Осторожно: атаки с подделкой голоса с помощью ИИ вводят сотрудников в заблуждение и наносят финансовый ущерб
Компания по информационной безопасности ESET предупреждает о всплеске попыток мошенничества на основе искусственного интеллекта, которые позволяют злоумышленникам выдавать себя за руководителей организаций с помощью точной подделки голоса. Цель таких атак — незаконные денежные переводы и кража конфиденциальных данных доступа.

Мир кибербезопасности за последний год претерпел тревожную трансформацию: технология Deepfake превратилась из инструмента развлечения в эффективное оружие в руках хакеров. Компания ESET опубликовала предупреждение о значительном росте числа случаев телефонного мошенничества, основанного на подделке голоса с помощью ИИ. По данным исследователей, злоумышленники перешли от фишинговых писем к прямой имитации генеральных директоров, поставщиков и других высокопоставленных лиц. Их цель — использование доверия к знакомому голосу, чтобы убедить сотрудников совершить срочные денежные переводы, сбросить критически важные пароли или предоставить данные для доступа к корпоративной сети.
Эта угроза, как подчеркивают в ESET, не ограничивается прямым экономическим ущербом: она служит обходным путем для систем идентификации клиентов и позволяет злоумышленникам выдавать себя за кандидатов на работу во время телефонных интервью.
Легкость осуществления таких атак — один из самых тревожных факторов. Алекс Штейнберг, менеджер по продуктам ESET в Comsecure, объясняет, что процесс начинается с выбора «целевого персонажа» — обычно это авторитетная фигура, например, финансовый или генеральный директор. Злоумышленнику достаточно найти в сети короткий фрагмент аудио из подкаста, телеинтервью, видео на YouTube или записи публичной конференции. После обработки голоса с помощью ИИ-инструментов хакеры часто отправляют предварительное электронное письмо, чтобы создать основу для доверия, и только после этого совершают звонок. В результате голос звучит достаточно убедительно, чтобы ввести в заблуждение даже тех сотрудников, которые тесно работают с руководителем.
Настоящая опасность кроется в сочетании технологий с классической социальной инженерией. Злоумышленники оказывают сильное психологическое давление, создают искусственное чувство срочности и требуют соблюдения конфиденциальности, ссылаясь на «чувствительную сделку». В такой ситуации сотруднику, слышащему голос своего руководителя, трудно мыслить рационально. Тем не менее существуют признаки, которые могут вызвать подозрение: неестественный темп речи, плоский эмоциональный тон, искусственная дикция или отсутствие вдохов между предложениями. Иногда голос звучит роботизированно, а фоновые шумы кажутся слишком «стерильными» и однообразными.
История показывает, что потенциал ущерба огромен. В ESET напоминают о резонансном случае 2020 года, когда сотрудник компании в ОАЭ перевел 35 миллионов долларов, поверив, что директор просит об этом для сделки по слиянию. С тех пор возможности ИИ значительно расширились, сделав человеческое распознавание подделки почти невозможным в живом разговоре. Штейнберг подчеркивает, что организации должны перестать полагаться на голосовую идентификацию как на гарантию надежности. Рекомендуется внедрить строгие процедуры, включающие проверку по отдельному каналу связи (например, сообщение в мессенджере или обратный звонок на официальный номер) для любого необычного запроса, а также требование подтверждения от нескольких лиц для проведения денежных переводов.





