Главная / Словарь / Дипфейк-атака
CEO-фрод · Клонирование голоса · Антифрод · Словарь угроз

Дипфейк-атака: что это, как работает и как защитить бизнес

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Дипфейк-атака — мошенничество, в котором злоумышленник использует сгенерированный ИИ голос или видео реального человека, чаще всего руководителя компании, чтобы обмануть сотрудника по телефону, в мессенджере или на видеозвонке и вынудить его перевести деньги, выдать доступ или конфиденциальные данные. Материал разбирает механику клонирования голоса и лица, типовые сценарии дипфейк-мошенничества против бизнеса, признаки подделки в разговоре и организационные меры защиты.

Экспертная редакция SecRadar · как мы проверяем факты → Обновлено 6 августа 2026 · ~8 мин чтения

Кратко

Что это
Мошенничество с использованием ИИ-имитации голоса или видео реального человека для обмана жертвы в реальном времени.
Как создаётся
Клонирование голоса или лица по образцу — публичным выступлениям, видео в соцсетях, записям звонков.
Главный сценарий против бизнеса
CEO-фрод — «звонок директора» с требованием срочно перевести деньги или сменить платёжные реквизиты.
Чем опаснее фишинга
Работает в реальном времени: у жертвы нет времени перечитать и свериться, как с письмом.
Как распознать
Давление срочностью, нестандартный запрос в обход процедуры, странности мимики и синхронизации губ на видео.
Как защититься
Второй канал подтверждения, кодовые слова, запрет менять реквизиты по устному распоряжению, обучение.

Что такое дипфейк-атака

Дипфейк-атака — это вид мошенничества, при котором злоумышленник использует сгенерированный ИИ голос или видео конкретного реального человека, чтобы в реальном времени убедить жертву совершить действие: перевести деньги, сменить платёжные реквизиты, выдать доступ к системе или раскрыть конфиденциальные данные. Название образовано слиянием «deep learning» (глубокое обучение — техника, лежащая в основе генерации) и «fake» (подделка).

В отличие от классического мошенничества с подделкой документа или сайта, дипфейк подделывает не объект, а личность — точнее, узнаваемые сигналы личности: тембр голоса, интонацию, черты лица, мимику. Жертва реагирует не на текст, который можно перечитать и проверить, а на то, что она восприняла как живое подтверждение личности собеседника — и это резко снижает естественную настороженность даже у людей, обученных распознавать обычный фишинг.

факт определение дипфейка и происхождение термина — общепринятая трактовка в отраслевой терминологии оценка тезис о снижении настороженности жертвы по сравнению с текстовым фишингом — редакционное обобщение механики атаки

Как злоумышленники клонируют голос и лицо

Современные сервисы синтеза речи и генерации видео способны создать правдоподобную имитацию голоса или лица человека по относительно короткому образцу — публичному выступлению, интервью, записи вебинара или видео в соцсетях. Чем больше и чище исходный материал (без шума, с разной интонацией), тем правдоподобнее результат, но точный порог длительности образца, необходимый для качественного клонирования, зависит от конкретной технологии и постоянно меняется — фиксированной цифры здесь нет.

Шаг 1

Сбор образца

Голос или видео жертвы-«донора» личности (обычно руководителя) собирается из публичных источников: конференции, интервью, корпоративные видео, записи звонков.

Шаг 2

Синтез

Модель обучается имитировать голос или лицо конкретного человека — синтезирует новую речь или видео с нужным злоумышленнику текстом.

Шаг 3

Доставка

Звонок, голосовое сообщение или видеозвонок направляется сотруднику компании — часто с элементом давления срочностью и просьбой действовать в обход обычной процедуры.

Шаг 4

Эксплуатация

Жертва переводит деньги, меняет реквизиты, выдаёт доступ или раскрывает данные, будучи убеждена, что говорит с реальным руководителем или коллегой.

оценка четырёхшаговая модель атаки и порог качества клонирования — редакционное упрощение механики без привязки к конкретной технологии или цифре

Сценарии дипфейк-мошенничества против бизнеса

Дипфейк-атаки на компании чаще всего построены вокруг имитации авторитета — руководителя, финансового директора или крупного контрагента — и требования срочного нестандартного действия.

↔ таблицу можно прокрутить вбок

СценарийМеханикаЦель атаки
CEO-фрод («звонок директора»)Голосовой звонок или голосовое сообщение имитирует руководителя, требует срочно перевести деньги или сменить платёжные реквизиты «прямо сейчас, я на встрече и не могу подтвердить письменно»Финансовый отдел, бухгалтерия
Видеозвонок с подменой лицаВ реальном времени или предзаписанным видео имитируется лицо и голос коллеги или руководителя на видеоконференции, включая ответы на вопросыСогласование платежа, доступа или сделки, требующей визуального подтверждения личности
Обход голосовой верификацииСинтезированный голос используется для прохождения голосовой идентификации в колл-центре банка или сервисной службеДоступ к счёту, смена данных, оформление операции от имени жертвы
Имитация контрагентаГолос или видео представителя постоянного делового партнёра используется для подмены реквизитов в уже идущей сделкеПеренаправление платежа по контракту на подконтрольный мошеннику счёт

Общая черта всех сценариев — атака эксплуатирует не техническую уязвимость, а доверие к узнаваемому голосу или лицу в сочетании с искусственно созданным дефицитом времени на проверку. Это делает дипфейк-атаку логическим развитием классической социальной инженерии и, в частности, сценария вишинга — только с существенно более правдоподобной приманкой.

оценка классификация сценариев дипфейк-мошенничества против бизнеса — редакционная систематизация типовых схем, не статистика по частоте инцидентов в РФ

Как распознать дипфейк в звонке или видеозвонке

Технология генерации голоса и видео развивается быстро, поэтому визуальные и слуховые признаки подделки — не надёжный самостоятельный барьер, а лишь дополнительный сигнал к общей настороженности.

  • Давление срочностью и секретностью — просьба не согласовывать действие с кем-то ещё, действовать «прямо сейчас» и не перезванивать по обычному номеру.
  • Нестандартный запрос в обход процедуры — смена платёжных реквизитов, перевод на новый счёт, обход обычного порядка согласования — при том что запрос как будто исходит от человека, который сам эту процедуру утверждал.
  • Странности на видео — нарушенная синхронизация губ с речью, неестественные моргания или их отсутствие, artefacts на границе лица и фона, неизменное выражение лица при эмоциональной речи.
  • Странности в голосе — монотонность, неестественные паузы или интонационные сбои, лёгкая механичность звучания, особенно при импровизированных вопросах, не входивших в исходный образец.
  • Отказ отвечать на неожиданный вопрос — если собеседник уклоняется от простого уточняющего вопроса не по сценарию («а что мы обсуждали на прошлой встрече») или отвечает невпопад, это сильный сигнал тревоги.
Ни один отдельный признак не доказывает подделку сам по себе, и по мере роста качества генерации визуальные и слуховые артефакты становятся всё менее заметны. Надёжнее всего не полагаться на распознавание «на слух», а перепроверять нестандартный запрос по независимому каналу — перезвонить по заранее известному номеру или написать в отдельном канале связи, а не отвечать в том же звонке или чате, откуда пришёл запрос.
оценка перечень признаков подделки — отраслевой чек-лист распознавания, актуальность отдельных пунктов снижается по мере развития технологии генерации

Как защититься от дипфейк-атак

Основная защита от дипфейк-мошенничества — организационная, а не техническая: процедура, которая не даёт устному или видео-запросу в одиночку санкционировать финансовую операцию или смену реквизитов, независимо от того, насколько правдоподобно выглядит и звучит собеседник.

Организационные меры

  • Правило «второго независимого канала» — любой нестандартный или срочный финансовый запрос подтверждается отдельным звонком по заранее известному номеру или в отдельном канале связи, а не в том же разговоре, откуда пришла просьба.
  • Кодовые слова для действительно срочных ситуаций, заранее согласованные вне цифровых каналов и известные только ограниченному кругу — простая мера, которую сложно скомпрометировать дипфейком.
  • Запрет на смену платёжных реквизитов по устному распоряжению — только по формализованному письменному процессу с подтверждением от нескольких сторон.
  • Обучение сотрудников самому факту существования дипфейк-атак — многие сотрудники ещё не знают, что голос и видео человека можно правдоподобно подделать, и это единственная причина, по которой сценарий вообще срабатывает.

Технические меры

  • Антифрод-системы — анализируют поведенческие и транзакционные аномалии (нетипичный получатель, время, сумма, скорость операции) независимо от того, каким способом была получена команда на платёж, и способны приостановить подозрительную операцию до её завершения.
  • Многоуровневая верификация платежей и критичных операций, не полагающаяся на один канал подтверждения (только голос или только видео).
факт назначение и принцип работы антифрод-систем — по описанию класса на SecRadar оценка перечень организационных мер защиты — редакционная систематизация практики противодействия CEO-фроду

Дипфейк-атака и социальная инженерия

Дипфейк-атака — не отдельная категория угроз, а технологическое усиление классической социальной инженерии: манипуляции человеком, а не уязвимостью в программном обеспечении. Она использует тот же психологический механизм, что и обычный фишинг или вишинг — доверие к знакомому источнику плюс искусственно созданная срочность, — но заменяет письмо или обезличенный звонок на несравнимо более правдоподобную приманку: голос или лицо конкретного узнаваемого человека.

Поэтому меры защиты во многом те же, что и против социальной инженерии в целом — независимая проверка запроса важнее попытки распознать подделку «на слух».

оценка сопоставление дипфейк-атаки с социальной инженерией и фишингом — редакционная систематизация понятий

Частые вопросы

Что такое дипфейк-атака простыми словами?
Дипфейк-атака — это мошенничество, в котором злоумышленник использует сгенерированный ИИ голос или видео реального человека — чаще всего руководителя компании — чтобы по телефону, в мессенджере или на видеозвонке убедить сотрудника перевести деньги, выдать доступ или конфиденциальные данные. Жертва слышит или видит знакомого человека и поэтому не проверяет запрос так, как проверила бы обычное письмо. Метка: факт — общепринятое определение термина.
Как злоумышленники клонируют голос человека?
Современные сервисы синтеза голоса способны создать убедительную имитацию по короткому образцу записи — публичному выступлению, видео в соцсетях, записи вебинара. Точный порог длительности образца, необходимый для качественного клонирования, зависит от конкретной технологии и не является фиксированной величиной. Метка: оценка — обобщение практики без привязки к конкретной технологии.
Чем дипфейк-атака отличается от обычного фишинга?
Фишинг чаще всего реализуется текстом — письмом или сообщением, которое можно перечитать, свериться с адресом отправителя и заметить нестыковки. Дипфейк-атака использует голос или видео в реальном времени, что не даёт жертве времени на проверку и опирается на более сильный психологический эффект узнавания знакомого человека — увидеть и услышать кажется убедительнее, чем прочитать. Метка: оценка — редакционное сопоставление механики атак.
Что такое CEO-фрод при дипфейк-атаке?
CEO-фрод (BEC) — сценарий, в котором мошенник выдаёт себя за руководителя компании, чтобы вынудить сотрудника финансового отдела срочно провести платёж или раскрыть данные. Дипфейк-технология делает этот сценарий заметно убедительнее: вместо текстового письма от «директора» сотрудник получает звонок или голосовое сообщение его собственным голосом. Метка: факт — устоявшееся определение CEO-фрода/BEC.
Как распознать дипфейк в звонке или видеозвонке?
Насторожить должны нетипичное давление срочностью, просьба о нестандартном платеже или действии в обход обычной процедуры, странности в мимике или синхронизации губ с речью на видео, монотонность или неестественные паузы в голосе. Ни один признак не даёт стопроцентной гарантии — надёжнее всего перепроверить запрос по независимому каналу связи с этим человеком. Метка: оценка — отраслевой чек-лист признаков, актуальность снижается по мере роста качества генерации.
Как защитить компанию от дипфейк-мошенничества?
Базовая защита — организационная, а не техническая: процедура обязательного подтверждения нестандартных финансовых операций по второму независимому каналу, заранее согласованные кодовые слова для срочных запросов, запрет на изменение платёжных реквизитов по устному распоряжению без письменного подтверждения, и регулярное обучение сотрудников самому существованию этого вектора атаки. Метка: оценка — редакционная рекомендация по практике противодействия CEO-фроду.

Словарь угроз на SecRadar

Дипфейк-атака, социальная инженерия, фишинг и другие термины ИБ — независимый разбор понятий с привязкой к классам средств защиты, а не к конкретному вендору.

Открыть словарь
Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →