Дипфейки перестали быть развлечением из соцсетей: сегодня это рабочий инструмент финансового мошенничества, с которым сталкиваются компании любого размера. Разбираем, что такое дипфейк, почему на него попадаются даже осторожные люди и какие меры реально защищают бизнес.
Что такое дипфейк простыми словами
Дипфейк (deepfake, от «deep learning» + «fake») — это изображение, видео или голос, созданные нейросетью так, что их сложно отличить от настоящих. Технология «пересаживает» лицо и мимику одного человека на видео с другим, синтезирует голос по коротким образцам речи или генерирует полностью искусственного «человека» для видеозвонка.
Ключевой сдвиг последних лет — доступность: то, что раньше требовало студии и недель работы, теперь делается общедоступными сервисами за минуты. Для клонирования голоса достаточно нескольких секунд записи — например, из голосового сообщения или публичного выступления.
Как дипфейки используют против компаний
Основной сценарий — финансовое мошенничество через подделку личности руководителя:
- Дипфейк-созвон. Сотруднику финансового отдела назначают видеовстречу, где «финансовый директор» и «коллеги» — сгенерированные участники — поручают срочный платёж. Самый известный публичный случай — компания Arup, где сотрудник перевёл мошенникам около 25 млн долларов после такого созвона. Наш пошаговый разбор: доклад о дипфейк-созвоне: как строить работу SOC.
- Голосовой дипфейк. Звонок «от руководителя» с требованием срочно оплатить счёт или продиктовать код. Механику и защиту разбирали в статье про AI-голоса в фишинге.
- Инвестиционный скам. Ролики с «известными людьми», рекламирующими фейковые платформы, — по нашему плейбуку защиты от AI-мошенничества с инвестициями это один из самых массовых сценариев.
- Обход проверок при найме. Кандидат на собеседовании — сгенерированное лицо; после найма доступы получает совсем другой человек. Разбор: мошенничество при найме и проверка личности.
Как распознать дипфейк
Честный ответ: на глаз — всё хуже. Исследования показывают, что люди уверенно отличают качественный дипфейк лишь в четверти случаев. Тем не менее признаки есть:
- неестественные границы лица, «плывущие» очки и украшения, странные тени;
- рассинхрон губ и звука, металлические нотки и ровный, без дыхания, темп речи;
- участник созвона отказывается повернуть голову в профиль, поднести руку к лицу, включить камеру заново;
- давление срочностью и секретностью: «переведи сейчас, никому не говори» — главный маркер, не технический, а поведенческий.
Существуют и технические детекторы дипфейков, но полагаться только на них нельзя: это гонка вооружений, и генераторы обновляются быстрее.
Как защититься компании: три уровня
- Процедуры важнее распознавания. Любой платёж или смена реквизитов, инициированные голосом или видео, подтверждаются по независимому каналу — обратным звонком на известный номер. Правило работает, даже если дипфейк идеален.
- Обучение с демонстрацией. Сотрудники должны один раз увидеть качественный дипфейк своими глазами — после этого «со мной такое не пройдёт» исчезает. Как провести такие учения — в разборе о новых каналах социальной инженерии.
- Готовый плейбук SOC. Куда сообщать о подозрительном звонке, кто блокирует платёж, как фиксируются доказательства — первые 60 минут решают всё.
Частые вопросы
Дипфейк — это всегда видео?
Нет. Голосовые дипфейки сегодня встречаются в атаках на бизнес чаще видео: они дешевле, а телефонный звонок привычнее и не вызывает подозрений.
Законны ли дипфейки?
Технология легальна и используется в кино и рекламе. Незаконно применение для обмана, мошенничества и клеветы — в большинстве юрисдикций это классифицируется по обычным «мошенническим» статьям.
Поможет ли кодовое слово в семье или компании?
Да, это простая и рабочая мера: секретная фраза для подтверждения нестандартных просьб защищает и от голосовых, и от видеодипфейков.
Что читать дальше
Практика по теме: плейбук защиты от инвестиционного AI-мошенничества, разбор дипфейк-созвона и материалы рубрики SOC.








