Тридцать секунд. Ровно столько понадобилось мошенникам, чтобы снять деньги с карты человека, который до последнего был уверен: он разговаривает с собственным братом. Видел его лицо, слышал голос и даже заметил свежий шрам над бровью — тот самый, оставшийся после неудачного падения с велосипеда в прошлом году. «Я же видел его по видео», — повторял он позже следователю, всё ещё не веря, что живого человека в кадре не существовало.
В 2026-м эта фраза перестала быть доказательством. Она стала приговором — и для жертвы, и для самого принципа «доверяй тому, что видишь». Мы влетели в эпоху, где визуальное свидетельство больше не истина. Генеративные нейросети, ещё вчера неуклюже менявшие лица в смешных роликах, сегодня подделывают само присутствие человека — его интонацию, мимику, манеру щуриться на свет. Это история о том, как мошенники взломали аксиому «пока не увижу — не поверю». И сделали это быстрее, чем мы успели моргнуть.
Доверие под копирку: анатомия видеодипфейка
Источник для изображения: gettyimages.com
Раньше нас учили: сомневаешься в звонке «из банка» — положи трубку и перезвони по официальному номеру. «Внук попал в ДТП» — задай проверочный вопрос, который знает только он. Эти правила отправились на свалку. Теперь звонят не голосом, похожим на голос, а самой личностью.
Схема работает без затей. Сначала сбор биометрии, источников навалом: взломанные аккаунты Telegram или WhatsApp*, утекшие базы видеозвонков, ваши же Stories в Instagram*. Хватает десяти-пятнадцати секунд голоса из слитого сообщения или пары минут видео. Дальше ИИ анализирует переписки — выуживает круг общения, имена, сленг. А потом наступает самое паршивое: живой стрим-захват. Во время звонка оператор управляет цифровой куклой. Программа в реальном времени натягивает лицо жертвы на лицо мошенника, синхронизируя мимику и артикуляцию. Задержка — миллисекунды.
Цифры по проблеме фиксируют все крупные команды по кибербезопасности. Согласно отчёту «Лаборатории Касперского» за 2025 год, интерес злоумышленников к дипфейк-технологиям вырос кратно. В отчёте прямо сказано: мошенники научились создавать видеозвонки от лица руководителей компаний, а развитие нейросетей сделало подделки практически неотличимыми от реальности. Отдельный аналитический срез даёт компания F.A.C.C.T. в исследовании трендов киберпреступности за 2025 год. Там зафиксировано жёстко: дипфейки стали повседневным инструментом. Если раньше подделывали голоса президентов корпораций для фейковых новостей, то сейчас подавляющее большинство атак нацелены на обычных граждан — пенсионеров, родителей, топ-менеджеров.
Кейс №1: Генеральный директор, которого не было
В феврале 2024 года в офисе гонконгской финансовой компании случилось то, что сейчас называют «кейсом разбитых окон доверия». Финансовый менеджер получил видеозвонок от CFO — финансового директора. Начальник был на конференции в Лондоне и, судя по фону, звонил из отеля. Попросил срочно подтвердить мультивалютный перевод на 25 миллионов долларов на счёт «нового азиатского контрагента».
Менеджер колебался. Тогда «CFO» предложил включить в беседу других сотрудников — и создал групповую видеоконференцию. В кадре появились лица главного бухгалтера и ещё одного топ-менеджера. Все они, как выяснилось позже, были воссозданы нейросетью. Глубинная фальшивка сработала без сучка и задоринки. Деньги ушли. Этот случай со ссылкой на полицию Гонконга описан в материале The Register, и он стал поворотным.
Почему сработало? Мошенники атаковали не технологическую уязвимость банковского софта, а нейробиологию человека. Увидев в кадре «стаю» знакомых лиц, мозг мгновенно отключил критическое мышление. Фактор социального доказательства сработал на сто процентов и, конечно, психология.
Кейс №2: Виртуальный сын и фальшивые слёзы
Самый массовый и подлый тренд 2024–2025 годов в России — дипфейк-похищения и ДТП. Мошенники перешли от аудиозвонков в духе «Мама, я сбил человека» к полноценному видео.
В мессенджере раздаётся звонок. На экране — лицо вашего ребёнка или супруга. Живой пример: мужчина средних лет получает звонок от жены, которая уехала в командировку. Она в слезах, с разбитой губой, кричит, что её похитили, требует перевести выкуп. Пятнадцать секунд — и связь рвётся, а в чат падает сообщение от «похитителей».
Механика проста до тошноты: на видео накладывается дипфейк лица из соцсетей, а грим и слёзы — работа нейросети по изменению текстуры кожи в реальном времени. Идеальная детализация не нужна. Ставка — на шок, крик, помехи и темноту. Остальное жертва дорисовывает себе сама.
По данным сервиса Getscam, только за первый квартал 2025 года зафиксированы сотни успешных атак с использованием видеодипфейков в сегменте мошенничества «родственник в беде». Средний чек вырос с 350 000 до 1,2 миллиона рублей за инцидент. Лишь один из пяти пострадавших догадывался задать проверочный вопрос, но и это не всегда спасало. ИИ обучен отвечать на базовые вопросы, отвлекая внимание: «Не кричи, у меня голова раскалывается, просто сделай как прошу!»
Механика взлома: как ваш образ сливают в сеть
Источник для изображения: gettyimages.com
Многие рассуждают: «Я не звезда, кому нужны мои видео?» Вот здесь и зарыта собака. Звёзд подделывают для политического хайпа, а обычных людей — для точечного вымогательства. Сравним источники утечек биометрии и их опасность:
Источник данных
Что крадут
Как используют в звонке
Вероятность обнаружения подделки
Кружочки в Telegram
Короткие видео с лицами, голосом и живой мимикой.
Идеальный материал для обучения замены лица и синхронизации губ.
Низкая (на HD-видео подделку глаз почти не видно).
Слитые голосовые (WhatsApp)
15-секундные аудиосообщения с шумами.
Создание голосового клона с сохранением дефектов речи и эмоций.
Средняя (артефакты возможны на стыках слов).
Видео с камер наблюдения
Ракурсы сверху и сбоку, походка.
Генерация видео «заложник в подвале» в нужном ракурсе.
Крайне низкая (низкое качество исходника маскирует ИИ-артефакты).
Угнанный аккаунт целиком
Вся история переписок и галерея.
Обучение языковой модели под стиль общения.
Нулевая (синтез речи плюс видео разрушает любое сомнение).
Беда не только в видео, а в симбиозе украденных баз данных. Это называется компрометацией социального графа. Я уже разбирал, как анализ соцсетей позволяет оформить микрозайм на ваше имя, а также как создают поддельные документы с помощью AI — теперь те же данные используют для создания вашего цифрового клона.
Как понять, что вы говорите с фантомом: живые маркеры
Источник для изображения: gettyimages.com
Скажу прямо: быстрый прогресс ИИ угробил топорные подделки с морганием раз в пять секунд. Современный дипфейк-стрим почти неотличим от реального разговора. Но нейромошенники упираются в мощности видеокарт и пропускную способность сети. Их выдают физические ограничения.
Вот три живых теста.
Тест на резкое движение. Попросите собеседника резко махнуть рукой перед лицом или провести ладонью поперёк лба, задевая волосы. Дипфейк в реальном времени — это маска. Пересечение объектов, пальцы сквозь волосы — и картинка ломается: рябь, расплытие, «кисель» из пикселей. Главный стоп-кран на сегодня.
Световая проверка «фонарик». Скажите: «Темно что-то, посвети себе на подбородок фонариком телефона». Свет резко меняет тени, и нейросеть, не обученная на таком освещении, либо не изменит картинку, либо выдаст дикие артефакты.
Лицевой ступор. Попросите собеседника высунуть язык и пошевелить им или надуть щёки до предела. Генеративные сети паршиво работают с деформацией лица за пределами стандартных речевых паттернов. Эффект пластилиновой маски гарантирован.
Если собеседник уклоняется от теста под предлогом «ты что, мне не веришь?» или «у меня батарея садится, давай быстрее» — кладите трубку немедленно.
Выводы
Источник для изображения: gettyimages.com
Мы вползаем в реальность кризиса нулевого доверия. От идеи спонтанного видеозвонка как безопасного действия придётся отказаться. Прогноз на ближайшие годы: дипфейки станут триггером для массового внедрения «цифровых нотариусов».
Семейные кодовые слова отжили своё. На смену идут динамические ключи на основе данных с носимых устройств. Представьте: смарт-часы ребёнка, синхронизированные с приложением, во время звонка передают QR-код или пульс в реальном времени как водяной знак на экран. Нет пульса — перед вами цифровой клон. Производители смартфонов уже тестируют встроенные ИИ-детекторы на уровне чипа. Если звонок идёт не через сервер мессенджера, а подставлен стриминг-софтом, на экране загорится красная рамка «Доверие не верифицировано». Статичные слепки лица устарели. Будущее за поведенческой биометрией — тем, как именно вы держите телефон, а не как выглядите.
Главный урок сегодняшнего дня суров: видеозвонок перешёл из разряда доказательств в разряд обстоятельств. Мозг цепляется за картинку как за истину, но истина теперь — это контекст и верификация по второму каналу. Звонит «начальник» с просьбой перевести деньги — перезвоните ему на городской телефон. Звонит «сын» и плачет — положите трубку и наберите его сотовый сами. Пятнадцать секунд паузы стоят миллионы нервных клеток и сохранённых рублей.
Мир стал сложным. Чтобы доказать, что ты — это ты, недостаточно показать лицо. Нужно доказать, что ты живой и что за твоей спиной не стоит сервер с дюжиной видеокарт, который дышит за тебя.
*WhatsApp и Instagram принадлежат компании Meta, деятельность которой признана экстремистской и запрещена на территории Российской Федерации. Упомянутые сервисы могут быть недоступны или работать с ограничениями. Для связи и распространения информации рекомендуем рассматривать альтернативные платформы, соответствующие требованиям законодательства РФ.
❗️ Материал носит исключительно информационный характер и не является юридической консультацией.
Частые вопросы
Мне позвонили по видео, лицо родственника, но голос немного «металлический». Это точно дипфейк? Не обязательно. Может быть плохой кодек связи или помехи. Ориентируйтесь на поведение. Если просьба экстраординарная — деньги, пароли, интим — проводите проверку движением. Металлический оттенок — частый спутник дешёвых клонов, но дорогие кодеки его убирают.
Что делать, если я стал жертвой и перевёл деньги? Немедленно свяжитесь с банком для блокировки и чарджбэка. Напишите заявление в полицию. Сохраните скриншоты звонка, логи мессенджера и по возможности запишите IMEI или ID устройства. Деньги, ушедшие на криптокошелёк дроппера, который уже обналичил средства в даркнете, вернуть почти невозможно. Скорость решает всё.
Может ли дипфейк быть полностью неотличим уже сейчас? В записи — да. В реальном времени при идеальном освещении и малоподвижном лице — да. Но в бытовом разговоре с нестандартными просьбами — показать вид из окна, почесать нос конкретным пальцем — ломается почти всё. Мошенники всегда спешат и используют шаблоны. Ваша задача — сломать шаблон.
Защитит ли закрытый аккаунт от сбора данных? Это снизит риск автоматического скрейпинга, но не спасёт от взлома облачных хранилищ или утечки данных от операторов связи. Единственная защита — цифровая гигиена: не хранить длинные видео в галереях, привязанных к облакам, и чистить историю визуальных сообщений.
Признанный эксперт в области кибербезопасности с более чем 10-летним опытом. В своей профессиональной деятельности он специализируется на выявлении интернет-мошенничества, анализе цифровых угроз и разработке эффективных стратегий защиты пользователей в онлайн-среде. Он регулярно публикует аналитические материалы, основанные на проверенных источниках и актуальных исследованиях в сфере информационной безопасности. Цель работы Дениса и команды GetScam — повышение цифровой грамотности и обеспечение прозрачности в вопросах киберугроз. Мы стремимся сделать интернет-пространство безопаснее, предоставляя читателям достоверную информацию, рекомендации по защите личных данных и инструменты для распознавания мошенников.