Видеозвонок с дипфейком перевёл 25,6 млн долларов: чему Arup учит нас о следующем звонке «из вашего банка»

Дипфейк-видео и голос теперь могут имитировать людей, которым вы доверяете. Вот одна спокойная привычка — проверяйте, прежде чем действовать, — которая защитит ваши деньги и кредитное гнёздышко.

10 min

Ключевые выводы

  • Видеозвонок с дипфейком, имитировавший финансового директора, обошёлся инженерной фирме Arup примерно в 25,6 миллиона долларов в начале 2024 года. Знакомое лицо и голос больше не являются доказательством личности.
  • Задокументированные потери от дипфейков на данный момент связаны с бизнесом и подменой руководителей, а также одним случаем, когда клонированный голос клиента обошёл голосовую проверку банка. Волна мошенников, дипфейкающих конкретного представителя вашего банка, — это правдоподобный риск, но ещё не подтверждённая закономерность.
  • Единственная защита, которая работает независимо от того, насколько убедительна подделка: повесьте трубку и перезвоните по номеру, который вы нашли сами, никогда — по номеру, который дал звонивший.
  • Подозрительно относитесь к любым срочным требованиям перевести деньги банковским переводом, криптовалютой или подарочными картами и сообщайте о мошенничестве на ReportFraud.ftc.gov.

25,6 миллиона долларов, и каждое лицо было фальшивкой: дипфейк-звонок Arup

Представьте финансового сотрудника в Arup, глобальной инженерной фирме, сидящего на видеозвонке в январе 2024 года. На экране были финансовый директор компании и несколько знакомых коллег — все просили перевести деньги для конфиденциальной сделки. Все выглядели как надо. Все звучали как надо. В последующие дни сотрудник одобрил примерно 25,6 миллиона долларов в пятнадцати отдельных переводах, и каждое лицо на том звонке, кроме его собственного, было дипфейком. Никто на том конце провода не был настоящим.

Эта история важна для вас, даже если вы никогда не будете переводить миллионы от имени инженерной фирмы. Она отмечает момент, когда самый старый совет о мошенничестве — доверьтесь глазам и доверьтесь знакомому голосу — незаметно перестал быть достаточным. Если смоделированный финансовый директор может пройти проверку на живом видеозвонке, следующий звонок от «вашего банка» заслуживает такого же терпеливого скептицизма. Эта статья — об одной спокойной привычке, которая защищает ваши деньги и ваше кредитное гнёздышко, когда лицо или голос больше нельзя принимать за доказательство: проверяйте, прежде чем действовать.

Проверяйте, прежде чем действовать.

Единственная привычка, которой не страшна любая подделка

Ни смоделированное лицо, ни клонированный голос не смогут ответить на реальный номер, когда вы набираете его сами. Обратный звонок — вот и вся защита.

Illustration for article: A Deepfake Video Call Moved $25.6 Million

Почему знакомый голос больше ничего не доказывает

Инструменты, стоящие за этими подделками, вышли из исследовательских лабораторий и превратились в дешёвые, доступные приложения. Короткого клипа с чьей-то речью, взятого с вебинара, социального видео или даже приветствия на автоответчике, может хватить как сырья для создания синтетического голоса, звучащего как этот человек, а видео движется по тому же пути. Не нужно разбираться в технологии, чтобы почувствовать последствия. Признаки, на которые вы опирались всю жизнь — узнаваемый тембр или знакомое лицо — теперь стали вещами, которые незнакомец может создать на ноутбуке.

Definition

Дипфейк

Синтетический видео- или аудиоклип, созданный с помощью ИИ для точного воспроизведения лица или голоса реального человека — достаточно точно, чтобы сойти за настоящий.

Если вы хотите понять механику того, как на самом деле собирается клонированный голос и как мало записанного звука для этого требуется, мы разбираем это в как создаётся клонированный голос. Краткая версия: стоимость подмены человека, которому вы доверяете, колоссально снизилась. Это тревожно, но не повод жить в страхе. Это повод убрать одно решение — момент, когда вы принимаете голос или лицо за доказательство того, кто звонит, — с автопилота. Это единственное решение полностью в вашей власти, и остальная часть статьи — о том, как защитить его.

Что реально сообщалось, а что — нет

Полезно быть точным в том, что именно сообщалось, поскольку точность сама по себе защищает от паники. Задокументированные потери от дипфейков на данный момент сосредоточены вокруг бизнеса, а не клиентов розничных банков. Переводы Arup — главный пример. Другой случай, о котором сообщалось в 2025 году, включал потерю примерно 499 000 долларов из-за дипфейк-звонка в Zoom в Сингапуре. BBC сообщила о другом и показательном повороте: случае, когда собственный клонированный голос клиента был использован для обхода голосовой идентификации банка — зеркальное отражение мошенника, притворяющегося банком.

Что не задокументировано — по крайней мере, пока — так это волна преступников, убедительно дипфейкающих представителя конкретного банка и массово звонящих обычным клиентам. Это правдоподобное расширение техник, которые явно работают, и относиться к этому как к реальной возможности разумно. Но это не подтверждено как сообщённая закономерность, и вы заслуживаете честной версии, а не пугающей. Репортаж InvestigateTV в апреле 2026 года задокументировал связанный вред — лица реальных людей, вставленные в рекламу, которую они никогда не делали, включая техасского шерифа в рекламе добавок и косметолога из Виргинии, якобы продающей страхование жизни, — а не подмену представителя банка. Знание того, где заканчиваются доказательства, помогает оставаться скептиком, не впадая в паралич.

Реальный масштаб: 12,5 миллиарда долларов, потерянных на мошенничестве в 2024 году

Масштаб мошенничества с подменой личности определить проще. Federal Trade Commission, федеральное агентство, отслеживающее сообщения о потребительском мошенничестве, опубликовало данные за 2024 год, показывающие 12,5 миллиарда долларов заявленных потерь от мошенничества, что на 25% больше предыдущего года, на основе 2,6 миллиона отчётов. Мошенничество от имени самозванцев — когда кто-то притворяется человеком или организацией, которой вы доверяете, — было самой частой категорией по числу сообщений, составив 2,95 миллиарда долларов. Это последний полностью опубликованный годовой показатель, и он описывает проблему, которая была колоссальной ещё до того, как убедительные видео-подделки вошли в картину.

Сообщённое мошенничество в 2024 году (Federal Trade Commission)

ПоказательСумма
Общие заявленные потери от мошенничества12,5 млрд долларов
Изменение по сравнению с предыдущим годомРост на 25%
Подано отчётов о мошенничестве2,6 миллиона
Потери от самозванцев (самая частая категория)2,95 млрд долларов

Представьте Нико, гипотетического новичка с тонкой кредитной историей, который только что открыл свой первый счёт. Он получает звонок, на экране которого отображается название его банка, и спокойный голос сообщает, что его карта была помечена из-за мошенничества и ему нужно «подтвердить» свои данные для входа, чтобы остановить перевод. Ничто в голосе не кажется подозрительным. В старом мире такого заверения могло бы хватить. В нынешнем именно успокаивающий голос — это то, что можно подделать. Если вы ещё строите своё гнёздышко, сейчас самое время сделать проверку рефлексом — маленькой привычкой-яичком, которое вы откладываете сейчас и на которое будете опираться позже.

Личность против канала связи: различие, которое мошенникам нужно, чтобы вы упустили

Вот мысленный сдвиг, который вас защитит: личность и канал связи — две разные вещи, и доверять можно только каналу. Кем бы ни назвался звонивший — его голос, его лицо, имя на экране — всё это можно подделать. То, как вы связываетесь с ними обратно — по номеру, который вы нашли сами, — подделать нельзя. Caller ID легко подменить, поэтому звонок, на котором отображается настоящее имя вашего банка, ничего не доказывает. Весь обман строится на том, чтобы слить эти две вещи воедино — заставить вас treat убедительный голос как проверенную линию.

Только одному из них можно доверять
Личность
Кем звонящий называет себя: его голос, его лицо, имя на вашем экране. Всё это может быть подделано или подменено.
Канал связи
Как вы связываетесь с ними обратно: по номеру, который вы нашли сами. Смоделированное лицо не может ответить на реальной линии, когда вы сами её набираете.

Предположим, Райли, гипотетическая восстанавливающая заёмщица, два года стабилизирующая свой кредит после тяжёлого периода, получает текст, а затем звонок о «подозрительном списании в 600 долларов». Звонящий тёплый, знает несколько реальных деталей о ней и настоятельно советует перевести её баланс на «безопасный» счёт прямо сейчас. Давление действовать немедленно — это и есть признак. Настоящие организации не теряют способность помочь вам за десять минут; мошеннику нужны эти десять минут, потому что обратный звонок разрушит иллюзию. Когда кто-то создаёт срочность, это ваш сигнал замедлиться, а не ускоряться.

Как выглядит проверка на самом деле

Так что же на самом деле означает проверка? Руководство Federal Trade Commission по клонированию голоса, опубликованное в апреле 2024 года, описывает протокол, который работает не хуже и против поддельного видеозвонка. Не доверяйте голосу. Если звонящий утверждает, что близкий человек или ваш банк в беде и нуждается в деньгах, повесьте трубку и перезвоните по номеру, который вы уже знаете как их собственный: тому, что напечатан на обратной стороне вашей карты, на выписке или на официальном сайте, адрес которого вы ввели сами — никогда по номеру или ссылке, которые дал вам звонивший. Подозрительно относитесь к любому требованию оплатить или перевести деньги банковским переводом, криптовалютой или подарочными картами, потому что это каналы, которые предпочитают мошенники именно из-за того, что их трудно отменить. И сообщайте о случившемся на ReportFraud.ftc.gov, чтобы это пополнило те же данные, которые помогают стае увидеть приближение бури.

Получили неожиданный звонок, текст или видео с просьбой перевести деньги прямо сейчас?

ДА
Положите трубку. Перезвоните по номеру, указанному на вашей карте, выписке или на официальном сайте, который вы ввели сами. Если проблема реальна, учреждение всё ещё будет готово помочь.
НЕТ
Всё равно проверьте через канал, который вы контролируете, прежде чем действовать. Caller ID и знакомый голос сами по себе ничего не доказывают.

Обратный звонок — это и есть вся игра. Он стоит вам двух минут и мгновения лёгкой социальной неловкости и полностью обезвреживает дипфейк, потому что ни смоделированное лицо, ни клонированный голос не могут ответить на реальный номер, когда вы набираете его сами. Встройте эту паузу в каждый неожиданный звонок о деньгах, и самой изощрённой подмене в мире некуда будет приземлиться.

Если звонок всё же провёл вас: сначала защитите своё кредитное гнёздышко

Если звонок когда-либо всё же проведёт вас, действуйте быстро, но без паники, и направьте усилия прежде всего на своё кредитное гнёздышко. Запросите и изучите все три своих кредитных отчёта — вы имеете на них право бесплатно через AnnualCreditReport.com — и ищите счета, запросы или адреса, которые вы не узнаёте. Наше руководство по чтению кредитного отчёта строка за строкой показывает, куда смотреть, а шаги FTC по чтению отчёта после кражи личных данных охватывают ту же территорию. Всё в вашем досье, что действительно не принадлежит вам, — это то, что вы имеете федеральное право оспорить, а как оспорить ошибку в кредитном отчёте поможет сделать это правильно, а не на панике. Подумайте о том, чтобы установить предупреждение о мошенничестве или заморозку кредита, чтобы вор не мог открыть новые счета на ваше имя, пока вы разбираетесь.
Более размеренная работа носит профилактический характер. Ограничение того, насколько легко кто-то может воспользоваться украденными данными, и знание того, как выглядит здоровое досье, — это долгосрочная стратегия, описанная в защите вашего кредита. Ничто из этого не обещает, что вас никогда не попытаются обмануть — выбор цели не в ваших руках. В ваших руках — то, насколько малый ущерб сможет нанести один убедительный звонок, если проверка станет привычкой, а ваше досье будет тем, которое вы проверяете достаточно часто, чтобы заметить след незнакомца.

Одна твёрдая линия: голос — это не проверка

Стоит назвать причину, почему всё это ощущается таким дезориентирующим. На протяжении всей истории человечества знакомое лицо и знакомый голос были надёжным доказательством личности, и наши инстинкты строились вокруг этого. Дипфейки ломают инстинкт, а не защиту. Защитой всегда были не ваши уши или глаза; это был скучный шаг подтверждения через канал, который вы контролируете. Этот шаг по-прежнему работает и будет работать независимо от того, насколько хорошими становятся подделки, потому что он не зависит от распознавания подделки.

Делитесь и самой привычкой. Мошенники сильнее всего давят на людей, которые чувствуют себя изолированными и спешащими: пожилых родственников, людей в трудный финансовый период, любого, кого застали врасплох. Простая семейная договорённость — мы всегда вешаем трубку и перезваниваем, без исключений и без осуждения, — превращает личное правило в стаю, которая вместе следит за бурями. Вам не обязательно становиться экспертом по распознаванию синтетических медиа, и вам никогда не придётся гоняться за каждым новым инструментом мошенников. Нужно лишь придерживаться одной твёрдой линии: голос — это не проверка, лицо — это не проверка, и единственное, что по-прежнему считается доказательством, — это номер, который вы находите и набираете сами.

Вернёмся к тому видеозвонку в Arup. Каждое лицо на экране выглядело настоящим, каждый голос звучал как настоящий, и ничто из этого не было таковым, а потери составили примерно 25,6 миллиона долларов, потому что между верой и действием не возникло паузы. Эта пауза — и есть весь урок. Почти наверняка вы никогда не столкнётесь с выдуманным залом заседаний, но вполне можете получить звонок в какой-то обычный полдень от голоса, который утверждает, что он из вашего банка, что что-то не так и что вы должны перевести деньги прямо сейчас. Когда этот звонок поступит, вы уже знаете, что делать. Вы благодарите их, вешаете трубку и набираете номер на своей собственной карте. Если проблема реальна, настоящее учреждение всё ещё будет готово помочь. Если нет — вы только что увидели, как дипфейк рухнул в ту же секунду, как столкнулся с каналом, который не смог подделать.

Практические шаги

Положите трубку при любом неожиданном звонке о деньгах и перезвоните по номеру, указанному на вашей карте, выписке или на официальном сайте, который вы ввели сами.
Откажитесь от любых требований оплатить или перевести деньги банковским переводом, криптовалютой или подарочными картами.
Расценивайте искусственно созданную срочность как повод замедлиться, а не ускоряться.
Запросите и изучите все три кредитных отчёта и отметьте любой счёт, запрос или адрес, который вы не узнаёте.
Сообщайте о мошенничестве на ReportFraud.ftc.gov, чтобы это пополняло данные, помогающие другим.
Договоритесь с семьёй заранее всегда вешать трубку и перезванивать, без исключений.

Часто задаваемые вопросы

1. Что произошло в деле о дипфейке Arup?

  • В январе 2024 года финансовый сотрудник инженерной фирмы Arup авторизовал перевод примерно 25,6 миллиона долларов в пятнадцати транзакциях после видеозвонка с дипфейком, имитировавшего финансового директора компании и коллег. Каждый участник звонка, кроме сотрудника, был синтетической подделкой.

2. Мошенники дипфейкают банки, чтобы звонить обычным клиентам?

  • Задокументированное дипфейк-мошенничество на данный момент включает подмену руководителей для обмана сотрудников и сообщённый случай, когда собственный клонированный голос клиента обошёл голосовую идентификацию банка. Волна мошенников, дипфейкающих представителя конкретного банка и массово звонящих розничным клиентам, — это правдоподобное расширение известных техник, но оно пока не подтверждено как сообщённая закономерность.

3. Как проверить звонок, который якобы поступил из моего банка?

  • Не доверяйте голосу. Положите трубку и перезвоните по номеру, который вы нашли сами, например по напечатанному на вашей карте или выписке, а не по номеру или ссылке, предоставленным звонившим. Будьте подозрительны к срочным требованиям оплаты банковским переводом, криптовалютой или подарочными картами и сообщайте о мошенничестве на ReportFraud.ftc.gov.

4. Могу ли я доверять Caller ID, если на нём отображается настоящее имя моего банка?

  • Нет. Caller ID легко подменить, поэтому звонок, на котором отображается настоящее имя вашего банка, ничего не доказывает. Личность и канал связи — две разные вещи, и доверять можно только каналу, по которому вы сами связываетесь, — номеру, который вы нашли сами.

5. Сколько американцы потеряли на мошенничестве в 2024 году?

  • Federal Trade Commission опубликовала данные за 2024 год, показывающие 12,5 миллиарда долларов заявленных потерь от мошенничества, что на 25% больше, чем годом ранее, на основе 2,6 миллиона отчётов. Мошенничество от имени самозванцев было самой частой категорией по числу сообщений, составив 2,95 миллиарда долларов.

6. Что делать, если мошеннический звонок меня провёл?

  • Действуйте быстро, но без паники. Бесплатно запросите и изучите все три своих кредитных отчёта, ищите счета, запросы или адреса, которые вы не узнаёте, оспаривайте всё, что вам не принадлежит, и рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредита, чтобы вор не мог открыть новые счета на ваше имя.

Поделиться статьей

Last Modified:

Оставайтесь в курсе

Получите бесплатные советы по кредитной истории и ресурсы

Присоединяйтесь к тысячам читателей, которые получают наши лучшие стратегии формирования кредитной истории, полезные советы и эксклюзивные ресурсы.

Советы по кредитной истории от экспертов отрасли
Эксклюзивные ресурсы и руководства
Первый доступ к новым инструментам и функциям

Никакого спама, никогда. Отпишитесь в любое время.

Категория

Посмотреть все

Больше в Защита прав потребителей