Перейти к содержимому

Голос больше не подтверждает личность: как защититься от мошенников с дипфейками

Голос в трубке был мой. Но разговаривал не я

Матери позвонили с моего номера. В трубке звучал мой голос, совпадали интонации и привычная манера речи. "Я попал в неприятности, срочно нужны деньги. Сейчас с вами свяжется человек и объяснит, куда их перевести", - говорил собеседник.

Она не стала продолжать разговор и сама набрала мой номер. Я ответил. На этом история закончилась.

Больше всего меня поразило не то, что кто-то смог скопировать мой голос. Публичных записей сегодня достаточно почти у любого человека: видео, подкасты, выступления, голосовые сообщения, звонки, опубликованные в интернете материалы. Гораздо важнее другое: единственным надёжным способом проверки оказалось не распознавание голоса, а самостоятельный звонок по известному номеру.

Почему голос больше не подтверждает личность

Раньше голос считался своеобразным биометрическим признаком. Даже если номер был незнакомым, собеседника часто удавалось определить по тембру, паузам, акцентам и привычным интонациям. Подделать такую манеру общения мог только хороший имитатор, причём на неожиданном вопросе он быстро выдавал себя.

Синтез речи изменил ситуацию. Современным системам может хватить нескольких десятков секунд записи, чтобы воспроизвести узнаваемый голос. Для этого не требуется студийное оборудование или сложная преступная инфраструктура. Записи можно найти в открытом доступе, а инструменты генерации становятся всё дешевле и доступнее.

Изменилось не только качество подделки, но и масштаб угрозы. Раньше создание копии голоса было дорогой операцией против конкретного человека. Теперь это может стать частью массовой схемы, рассчитанной на случайных жертв.

Дополнительная проблема - возможность вести диалог почти в реальном времени. Раньше считалось, что искусственный голос быстро обнаружит себя, если задать вопрос, которого нет в заранее подготовленном сценарии. Сегодня злоумышленник может поддерживать разговор, а сведения для убедительных ответов брать из социальных сетей, открытых профилей и публикаций.

Вопросы о совместном прошлом всё ещё способны помочь. Например, можно спросить о семейном событии, известном только близким. Однако человек, которого застали врасплох сообщением о ДТП, задержании или срочной медицинской помощи, часто не способен спокойно проверять детали. Паника снижает критическое мышление - именно на это и рассчитывают мошенники.

Подделывают не только голос

Показательный случай произошёл в январе 2024 года в гонконгском офисе инженерной компании Arup. Сотрудник участвовал в видеоконференции, где изображения и голоса финансового директора и нескольких коллег были сгенерированы на основе общедоступных материалов.

После совещания он выполнил 15 переводов на пять счетов. Общая сумма составила 200 млн гонконгских долларов - около 25,6 млн долларов США. Подмену обнаружили примерно через неделю, когда сотрудник связался с головным офисом.

Позднее глобальный ИТ-директор Arup Роб Грейг отметил: технические системы компании не были взломаны. Произошедшее корректнее описывать как социальную инженерию, усиленную современными технологиями.

Это важное уточнение. В подобных атаках преступникам не всегда нужно проникать в инфраструктуру, красть пароли или обходить многоуровневую защиту. Иногда достаточно убедить человека самостоятельно выполнить нужное действие.

Какие признаки больше нельзя считать доказательством

Фраза "он знает, как меня зовут" ничего не доказывает. Имя, место работы, должность, имена родственников и даже сведения о текущих проектах нередко находятся в открытом доступе.

Номер телефона также не гарантирует подлинность звонка. Его можно подменить, а голос - синтезировать. Даже уверенный стиль общения и привычные словесные обороты не являются стопроцентным подтверждением личности.

В такой ситуации не нужно пытаться вычислить мошенника по голосу. Надёжнее изменить саму логику разговора.

Если звонят вам, вы не контролируете канал связи и не знаете, кто находится на другом конце. Если вы самостоятельно набираете номер, найденный не в текущем разговоре, а в собственной записной книжке, договоре или официальной карточке контакта, вероятность ошибки значительно ниже. Это не абсолютная защита: возможны перехват номера, переадресация, кража SIM-карты или заражение телефона. Но такой способ гораздо надёжнее, чем субъективное "я узнал голос".

Главное правило: не принимайте решение во время звонка

Любой разговор, в котором требуют деньги, доступ к аккаунту, перевод, установку программы или срочное действие, должен заканчиваться не выполнением просьбы, а прекращением разговора.

Положите трубку и перезвоните самостоятельно:

- родственнику - по номеру из телефонной книги;
- сотруднику - через корпоративный справочник;
- банку - по номеру на банковской карте или официальном сайте;
- подрядчику - по контактам из договора;
- государственному учреждению - через официальный номер.

Не используйте номер, который продиктовал собеседник, прислал в сообщении или с которого поступил звонок.

Срочность - один из главных инструментов мошенников. Фразы "нужно прямо сейчас", "никому не говорите", "иначе будет поздно" должны не ускорять решение, а автоматически включать проверку.

Кодовое слово: полезно, но не панацея

Семейное кодовое слово действительно может помочь, но только при правильной организации. Его нельзя обсуждать в том же канале, которым потенциально пользуется атакующий. Если злоумышленник получил доступ к общему чату или телефону родственника, секрет перестаёт быть секретом.

Кроме того, не стоит строить защиту на требовании: "Назови пароль". В стрессовой ситуации человек может постесняться задавать такой вопрос, особенно если слышит плач или крики.

Надёжнее договориться о другой процедуре: настоящий родственник сам называет кодовое слово в начале подозрительного разговора. Если слова нет, разговор прекращается, а связь устанавливается заново.

При этом обратный звонок остаётся предпочтительным методом. Кодовое слово стоит рассматривать как дополнительную меру - например, если человек временно не может перезвонить.

Что делать при подозрительном звонке

1. Не сообщайте паспортные данные, коды из СМС, реквизиты карт и пароли.
2. Не устанавливайте приложения по просьбе звонящего.
3. Не переходите по присланным ссылкам.
4. Не переводите деньги под давлением.
5. Завершите разговор без объяснений.
6. Свяжитесь с предполагаемым родственником или организацией самостоятельно.
7. Если речь шла о банковском счёте, немедленно позвоните в банк.
8. Сохраните номер, сообщения и записи разговора, если они есть.
9. При факте перевода обратитесь в банк и правоохранительные органы как можно быстрее.

Важно заранее обсудить этот алгоритм с пожилыми родственниками и детьми. В момент атаки длинные инструкции не работают, поэтому правило должно быть коротким и знакомым: "Деньги и срочные просьбы проверяем обратным звонком".

Почему доверие к голосу стало опасным

Мы привыкли считать голос личным признаком, который невозможно подделать без непосредственного участия человека. Теперь это представление устарело. Голос по телефону подтверждает лишь то, что на линии звучит знакомая аудиомодель, но не то, кто управляет разговором.

Поэтому защищаться нужно не попытками услышать искусственность, а заранее установленной процедурой. Проверка должна быть независимой от текущего звонка: другой канал, известный номер, пауза для принятия решения и отсутствие давления.

В новой реальности важна не способность распознать подделку, а готовность не доверять одному признаку. Если разговор требует денег или немедленных действий, правильный ответ всегда один: завершить контакт и проверить информацию самостоятельно.

Прокрутить вверх