.

Если платёж уже прошёл:

  1. Немедленно свяжитесь с банком и попросите остановить или отозвать перевод.
  2. Свяжитесь с принимающим учреждением, если банк вам это укажет.
  3. Сохраните доказательства и составьте хронологию событий.
  4. Заблокируйте или сбросьте скомпрометированные аккаунты, отзовите активные сессии, проверьте правила почтового ящика и MFA.
  5. Сообщите в правоохранительные органы. В Эстонии руководство RIA по интернет-безопасности направляет жертв киберпреступлений на cyber.politsei.ee.
  6. Уведомите клиентов, сотрудников, страховщиков, регуляторов или договорных партнёров, если этого требуют ваши обязательства по реагированию на инциденты.

Не позволяйте неловкости задержать звонок в банк. От скорости может зависеть, удастся ли вернуть деньги.

Что технические меры могут и чего не могут

Полезные вспомогательные меры:

  • устойчивая к фишингу MFA для важных аккаунтов;
  • ограничения на правила пересылки почты;
  • оповещения об изменении платежей и получателей;
  • разделение ролей в банковских и бухгалтерских системах;
  • защита домена и аутентификация электронной почты;
  • мониторинг попыток выдать себя за руководство;
  • Content Credentials в официальных материалах — там, где это поддерживается.

Они сужают возможности злоумышленника и улучшают доказательную базу. Но они не делают входящий голос заслуживающим доверия.

Детекторы дипфейков могут помочь следователю расставить приоритеты в доказательствах, но они не должны быть контрольной точкой одобрения. Ложноотрицательный результат может открыть дорогу мошенничеству; ложноположительный — заблокировать настоящего руководителя. Держите процедуру независимой от качества детекции.

Content Credentials и подтверждение происхождения могут помочь подтвердить происхождение ваших собственных официальных материалов. Они не заменяют проверку платежей. Бытовой аналог — распознавание мошенничества с использованием ИИ.

Честный предел

Никакая мера контроля не устраняет мошенничество полностью. Настоящий руководитель может давить на сотрудников, чтобы те обошли политику. Скомпрометированный поставщик может подтвердить мошенническое изменение. Два человека могут совершить одну и ту же ошибку.

Цель — устранить ситуацию, когда полномочия даёт одно сообщение, создать независимое трение и сделать паузу нормой. Это защищает от гораздо большего, чем клонирование голоса. Это снижает и обычную компрометацию деловой переписки, и мошенничество со сменой реквизитов, и дорогостоящие ошибки, совершённые под давлением.

Не учите сотрудников решать, настоящий ли это голос. Дайте им процесс, которому это безразлично.

Читать дальше

Продолжайте тот же учебный путь со следующими практическими статьями.

Углубиться

Тщательно подобранные внешние курсы, которые глубже раскрывают эту тему.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

Облачно-вендорный довесок к специализации Macquarie: собственная Generative AI Security Scoping Matrix AWS, OWASP Top 10 для LLM и MITRE ATLAS — с управлением, юридическими и комплаенс-контролями для пяти разных масштабов развёртывания ИИ, от потребительских приложений до самостоятельно обученных моделей. Не GDPR-специфично, но по-настоящему практичный продвинутый выбор для команд, чьи ИИ-нагрузки реально работают на AWS и которым нужны конкретные контроли управления данными и комплаенса, а не только теория.

Эксперт~2 часа · в своём темпе (9 модулей)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

Продвинутый выбор, наиболее точно отвечающий нашему пробелу GDPR × ИИ: специализация из трёх курсов от Cyber Security Hub Университета Маккуори — от основ GDPR/CCPA и privacy-by-design через оценки влияния на приватность до отдельного третьего курса по защите ИИ-систем от состязательных атак и утечки моделей. По-настоящему связывает «комплаенс GDPR» и «безопасность ИИ», а не трактует их как отдельные темы.

Эксперт~47 часов · в своём темпе (специализация из 3 курсов)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Редкий курс об EU AI Act, написанный именно для тех, кого регламент реально касается: малых и средних компаний, внедряющих ИИ, а не лабораторий, которые его строят. Курс размещён на платформе навыков Европейской комиссии и соединяет юридическую сторону — роли, обязанности, классификацию рисков — с кибербезопасностью (prompt injection, утечки данных, проверка поставщиков), которую большинство курсов по комплаенсу пропускает. Для эстонского МСП это практическая отправная точка.

Эксперт~15 часов · в своём темпе

Все курсы в категории «Безопасность ИИ и приватность данных»