ИИ-мошенничество: новые угрозы социальной инженерии и способы защиты

**Краткий ответ:** Мошенничество с использованием ИИ позволяет злоумышленникам собирать персональные данные из множества источников, имитировать голос или внешность близких людей и создавать гиперреалистичные сообщения. Попадая в систему, такие угрозы могут распространяться по сети и различным устройствам. Комплексные решения по безопасности проактивно сканируют устройства на предмет подозрительной активности, используя ИИ для борьбы с ИИ и сводя к минимуму риск человеческой ошибки.

Раньше вирусы и вредоносное ПО возглавляли список главных цифровых опасностей. Теперь основным вектором атак стала социальная инженерия: хакеры убеждают пользователей добровольно передать учетные данные через вредоносные ссылки, поддельные страницы входа или фишинговые сайты.

Согласно отчету ФБР о киберпреступности, мошенничество с использованием ИИ обошлось американцам в 893 миллиона долларов в 2025 году. Это данные только по заявленным случаям, поэтому реальная сумма может быть значительно выше. Злоумышленники используют искусственный интеллект для усиления атак, которые становятся всё более изощренными и эффективными.

Комплексы безопасности Bitdefender блокируют и нейтрализуют ИИ-мошенничество на всех этапах проникновения. Редакторы PCMag неоднократно называли Bitdefender лучшим потребительским решением в области безопасности, а сама компания применяет ИИ для отражения хакерских атак с 2007 года.

Ниже Bitdefender подробно рассказывает о новом ландшафте ИИ-мошенничества и принципах его работы.

### Новые возможности злоумышленников

Сегодня хакеры получили два главных преимущества: возможность запускать огромное количество схем одновременно, а также беспрецедентный уровень персонализации и реалистичности обмана.

Социальная инженерия — манипулирование психологическими особенностями человека, чтобы заставить его раскрыть конфиденциальную информацию, — не нова. Однако за последние десятилетия изменился масштаб. Цифровизация коммуникаций позволила преступникам «закидывать сети» гораздо шире, что началось еще с первыми спам-рассылками.

Современные тактики на порядок сложнее. С экспоненциальным ростом ИИ мошенники не только масштабируют атаки, но и пугающе точно имитируют легитимное общение. Реалистичное SMS о неудачной доставке посылки или сообщение в WhatsApp от «друга», которому срочно нужна помощь, теперь почти неотличимы от настоящих.

ИИ-мошенничество использует машинное обучение для имитации доверенных голосов, профессионального стиля письма и визуального оформления брендов. Эти угрозы распространяются через SMS, мессенджеры и электронную почту, обходя традиционный скептицизм пользователей.

В отчете за 2025 год организация Fraud.org отметила переломный момент: интернет обогнал телефонные звонки как основной канал связи мошенников, фигурируя в 48% жалоб. Объем атак с использованием фишинга и спуфинга (сложных методов имитации) за год почти удвоился.

### Персонализация в промышленных масштабах

ИИ не просто автоматизирует мошенничество, он делает его гиперконтекстуальным. Злоумышленники «скармливают» большим языковым моделям (LLM) данные о цели из соцсетей, LinkedIn и открытых реестров, чтобы создать сообщения, которые выглядят максимально достоверно.

Методы охватывают все форматы медиа:
* **Текст:** ИИ устраняет типичные признаки обмана — странные формулировки и ошибки в правописании.
* **Голос:** Имея небольшой объем аудиоматериала (записи из соцсетей, подкасты или видео с YouTube), инструменты ИИ генерируют речь, идентичную конкретному человеку.
* **Видео:** С помощью дипфейков создаются ролики с полной имитацией внешности и голоса реальных людей.

### Три распространенных сценария атак

Многие финансовые махинации сочетают вредоносные ссылки, выдачу себя за другого человека и эмоциональное давление:

1. **Банковский фишинг.** SMS о блокировке счета или подозрительной операции с точным названием банка и правдоподобным URL (например, «secure-chase-alert.com»). Ссылка ведет на клонированную страницу входа для кражи учетных данных.
2. **Романтический обман с ИИ.** По данным ФБР, в 2025 году такие схемы принесли мошенникам 19 млн долларов. Злоумышленники создают синтетические профили и используют убедительные сценарии, написанные ИИ, чтобы в итоге выманить деньги.
3. **Инвестиционные ловушки.** Жертву добавляют в групповой чат «инвестиционного клуба» в WhatsApp, где множество ботов имитируют успех. Схемы могут включать аудио- и видео-дипфейки. Целью часто является покупка фальшивых активов (например, криптовалюты). Убытки по этому направлению в 2025 году превысили 600 млн долларов.

### Как защититься?

Современному мошенничеству не обязательно устанавливать вредоносное ПО на ваш компьютер — оно атакует психологию пользователя. Поэтому сегодня необходима многоуровневая защита, охватывающая SMS, почту и мессенджеры.

Bitdefender объединил свои инструменты борьбы с обманом в систему **Scam Protection Pro**, доступную в пакетах Premium Security и Ultimate Security.

**Ключевые компоненты системы:**
* **Scamio Pro:** ИИ-помощник, который за считанные секунды анализирует ссылки, QR-коды, сообщения, изображения и скриншоты на предмет мошенничества.
* **Scam Radar:** Система уведомлений о новых тактиках мошенничества в вашем регионе. Она предоставляет примеры вредоносного контента, указывает на подозрительные ключевые слова и дает практические советы по защите.
* **Мобильная защита:** Scam Protection Pro отслеживает входящие сообщения в Gmail, Outlook, WhatsApp, Messenger, Telegram и Discord, уводя пользователя от опасного контента.

Помимо защиты от прямой манипуляции, Bitdefender предлагает **мониторинг утечек данных**. Если ваша личная информация окажется в открытом доступе из-за взлома стороннего сервиса, система оповестит вас и предложит шаги по защите личности.

### Памятка по безопасности

**На что обратить внимание:** неожиданный отправитель, новый номер, спешка или просьба перевести деньги/перейти по ссылке. Если сомневаетесь — позвоните человеку напрямую.

**Частые вопросы:**

* **Что такое Scamio Pro?** ИИ-чат-бот от Bitdefender для анализа подозрительных ссылок, QR-кодов и сообщений.
* **Может ли ИИ имитировать голос близкого?** Да. Для клонирования достаточно нескольких секунд записи; ИИ точно воспроизводит тон, акцент и темп речи.
* **Достаточно ли обычного антивируса?** Нет. Традиционные антивирусы борются с кодом, а не с социальной инженерией. Требуется защита, охватывающая мессенджеры и SMS.
* **Что делает Scam Radar?** Отслеживает региональные кампании мошенников и отправляет проактивные предупреждения.
* **Как еще усилить защиту?** Используйте многофакторную аутентификацию (MFA), мониторинг личности и договоритесь с близкими о «секретном кодовом слове» для экстренных случаев.

Узнайте больше на [www.bitdefender.com](http://www.bitdefender.com).

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.