Знакомый голос по телефону: как распознавать мошенничество с ИИ

Знакомый голос по телефону: как распознавать мошенничество с ИИ

Спокойное практическое руководство по экстренным звонкам с клонированным голосом, сообщениям от чужого имени, поддельным медиа и мошенническим схемам, отшлифованным ИИ, — с семейным планом проверки, который работает, даже когда подделка выглядит или звучит убедительно.

Что вы сможете сделать

Не пытайтесь распознать убедительную подделку на глаз или на слух. Остановитесь, прервите контакт и проверьте историю через канал, которому вы уже доверяете.

AI Expert TeamОпубликовано: 28 июл. 2026 г.
Сохраняется только в этом браузере.
В этой статье

Звонок звучит как ваша дочь. Она говорит, что попала в аварию, телефон вот-вот разрядится, и деньги нужны сейчас. Голос дрожит ровно так, как вы ожидали бы. За её спиной даже слышен шум дороги.

Это всё равно может быть мошенничество.

Искусственный интеллект не изобрёл семейные «экстренные» схемы, поддельные счета, романтические мошенничества или имитацию чужой личности. Он лишь удешевил производство убедительного текста, изображений и голосов. Это важно, потому что многие признаки, на которые людей учили обращать внимание, — плохая орфография, незнакомый акцент, явно отредактированное фото — больше не надёжны.

Ответ — не в том, чтобы стать экспертом по распознаванию дипфейков. Ответ — использовать процедуру проверки, которая остаётся безопасной, когда сообщение отполировано, а голос знаком.

[!SAFETY] Срочность — повод проверить, а не повод пропустить проверку. Прервите контакт и позвоните человеку, в банк или организацию по номеру, который вы уже знаете или находите самостоятельно.

Четыре схемы, которые нужно уметь распознавать

1. Семейная «экстренная» ситуация

Кто-то, кто звучит как родственник, говорит, что его арестовали, ранили, он застрял или его похитили. Затем в разговор может вступить второй человек — «полицейский», «адвокат», «врач» или «похититель». История вызывает страх, требует секретности и внушает, что любое промедление опасно.

В руководстве Федеральной торговой комиссии США по семейным «экстренным» схемам предупреждают, что мошенники могут клонировать голос близкого по короткой аудиозаписи, и рекомендуют звонить родственнику по известному вам номеру. FBI в предупреждении о кампании с имитацией также рекомендует семейное секретное слово или фразу. Оба источника перепроверены 28 июля 2026 года.

Защита — не «слушать внимательнее». Завершите звонок. Свяжитесь с родственником напрямую. Если он не отвечает — свяжитесь с кем-то, кто физически рядом с ним.

2. Сообщение от «начальника», банка или «органа власти»

Сообщение якобы от руководителя, сотрудника банка, полицейского, налоговой службы, курьера или поставщика услуг. В нём могут упоминаться реальные имена, проекты, реквизиты счёта или недавние события. Обычно просят одно из следующего:

  • перевести деньги или сменить банковские реквизиты;
  • купить подарочные карты или криптовалюту;
  • сообщить пароль, PIN или одноразовый код;
  • установить ПО удалённого доступа;
  • открыть ссылку или вложение;
  • сохранить просьбу в секрете.

ИИ может сделать язык естественным и адаптировать его к вашей роли. Caller ID и отображаемые имена тоже можно подделать — знакомое имя на экране не является доказательством.

Безопасный ответ тот же: не используйте контактные данные из сообщения. Найдите официальный номер сами или используйте номер, уже сохранённый в контактах, и начните новый разговор.

3. Убедительные «отношения»

Генеративные инструменты помогают мошеннику вести много длинных персонализированных переписок. Персона может быть романтическим интересом, рекрутером, инвестиционным советником, клиентом, арендодателем или покупателем на маркетплейсе. Изображения, документы и даже видеозвонки могут быть подделаны.

Смотрите на поведение, а не пытайтесь оценивать сами медиа:

  • отношения развиваются необычно быстро;
  • каждая попытка встретиться или проверить заканчивается новой отговоркой;
  • в разговоре появляются деньги, доступ к аккаунту, документы, удостоверяющие личность, или интимные материалы;
  • «инвестиция» требует перевода денег в незнакомый сервис;
  • человек просит вас получить или переслать деньги за него.

Реалистичный профиль не делает финансовую просьбу безопасной. Остановитесь и обсудите это с кем-то вне этого разговора.

4. Поддельное «доказательство»

Голосовое сообщение, скриншот, счёт, фото или видео подаются как доказательство того, что что-то произошло. На них может быть CEO, одобряющий платёж, родственник в беде, знаменитость, рекламирующая инвестицию, или уведомление банка с новыми реквизитами счёта.

Относитесь к медиа как к заявлению, а не как к независимой проверке. Проверьте само событие через отдельный доверенный канал. Скриншот банковского экрана — не банк. Видео с руководителем — не процесс одобрения платежа.

Лестница проверки

Когда просьба касается денег, учётных данных, секретности или личной безопасности, поднимайтесь по этой лестнице, пока история не будет подтверждена независимо:

  1. Остановитесь. Не платите, не переходите по ссылкам, ничего не устанавливайте, не сообщайте код и не продолжайте под давлением.
  2. Прервите контакт. Положите трубку или закройте сообщение. Вам нужен чистый канал.
  3. Перезвоните самостоятельно. Используйте сохранённый номер или официальный сайт, который нашли сами.
  4. Спросите другого человека. Свяжитесь с родственником, коллегой, банком или организацией, которые могут подтвердить событие.
  5. Проверьте действие, а не только личность. Даже если человек настоящий — подтвердите сумму, получателя и причину, прежде чем действовать.

Если звонящий говорит, что будет только хуже, если вы положите трубку, — это ещё один повод её положить.

Настройте одну семейную защиту сегодня

Выберите семейную фразу для проверки. Она должна быть:

  • запоминающейся для тех, кому она нужна;
  • не связанной с фактами, видимыми в соцсетях;
  • никогда не используемой как банковский пароль или ответ для восстановления аккаунта;
  • заменённой, если она стала известна за пределами семьи.

Затем договоритесь о процедуре:

На любую неожиданную просьбу о деньгах, учётных данных или секретности мы отвечаем обратным звонком на известный номер. Если прямой контакт невозможен — проверяем через второго члена семьи. Семейная фраза помогает, но никогда не заменяет обратный звонок.

Фразу могут подслушать или извлечь из скомпрометированных сообщений. Это один слой защиты, а не магия. Обратный звонок — более сильный контроль.

Распечатайте процедуру для родственников, которым некомфортно с технологиями. Рядом укажите известные семейные номера. Отрепетируйте один раз: «Если бы я позвонил в слезах и попросил деньги — что бы вы сделали?»

На что не стоит полагаться

Знакомый голос. Клонированное и отредактированное аудио может звучать убедительно, а атакующий может смешать синтетический звук с настоящей записью.

Знакомый номер. Caller ID можно подделать.

Секретные личные факты. Имена, дни рождения, места работы, поездки, питомцы и семейные связи могут быть публичными или украденными. Лучше полагайтесь на заранее согласованную фразу и обратный звонок.

Видеозвонок. Видео повышает цену атаки, но само по себе не подтверждает личность собеседника. Придерживайтесь платёжной процедуры.

Детектор ИИ. Инструменты детекции могут быть полезным сигналом, но ни один детектор не гарантирует, что конкретный голос, изображение или сообщение подлинны. Процедура работает без такой догадки.

Если деньги или доступ уже переданы

Действуйте быстро и сохраните доказательства:

  1. Немедленно свяжитесь с банком или платёжным провайдером и спросите, можно ли остановить или отозвать платёж.
  2. Если вы сообщили учётные данные — с чистого устройства смените пароли и отзовите сессии. Свяжитесь с затронутым сервисом.
  3. Не удаляйте сообщения. Сохраните номера телефонов, реквизиты счетов, идентификаторы транзакций, временные метки, скриншоты, аудио и саму использованную легенду.
  4. В Эстонии сообщайте о киберпреступлениях через Департамент полиции и погранохраны на cyber.politsei.ee. RIA указывает пострадавшим именно этот канал в своих актуальных рекомендациях по безопасности в интернете.
  5. Если кто-то может быть в непосредственной физической опасности — звоните 112.

Не платите второму человеку, который обещает вернуть деньги. Схемы «возврата» нацелены на тех, кого уже обманули.

Двухминутный семейный брифинг

Используйте такую формулировку:

«Голоса, фото и сообщения теперь можно убедительно подделать. Если кто-то из нас неожиданно просит деньги, код или секретность — завершите звонок и перезвоните по номеру, который у вас уже есть. Наша семейная фраза — ____. Она помогает подтвердить, что это мы, но мы всё равно перезваниваем. Никто не будет злиться на вас за проверку.»

Последнее предложение важно. За полезной мерой контроля стоит социальное разрешение ею пользоваться. Люди пропускают проверку, когда боятся обидеть начальника или подвести родственника.

Честный предел

Вы не можете сделать каждый входящий контакт заслуживающим доверия. Вы не можете держать всю семейную информацию в секрете и не можете надёжно распознать каждый синтетический голос или изображение на глаз или на слух.

Но вы можете заставить срочную историю подождать независимого подтверждения.

Технологии в атаках будут меняться и дальше. Процедуре меняться не нужно: остановиться, выйти из канала, перезвонить по доверенным контактам и привлечь ещё одного человека, прежде чем передавать деньги или доступ.

Читать дальше

Продолжайте тот же учебный путь со следующими практическими статьями.

Углубиться

Тщательно подобранные внешние курсы, которые глубже раскрывают эту тему.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

Облачно-вендорный довесок к специализации Macquarie: собственная Generative AI Security Scoping Matrix AWS, OWASP Top 10 для LLM и MITRE ATLAS — с управлением, юридическими и комплаенс-контролями для пяти разных масштабов развёртывания ИИ, от потребительских приложений до самостоятельно обученных моделей. Не GDPR-специфично, но по-настоящему практичный продвинутый выбор для команд, чьи ИИ-нагрузки реально работают на AWS и которым нужны конкретные контроли управления данными и комплаенса, а не только теория.

Эксперт~2 часа · в своём темпе (9 модулей)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

Продвинутый выбор, наиболее точно отвечающий нашему пробелу GDPR × ИИ: специализация из трёх курсов от Cyber Security Hub Университета Маккуори — от основ GDPR/CCPA и privacy-by-design через оценки влияния на приватность до отдельного третьего курса по защите ИИ-систем от состязательных атак и утечки моделей. По-настоящему связывает «комплаенс GDPR» и «безопасность ИИ», а не трактует их как отдельные темы.

Эксперт~47 часов · в своём темпе (специализация из 3 курсов)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Редкий курс об EU AI Act, написанный именно для тех, кого регламент реально касается: малых и средних компаний, внедряющих ИИ, а не лабораторий, которые его строят. Курс размещён на платформе навыков Европейской комиссии и соединяет юридическую сторону — роли, обязанности, классификацию рисков — с кибербезопасностью (prompt injection, утечки данных, проверка поставщиков), которую большинство курсов по комплаенсу пропускает. Для эстонского МСП это практическая отправная точка.

Эксперт~15 часов · в своём темпе

Все курсы в категории «Безопасность ИИ и приватность данных»