Клонирование голоса с помощью AI в телефонном мошенничестве: как это работает и как защититься
SUS IT
Клонирование голоса с помощью AI теперь используется в телефонном мошенничестве, направленном против семей и компаний. Рассказываем, как устроены эти атаки, какие есть тревожные признаки и что конкретно нужно делать для защиты.
В начале 2026 года ФБР выпустило бюллетень, предупреждающий, что мошенничество с клонированием голоса с помощью AI стало одной из самых быстрорастущих категорий мошенничества в США. Технология, позволяющая преступникам воспроизвести голос любого человека всего по трёхсекундному аудиофрагменту — а затем вести звонки в реальном времени, звучащие точь-в-точь как этот человек, — перешла из разряда теоретического риска в разряд полноценной преступной инфраструктуры. Понимание того, как работают такие атаки, — первый шаг к защите себя и своей семьи.
Как работает клонирование голоса
Современные AI-модели клонирования голоса способны создать убедительную копию голоса человека по очень небольшому аудиофрагменту. Ранние модели требовали часов обучающего аудио. Сегодняшние ведущие инструменты — многие из которых свободно доступны в интернете — способны создать убедительный клон по образцу длиной 3–10 секунд. Источником образца может стать что угодно: голосовое сообщение, видео на YouTube, ролик в TikTok, подкаст, записанный телефонный разговор. Полученный клон можно использовать в режиме реального времени, позволяя преступнику вести живой разговор клонированным голосом с естественно звучащими ответами.
Качество варьируется. Клоны людей с характерным голосом (сильным акцентом, необычным тембром) получаются несколько менее убедительными, чем клоны людей со «средним» голосовым профилем. Но «несколько менее убедительно» в этом контексте всё равно означает достаточно убедительно, чтобы обмануть родственника, который не ожидает обмана — особенно когда разговор специально выстроен так, чтобы вызвать чувство срочности и эмоциональный стресс.
Схема «семейная чрезвычайная ситуация»
Самая распространённая схема мошенничества с клонированием голоса следует предсказуемому сценарию. Член семьи — часто бабушка, дедушка или родитель — получает звонок с незнакомого номера. Звонящий говорит точно голосом их ребёнка или внука. «Родственник» в беде: он попал в автомобильную аварию, оказался в тюрьме, ему срочно нужны деньги на залог. Затем к разговору подключается второй человек — обычно выдающий себя за адвоката, полицейского или поручителя — и объясняет финансовые детали: банковский перевод, подарочные карты, криптовалюта. Срочность ситуации в сочетании с убедительным голосом «родственника» заставляет жертв действовать раньше, чем они успевают задуматься о проверке.
Эта схема разрушительно эффективна. По данным FTC за 2025 год, жертвы теряют в среднем 11 000 долларов за один инцидент. Многие стесняются сообщать об этом, а значит, реальные цифры, вероятно, ещё выше. Схема работает, потому что бьёт по сильнейшему человеческому инстинкту — защите семьи — и использует доверенный голос, чтобы обойти критическое мышление.
Голосовое мошенничество против бизнеса
Клонирование голоса с помощью AI также используется в мошенничестве против компаний. Самый распространённый вариант — так называемое «мошенничество от лица гендиректора»: финансовый отдел компании получает звонок голосом её руководителя с просьбой срочно авторизовать банковский перевод новому поставщику или партнёру. Определитель номера часто подделан, чтобы показать имя гендиректора или правдоподобный корпоративный номер. Формулировка срочности («я на совещании, это нужно сделать до конца рабочего дня») отбивает у получателя желание остановиться и проверить.
Атаки голосового мошенничества против бизнеса обычно нацелены на компании среднего размера, где финансовый контроль менее строгий, чем в крупных корпорациях, но суммы транзакций при этом значительны. В задокументированных случаях отдельные инциденты приводили к потерям от 50 000 до 2,5 млн долларов. В отличие от мошенничества, направленного против частных лиц, случаи мошенничества против бизнеса часто остаются незаявленными, поскольку компании неохотно раскрывают публично факты нарушения безопасности.
Клонирование в реальном времени на видеозвонках
Новый и особенно тревожный вариант использует клонирование голоса и лица в реальном времени во время видеозвонков. Преступные группы применяли эту технику, чтобы выдавать себя за руководителей на собеседованиях по видеосвязи, убеждая компании нанять вымышленных людей. В 2025 году ФБР сообщило о значительном числе случаев, когда удалённые кандидаты на вакансии использовали замену лица и голоса с помощью AI в реальном времени, чтобы выдать себя за других людей — в одних случаях за людей, чьи личности были украдены, в других — за полностью вымышленные образы. После найма такие люди получали доступ к корпоративным системам, учётным данным и конфиденциальной информации.
Тревожные признаки звонка с клонированным голосом
В мошеннических звонках с клонированным голосом повторяются несколько паттернов. Крайняя срочность: настоящие чрезвычайные ситуации оставляют время на проверку. Родственник, у которого действительно проблемы, сможет перезвонить снова; мошенник будет сопротивляться любой задержке. Просьбы об необычных способах оплаты: ни одна законная юридическая, медицинская или государственная организация не требует оплаты подарочными картами, криптовалютой или переводом на незнакомый счёт. Сопротивление проверке: мошенники будут настойчиво отговаривать вас повесить трубку и перезвонить человеку на известный номер, часто приводя правдоподобные оправдания («телефон сломан», «он не может отвечать на звонки», «время критично»). Эмоциональная эскалация: мошенники намеренно усиливают эмоциональное напряжение, чтобы удержать жертву в реактивном, а не рефлексирующем состоянии.
Само качество голоса иногда может выдать подделку. Обращайте внимание на: лёгкие роботизированные оттенки на определённых звуках (особенно на свистящих и шипящих согласных); необычно ровную энергетику и темп речи (клонированные голоса лишены естественной вариативности реальной речи в состоянии стресса); краткие моменты аудиоартефактов в момент, когда клон «вычисляет» ответ; и небольшую задержку в ответах, превышающую естественную для разговора.
Семейное кодовое слово
Самая эффективная защита от мошенничества с «семейной чрезвычайной ситуацией» — это установление семейного кодового слова — кода, который любой член семьи может попросить назвать в любом разговоре, чтобы убедиться, что он действительно говорит с родственником. Кодовое слово должно быть: запоминающимся, но не угадываемым из публичной информации; известным только ближайшим родственникам; никогда не записанным в цифровом виде; и согласованным при личной встрече, а не по SMS или электронной почте. В реальной чрезвычайной ситуации настоящий член семьи будет знать это слово. Мошенник с клонированным голосом — нет.
Технические меры защиты для бизнеса
Для бизнеса наиболее эффективная защита — процедурная, а не техническая. Авторизация несколькими лицами для финансовых операций выше определённого порога — требование второй подписи независимо от того, кто делает запрос. Проверка обратным звонком — любой финансовый запрос по телефону должен быть проверен звонком запрашивающему на известный номер из корпоративных данных, а не на тот номер, с которого поступил звонок. Подтверждение по независимому каналу — проверка запросов через отдельный канал (электронная почта, Signal, личная встреча) перед выполнением действия. Эти процедуры неудобны, но работают. Неприятная правда в том, что большинство случаев голосового мошенничества против бизнеса удаются потому, что компании не следуют собственным финансовым процедурам в условиях давления времени.
Что делать, если вы стали целью
Если вы получили звонок, который подозреваете в мошенничестве с клонированным голосом: немедленно повесьте трубку и ничего не платите. Позвоните предполагаемому родственнику или коллеге напрямую на известный, проверенный номер, чтобы убедиться, что с ним всё в порядке. Сообщите об инциденте в Центр приёма жалоб на интернет-преступления ФБР (IC3) на ic3.gov, в FTC на reportfraud.ftc.gov и в местную полицию. Если деньги уже отправлены, немедленно свяжитесь с банком или платёжной платформой — восстановление средств часто возможно при быстром обращении, особенно для банковских переводов. Транзакции с подарочными картами обменять сложнее, но немедленное обращение в компанию, выпустившую карту, даёт лучший шанс.
Ракурс обнаружения
Инструменты обнаружения клонированного голоса с помощью AI — включая анализ аудио от SUS IT — способны выявлять клонированное аудио, изучая спектральные характеристики, микротайминговые паттерны и физиологические маркеры, которые присутствуют в реальной человеческой речи, но не идеально воспроизводятся AI-синтезом. Такие инструменты лучше всего работают с записанным аудио, а не со звонками в реальном времени, что делает их наиболее полезными для: проверки записанных голосовых сообщений, вызывающих подозрение; анализа аудиодоказательств после совершения мошенничества; и скрининга записанных деловых звонков в автоматизированных системах мониторинга. Анализ звонков в реальном времени — активно развивающаяся область, некоторые продукты уровня оператора связи начали появляться в 2026 году.
Более широкая картина
Мошенничество с клонированием голоса с помощью AI — это предвестник мира, в котором любую аудио- или видеозапись человека можно использовать, чтобы заставить его, казалось бы, сказать что угодно. Реакция на это должна быть культурной в той же мере, что и технической — нужно вырабатывать привычку проверки, устанавливать семейные и корпоративные протоколы, относиться к аудиовизуальным доказательствам с тем же скептицизмом, который мы научились применять к электронной почте (где фишинг сейчас широко воспринимается как риск). Технология, делающая клонирование возможным, никуда не денется. Выстраивание защиты от неё — это работа, которую нужно начинать уже сегодня.