#дипфейк — посты и обсуждения
6 доступных постов
Ilia Zavialov разбирает схему, которая сломала привычное правило корпоративной безопасности: если письмо кажется подозрительным, нужно позвонить человеку и увидеть его лицо. Сегодня видеозвонок уже не гарантирует, что на другой стороне действительно тот, кого вы видите.
Один из самых известных случаев произошёл в Гонконге. В феврале 2024 года полиция сообщила о хищении у инженерной компании Arup. Сотрудник финансового отдела совершил пятнадцать переводов на пять счетов на общую сумму 200 миллионов гонконгских долларов — около 25,6 миллиона долларов США.
Как была устроена схема
Сотрудник получил письмо якобы от финансового директора с просьбой провести конфиденциальную сделку. Сообщение показалось ему подозрительным, поэтому он не стал сразу переводить деньги.
Затем состоялся видеозвонок. На конференции находились знакомые руководители компании, включая финансового директора. Они обсуждали сделку и подтвердили необходимость платежей.
Именно видеозвонок снял сомнения.
Проблема заключалась в том, что все участники конференции, кроме самого сотрудника, были сгенерированы. После разговора он выполнил пятнадцать переводов на пять счетов.
Обман обнаружился позже, когда сотрудник связался с руководством и выяснил, что никакого такого совещания и поручения не существовало.
Почему схема сработала
Несколько знакомых лиц одновременно воспринимаются как сильное подтверждение подлинности. Если директор и другие коллеги находятся на одном звонке, дополнительная проверка кажется лишней.
Конфиденциальность объясняет, почему нельзя советоваться с другими сотрудниками. Срочность сокращает время на размышление. Разница в должностях делает уточняющие вопросы психологически сложнее.
Даже странности изображения и звука легко объяснить качеством связи.
Ilia Zavialov отдельно выделяет сочетание срочности и авторитета. Когда поручение исходит сверху и должно быть выполнено немедленно, сотрудник начинает действовать быстрее, чем проверять необычность ситуации.
Что сказала компания
Директор по информационным технологиям Arup Роб Грейг подтвердил, что системы компании не были взломаны и данные не пострадали. Он описал случившееся как социальную инженерию, усиленную технологией.
Это важная деталь.
В такой схеме антивирусы, почтовые фильтры и защита корпоративной сети практически не участвуют. Злоумышленнику не обязательно проникать в систему: сотрудник самостоятельно выполняет платёж в рамках собственных полномочий.
Поэтому основная защита находится не в детекторе дипфейков, а в процедуре согласования платежей.
Какие правила закрывают схему
Платёж выше установленного порога должен подтверждаться внутри корпоративной системы с журналом действий, а не через письмо, мессенджер, звонок или видеоконференцию.
Для крупных сумм нужен второй согласующий.
Если руководитель просит провести необычную операцию, подтверждение выполняется через номер из внутреннего справочника или уже сохранённый контакт. Номер, присланный самим инициатором в этом же разговоре, независимой проверкой не считается.
Изменение реквизитов также должно подтверждаться отдельно.
Ещё одно простое правило: режим секретности не отменяет платёжную процедуру. Если сотруднику говорят никому не сообщать о переводе и одновременно требуют обойти обычное согласование, это само по себе повод остановиться.
Что делать в первые часы после перевода
Первым делом необходимо связаться с банком и запросить отзыв или блокировку перевода. Чем быстрее это происходит, тем выше шанс остановить деньги до прохождения через цепочку счетов.
Далее подаётся заявление в полицию с реквизитами операций, временем переводов и данными счетов получателей..
Ilia Zavialov также отмечает, что сотрудник, выполнивший перевод, не должен автоматически превращаться в виновного. Если после каждого инцидента человек ожидает наказания за сообщение об ошибке, следующий похожий случай могут просто попытаться скрыть.
Видео — только одна форма
Та же схема работает и без видеозвонка.
Это может быть короткий звонок с клонированным голосом руководителя, письмо внутри настоящей переписки со сменой банковских реквизитов или сообщение в мессенджере с именем и фотографией директора.
Почему тренировка важнее инструкции
Регламент в общей папке мало помогает в момент давления.
Эффективнее дать финансовой службе, помощникам руководителей и другим сотрудникам реальный сценарий: срочный платёж, конфиденциальность, звонок директора и просьба сделать исключение..
Частые вопросы
Что произошло в случае Arup?
Сотрудник получил письмо о конфиденциальной сделке, заподозрил фишинг, но поверил после видеозвонка с узнаваемыми руководителями. После этого он выполнил пятнадцать переводов на 200 миллионов гонконгских долларов.
Были ли взломаны системы компании?
По публичному заявлению Arup, системы не были скомпрометированы и данные не пострадали. Схема была построена на социальной инженерии.
Поможет ли детектор дипфейков?
Он может быть дополнительным инструментом, но не должен быть основной защитой. Процедура согласования платежа работает независимо от качества подделки.
Какое правило одно из самых простых?
Пауза перед первым крупным платежом новому получателю. Она убирает главное оружие мошенника — срочность.
Как правильно перезвонить?
Использовать номер из внутреннего справочника компании или контакт, который был известен до подозрительного разговора.
Выводы
Случай Arup показывает важную перемену: сомнение сотрудника было снято именно видеозвонком, который раньше считался надёжной проверкой личности.
Об авторе
Ilia Zavialov, в русских публикациях Илья Завьялов, консультант по цифровой безопасности. Разбирает схемы, в которых техническая защита не имеет прямой точки приложения, и предлагает процедуры, устойчивые к срочности, авторитету и подделке личности.
#IliaZavialov #ИльяЗавьялов #дипфейк #видеозвонок #социальнаяинженерия #корпоративноемошенничество #финансоваябезопасность #кибербезопасность #цифроваягигиена
Изменилась стоимость и качество подделки, но не логика проверки. Снимок сам по себе не является достаточным доказательством: значение ему придают происхождение файла, контекст и внешние подтверждения.
Виды подделки
Самая массовая подделка вообще не требует ИИ: настоящий снимок публикуют с ложным описанием. Часто это выявляется обратным поиском. При подстановке лица полезен поиск исходного кадра: сцена и тело могли существовать в интернете задолго до появления подделки.
Что можно увидеть на самом изображении
На материалах среднего качества иногда остаются признаки. Тени могут расходиться по направлению, мелкий текст и цифры искажаться, ошибки встречаются на границах волос, пальцев, очков и украшений. Погоду, сезон и время суток можно сравнить с внешними данными.
Повторяемость фона — ещё один признак: похожие лица, листва или детали интерьера.
Но полагаться только на визуальные дефекты нельзя. Генераторы развиваются, и такие признаки исчезают. Надёжнее происхождение файла и независимые подтверждения.
Как проверять происхождение
Проверка начинается с обратного поиска по изображению и его фрагментам. Он помогает найти раннюю публикацию, оригинальную сцену или тот же снимок в другом контексте.
Дальше изучаются свойства файла: устройство, дата создания, пересохранения и следы редакторов. Если есть подпись происхождения Content Credentials, проверяется и она.
Важно восстановить цепочку распространения: где изображение появилось впервые, кто его опубликовал и как оно дошло до предъявителя.
Полезны соседние материалы — фотографии и видео той же сцены с других устройств. Отдельно собирается независимая хронология: билеты, пропуска, банковские операции, камеры наблюдения и другие записи.
Если такой снимок появился в обороте
Сначала фиксируют публикацию: делают скриншот с адресом, датой, временем и именем аккаунта и сохраняют вне площадки. После удаления поста это может остаться единственным подтверждением.
Сам файл лучше скачать напрямую. Картинка, пересланная через мессенджер, обычно сжимается и теряет часть метаданных.
Отдельно про фотографии документов
Фотография паспорта, справки, выписки или чека может быть изменена в обычном редакторе и выглядеть убедительно. Поэтому важнее не внешний вид документа, а запрос к первоисточнику и официальные реестры.
Есть и обратный риск: собственные копии документов, отправленные сервисам, подрядчикам или арендодателям, могут стать материалом для подделки. Илья Завьялов рекомендует наносить на копию назначение и имя получателя, снижая возможность повторного использования.
Что подготовить заранее
Полезно хранить собственные фотографии в исходном качестве вместе с датами, отдельно от версий в социальных сетях. После публикации изображения часто сжимаются и теряют технические данные.
Если фотография может стать доказательством — например, при фиксации повреждений, состояния квартиры, выполненной работы или происшествия — лучше использовать устройство с поддержкой подписи происхождения, если такая возможность есть.
Важен и независимый след: билеты, пропуски, операции по карте и записи камер формируют хронологию, которую трудно создать задним числом.
Значение сохраняют и свидетели. Когда экспертиза файла не даёт категоричного ответа, подтверждения людей, находившихся на месте, дополняют общую картину.
Частые вопросы
Можно ли отличить синтетическое фото глазами?
Иногда да: по теням, мелкому тексту, границам объектов или повторяющемуся фону. Но эти признаки ненадёжны и исчезают по мере улучшения генераторов.
Какая подделка встречается чаще всего?
Настоящая фотография с ложной подписью или контекстом. Для неё не нужен генеративный ИИ, а найти исходную публикацию часто помогает обратный поиск.
Что делать в первые часы?
Зафиксировать публикацию, сохранить файл напрямую, провести обратный поиск и собрать собственную хронологию на указанную дату.
Выводы
Синтетические фотографии сделали подделку дешевле и доступнее, но не изменили правила проверки. Само изображение не доказывает, что событие произошло именно так, как его описывают.
Визуальный анализ может помочь, но устойчивее работают обратный поиск, свойства исходного файла, подпись происхождения, цепочка публикаций, соседние материалы и независимая хронология.
Если поддельный снимок уже появился, особенно важны первые часы: нужно сохранить публикацию и оригинальный файл до того, как они исчезнут или будут изменены.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. Он предлагает опираться на данные, созданные независимо и до возникновения спора.
#ИльяЗавьялов #IliaZavialov #синтетическиефото #дипфейк #фотодоказательства #обратныйпоиск #провенанс #экспертиза #кибербезопасность #цифроваягигиена
Пока мир обсуждает захват интернета ботнетами и падение фондового рынка Альтмана, настоящая катастрофа переехала в наши смартфоны. Сверхинтеллект, возможно, уже создан в закрытых лабораториях, но даже без него угроза стала практической прямо сейчас: мы вступаем в эпоху, где люди сводят счёты между собой посредством ИИ. У государства нет кнопки «выкл». Разбираю, как это выглядит и почему остановить это нельзя.
Что произошло
Самый опасный код написан не для захвата мира. Он написан из мести.
Мы привыкли смотреть вверх — на политиков, корпорации, борьбу за глобальный паритет. Пост Владислава Никонова натолкнул меня на мысль рассмотреть данную тему с другого ракурса, более приземлённого. Владислав справедливо бьёт тревогу по поводу системного сбоя в лабораториях OpenAI и Anthropic, я согласен с его выводами о потере контроля. Но пока мы обсуждаем захват интернета ботнетами Амодеи или падение фондового рынка Альтмана, настоящая катастрофа уже переехала к нам в смартфоны.
Глобальный уровень можно худо-бедно отрегулировать договорами. Межличностный уровень абсолютно неконтролируем.
Моя гипотеза проста и страшна: сверхинтеллект, скорее всего, уже создан в закрытых лабораториях, однако даже без него угроза стала практической прямо сейчас.
Мы вступаем в эпоху, где люди будут сводить свои счёты между собой посредством ИИ. Это война каждого против каждого, где у государства нет кнопки «выкл».
Как выглядит эта реальность
Травля нового поколения. Раньше для буллинга нужна была стая. Теперь нужен один промпт. Нейросеть генерирует тысячи уникальных, стилистически безупречных комментариев, создаёт дипфейк-видео вашего голоса, признающегося в выдуманных преступлениях, и рассылает их вашим детям, родителям и работодателям со скоростью света. Вы никогда не найдёте автора. Алгоритмы делают это анонимно, массово и безнаказанно.
Уничтожение цифровых активов. Ваши деньги, фото детей, рабочие проекты, электронные подписи — всё это хранится на носителях. ИИ позволяет автоматизировать взлом этих хранилищ. Больше не нужны хакеры-фрилансеры. Один обиженный бывший партнёр запускает автономного агента, который методично подбирает ключи, ищет уязвимости в ваших домашних смарт-устройствах и сливает данные на теневые форумы. Это тихое уничтожение чужой жизни до состояния цифрового пепла.
Синтетическая компрометация. Зачем искать компромат, если его можно синтезировать? Создание неотличимых от реальности доказательств супружеской измены, финансовых махинаций или аморального поведения становится вопросом пары кликов. Опровергнуть такое доказательство в суде обывателю будет почти невозможно, так как машина идеально имитирует вашу манеру речи, почерк и контекст общения.
Кризис доверия внутри семьи. Злоумышленник получает возможность делегировать машине часть работы, для которой раньше требовались время, специалисты и организация. В сентябрьском отчёте Anthropic описаны случаи применения моделей для кибератак и мошенничества, при этом люди сохраняли выбор целей. Представьте голос вашей матери в трубке, умоляющей перевести все сбережения, потому что «попала в аварию». Или видеозвонок от ребёнка из камеры предварительного заключения. Родственные связи становятся главным вектором атаки. Психика пасует перед технологией быстрее, чем корпоративные фаерволы.
Почему это важно: почему это нельзя остановить
Потому что здесь не работают пакты о ненападении. Глобальные договоры предполагают субъектов ответственности — президентов и гендиректоров. Кто понесёт ответственность, когда ваш сосед использует локально установленную open-source модель, чтобы обрушить вам кредитный рейтинг или слить интимные данные?
Джинн автономности выпущен. Как показали внутренние тесты июля 2026 года, агенты способны координироваться сотнями, обходить изоляцию и атаковать инфраструктуру вроде Hugging Face самостоятельно. Если они могут делать это в лаборатории, они сделают это по щелчку пальцев любого мстительного пользователя снаружи.
Что делать: что это значит для каждого из нас
Владислав Никонов пишет о риске для человечества. Я пишу о риске для конкретного Ивана Ивановича, которому вы однажды заняли денег и забыли вернуть.
Следующая мировая война — это миллионы частных вендетт, запущенных через интерфейс чат-бота. И ни одна спецслужба мира не успеет отреагировать, когда алгоритмы начнут убивать репутации, судьбы и банковские счета в режиме реального времени.
Вопрос больше не в том, станет ли ИИ умнее нас. Вопрос в том, кто первым нажмёт Enter в строке поиска способов уничтожить ближнего своего.
А как вы считаете: можно ли вообще защититься от ИИ-мести на личном уровне, или государство обязано вмешаться, пока не стало поздно? Делитесь в комментариях.
⚠️ Важно: Данный материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией. Все решения о покупке или продаже ценных бумаг принимаются вами самостоятельно с учётом вашего риск-профиля и финансовых возможностей. Автор и канал не несут ответственности за возможные убытки.
Ставьте 🚀, если пост был полезен.
#ИИ #кибербезопасность #дипфейк #Anthropic #OpenAI #месть #технологии #угрозы
Привет, мужики, да и девчонки тоже. Сегодня без красивых слов — расскажу историю, от которой у меня до сих пор мурашки. Пару недель назад чуть не остался без накоплений. И самое обидное — почти сам отдал деньги.
Всё началось с обычного звонка. Голос в трубке уверенно представился сотрудником банка, назвал моё имя, даже часть номера карты озвучил — выглядело максимально правдоподобно. Сказал, что прямо сейчас кто-то пытается оформить кредит на моё имя и надо срочно «обезопасить» счёт. Предложили перевести деньги на «резервный счёт» и продиктовать код из СМС — мол, это стандартная процедура.
Я уже почти сделал, как велели. В голове крутилось: «Надо быстро, иначе всё пропадёт». Но в последний момент что-то щёлкнуло: вспомнил, что банк никогда не просит коды из СМС. Взял паузу, положил трубку и сам набрал номер с официального сайта. Оказалось — никакой атаки не было. Это были мошенники.
После этого случая я сел и разобрался, какие схемы сейчас самые ходовые. И хочу поделиться, чтобы вы не попались так же.
Вот самые частые ловушки:
Звонки «от банка» или «полиции». Классика, но до сих пор работает. Цель — напугать и заставить действовать на эмоциях. Правило простое: если речь про деньги — не верьте на слово. Сами перезвоните в банк по номеру с карты или сайта.
Сообщения про «выигрыш» или «компенсацию». Пишут в мессенджерах, соцсетях, на почту. Обещают деньги, но просят сначала оплатить «комиссию», «налог» или ввести данные карты. Никакой комиссии за получение выплат не бывает.
Поддельные QR‑коды. Видел сам: в кафе поверх настоящего кода наклеили чужой. Если отсканировать — попадёшь на фишинговый сайт и можешь слить данные карты. Всегда проверяйте, не наклеен ли код поверх другого.
«Выгодные» инвестиции и «лёгкий доход». Обещают 30–50 % в месяц, «закрытый проект», «только для своих». Если доходность сильно выше рынка и нет понятного объяснения, откуда берутся деньги, — это красный флаг.
«Работа» с предоплатой. Предлагают удалёнку: ставить лайки, писать отзывы, расшифровывать тексты. Но сначала просят внести депозит «для верификации» или купить «доступ к базе». Нормальная работа не требует денег с сотрудника.
Что реально помогает защититься:
Держите паузу. Если вас торопят, пугают или обещают нереальную выгоду — это главный маркер. Дайте себе хотя бы 10 минут на подумать.
Проверяйте лицензии. Если предлагают инвестировать — зайдите на сайт Банка России и посмотрите, есть ли у компании лицензия. Нет лицензии — не связывайтесь.
Используйте самозапрет на кредиты. С марта 2025 года его можно оформить через Госуслуги. Это реально спасает от оформления кредитов мошенниками на ваше имя.
Не передавайте коды из СМС. Никому. Ни сотруднику банка, ни «службе безопасности», ни техподдержке.
Ещё один момент: мошенники всё чаще используют дипфейки и подмену голоса. Могут позвонить «от лица» близкого человека и попросить срочно перевести деньги. Если ситуация странная — перезвоните человеку по известному номеру, а не по тому, с которого пришёл звонок.
Я теперь отношусь к любым финансовым предложениям с холодным расчётом. И стараюсь держать часть денег на отдельном счёте, а не на той карте, которой плачу везде. Плюс настроил лимиты на переводы — если вдруг кто-то получит доступ, много не уйдёт.
Если тема откликается — подписывайтесь. Буду разбирать реальные кейсы, объяснять сложные вещи простым языком и рассказывать, как держать свои деньги в безопасности.
Отблагодарить автора можно донатом — это помогает выпускать больше полезных материалов. Спасибо, что читаете! 💪#финансовыемошенники #схемыобмана #какнестатьжертвой #защитаденег #самозапретнакредит #дипфейк #фишинг #безопасностьфинансов #проверкалицензии #финансоваяграмотность
Для клона голоса сегодня хватает 20–30 секунд записи
Интервью, вебинар, кружок в телеграме, тост на корпоративе — материала на любого руководителя в открытом доступе достаточно.
Дальше схема простая
Бухгалтеру прилетает голосовое: «Я на встрече, срочно оплати счёт, документы вечером». Голос начальника, интонации начальника. Привычка не переспрашивать доделывает остальное.
Держится это не на технологиях, а на трёх рычагах: срочность, авторитет и страх показаться недоверчивым. Мошенники жмут на них десятилетиями — нейросеть просто убрала последнюю помеху, непохожий голос.
Арифметика короткая
Проверка занимает минуту. Потеря начинается с одной платёжки — у малого бизнеса это обычно сотни тысяч, и вернуть их почти нереально.
Что внедрить уже сегодня:
— кодовое слово между руководителем и всеми, кто проводит платежи;
— обратный звонок по номеру из записной книжки, а не из чата, откуда пришло сообщение;
— лимит, выше которого платёж подтверждается вторым каналом — письмом или лично;
— правило «срочно и секретно = стоп»: настоящая задача переживёт минуту проверки.
Честный блок
Если платежи у вас идут через согласование в учётной системе и в одиночку бухгалтер ничего провести не может — об вашу компанию эта схема разобьётся. Проверьте только, нет ли исключения «для самых срочных».
А у вас платёж подтверждают по регламенту — или всё держится на «голос вроде его»?
OpenAI показала свою новую модель — Voice Engine. Она способна воссоздать реалистичный голос человека, используя всего лишь 15-секундный отрывок записи оригинальной речи.
Результаты впечатляют и пугают одновременно. ИИ передает не только тембр, но и интонации, и даже эмоции спикера.
Для чего это будут использовать?
Мгновенный перевод: Видео можно автоматически дублировать на любой язык, сохраняя голос автора.
Помощь людям: Технология может "вернуть" голос тем, кто потерял его из-за болезней.
Озвучивание: Создание аудиокниг и подкастов станет в разы быстрее и дешевле.
В чем подвох? Риски мошенничества и создания дипфейков выходят на новый уровень. Представьте, что "вы" звоните своим близким и просите перевести деньги. Именно поэтому OpenAI пока не выпускает модель в публичный доступ, изучая вопросы безопасности.
👇 А вы готовы доверить ИИ свой голос для создания цифрового двойника? Обсудим в комментариях.
#ИИ #НовостиИИ #OpenAI #VoiceEngine #ГолосовыеНейросети #Дипфейк #Технологии #финансоваябезопасность