Поиск по сайту
Популярные запросы
Контакты
  • 8 800 333 03 03

    Бесплатный звонок по России, в том числе из Донецкой и Луганской Народных Республик, Херсонской и Запорожской областей

  • +7 495 787 33 33

    Круглосуточный телефон для
    клиентов в Москве

  • 8 33622 77 000

    Для клиентов Байконура

ИИ против ИИ: как нейросети помогают мошенникам и защищают от них

Дата публикации: 07.07.2026

По данным МВД, в 2025–2026 годах мошенники перешли к системному применению ИИ. Через нейросети подделывают голоса родственников, генерируют документы, создают фейковые видео от лица известных людей. В первом квартале 2026 года у россиян похитили 6,8 млрд ₽. В прошлом году эта цифра была еще больше. Банки тоже не стоят на месте и используют нейросети, чтобы распознавать атаки раньше, чем деньги уйдут злоумышленникам.

Разбираем схемы, из-за которых люди чаще всего теряют деньги. В конце статьи подведем итог, кому ИИ помогает больше — банкам или мошенникам.

 
Мужчины играют в шахматы

Раунд 1. Фишинг и поддельные сайты

Как работает атака. Фишинг — это вид интернет-мошенничества, при котором злоумышленники маскируются под известную организацию и выманивают конфиденциальные данные.

  • Мошенники создают копию официального сайта — банка, интернет-магазина, службы доставки
  • Вам приходит письмо на почту, сообщение в мессенджере или смс со ссылкой
  • Когда вы переходите по ссылке и оставляете свои данные на сайте, они моментально попадают к злоумышленникам

В 2025 году ИИ применяли в 80% подобных атак. Нейросети быстро подстраиваются под нужный стиль и создают персонализированные тексты. Эксперты отмечают, что такие сообщения люди открывают гораздо чаще. Помимо этого, ИИ автоматизирует рассылку и отправляет сообщения большему количеству получателей.

Еще одна популярная схема — это романтический фишинг. Только за три месяца 2026 года злоумышленники похитили у россиян 300 млн ₽ через интернет-знакомства. Чаще всего работают по такому алгоритму:

  • Мошенник создает привлекательный женский аккаунт в приложении для знакомств или социальной сети
  • После недолгой переписки предлагает встретиться и отправляет ссылку на сайт, где нужно «купить билеты» в кино, театр или оплатить бронь ресторана
  • Жертва оплачивает несуществующие билеты, деньги уходят злоумышленникам, а «девушка» пропадает

Зачастую такие переписки ведут не реальные люди, а ИИ-боты, которые могут поддерживать десятки диалогов одновременно.

Самые крупные суммы при интернет-знакомствах теряют, когда мошенник убеждает открыть криптокошелек или купить NFT-токены, — в среднем около 30 000 ₽ за раз. Источник

Как работает защита. Банки используют системы мониторинга цифровой среды: специальные алгоритмы круглосуточно ищут новые сайты-клоны и поддельные страницы в социальных сетях. Такие ресурсы блокируют еще до того, как мошенники успевают привести туда людей.

В 2021 году Минцифры запустило свой мониторинг фишинговых ресурсов. Система находит поддельные сайты Генпрокуратуры, МВД, ФСБ, Банка России и других крупных учреждений. За последние шесть лет с ее помощью выявили больше миллиона вредоносных сайтов.

Если вы столкнулись с поддельным сайтом, пожаловаться на него можно через Госуслуги: https://pos.gosuslugi.ru/lkp/poll-anti-fishing/

Счет 1:0 в пользу мошенников. Банки стараются блокировать поддельные сайты, но фишинг всё еще в топе кибератак во всем мире.

Раунд 2. Подбор паролей и обход проверок

Как работает атака. У мошенника есть слитая база с логинами и паролями какого-нибудь сайта — например, интернет-магазина. ИИ автоматически перебирает эти же пары на сотнях других платформ: маркетплейсах, службах доставки, сайтах поликлиник и учебных заведений. Большинство людей используют одинаковые пароли везде, и именно это делает атаку эффективной.

Получив доступ к аккаунту, мошенник меняет номер телефона, оформляет кредит, переводит деньги на подставной счет. Всё это занимает несколько минут.

Как работает защита. Практически все банки используют двухфакторную аутентификацию. Чтобы попасть в личный кабинет и списать деньги, недостаточно только логина и пароля — нужно ввести код из смс.

Центральный банк ведет реестр людей и организаций, которые участвовали в подозрительных операциях. Если вы попытаетесь перевести деньги по их реквизитам, операцию автоматически заблокируют на два дня по 161-ФЗ. Вы получите уведомление и сможете возобновить перевод только по собственному желанию.

С 1 сентября 2025 года «период охлаждения» действует и по кредитам: суммы от 50 000 до 200 000 ₽ переходят заёмщику через 4 часа после подписания договора, свыше 200 000 ₽ — через 48 часов.

Счет 1:1. Даже если злоумышленник получил ваш логин и пароль от интернет-банка, без четырехзначного кода он не сможет войти или совершить какое-либо списание.

Раунд 3. Клонирование голоса

Как работает атака. Сначала мошенники достают запись голоса. Находят видеоролики в открытом доступе или звонят под видом соцопроса. Нейросети достаточно записи в 20 секунд, чтобы создать убедительный клон. Затем связываются с жертвой, например родственником, и начинают вымогать деньги голосом близкого человека.

Еще злоумышленники копируют внешность — звонят через мессенджер по видеосвязи и подставляют нужное лицо через нейросеть. Есть несколько признаков, что перед вами дипфейк:

  • нечеткое или смазанное изображение
  • различие в освещенности: лицо светлое, а тело темное
  • неестественная мимика

Помните, что представители банков и госучреждений никогда не звонят через мессенджеры.

Попросите собеседника провести рукой перед лицом. Если это нейросеть, изображение, скорее всего, «сломается»

Как работает защита. Многие банки используют биометрическую аутентификацию — например, подтверждение покупки взглядом в камеру на кассе. Здесь дипфейки уже не сработают. Система распознавания живого присутствия отличает реального человека от сгенерированного изображения. Если мошенник попытается использовать фото, видео или дипфейк, его запрос будет отклонен.

Счет 1:2 в пользу банков. Чтобы украсть деньги, одной копии голоса недостаточно. И видео тоже.

Раунд 4. Подделка документов

Как работает атака. Мошенники строят двухэтапную схему. Сначала отправляют письмо от лица ФСБ, МВД или ЦБ — иногда от имени реального сотрудника, с подписью и печатью. После чего звонит «представитель банка» и говорит, что на ваше имя злоумышленники оформили кредиты. Человека убеждают перевести средства на «резервный счет», и деньги уходят мошенникам.

Нейросети генерируют реалистичные подделки за секунды, но у таких документов есть характерные признаки:

  • размытые края печатей и подписей
  • неравномерный фон или артефакты вокруг текста и логотипов
  • несоответствие шрифтов в разных частях документа
  • ошибки в названиях должностей, ведомств, реквизитах

Чтобы убедиться в достоверности, найдите документ в официальном реестре:

rel="nofollow"

Если документ не публикуется в открытом доступе, лучше связаться с учреждением напрямую. Например, удостоверение сотрудника ФСБ нельзя проверить через интернет. Позвоните в местную дежурную часть и уточните, связывался ли с вами кто-то.

Если вам прислали документ в мессенджере и просят принять какое-либо решение в течение нескольких минут — это точно мошенники

Как работает защита. Запросы на крупные переводы и кредиты проходят через внутренние процедуры проверки. В 2025 году с их помощью банки предотвратили 134,2 млн мошеннических операций — в два раза больше, чем в 2024-м.

Искусственный интеллект анализирует поведенческий профиль клиента:

  • в какое время вы обычно заходите в приложение
  • какими устройствами пользуетесь
  • в каком регионе находитесь
  • кому и какие суммы чаще всего переводите

Если система видит отклонение от нормы, она может временно заморозить карту. В таком случае сотрудник банка перезвонит вам и попросит подтвердить операцию.

Результаты сражения

Итоговый счет — 2:2. Банк не сможет помочь, если человек самостоятельно перевел деньги по реквизитам или подтвердил списание, назвав код из смс. В конечном счете только вы решаете, кто победит в этой борьбе.

Как защитить себя от мошенников

  1. Используйте разные пароли для каждого сайта. Одна утечка не должна открывать доступ ко всем аккаунтам.
  2. Создавайте сложные пароли. От 12 знаков, с цифрами, специальными символами, буквами верхнего и нижнего регистра. Это кажется очевидным, но самые популярные пароли в мире до сих пор — 123456, qwerty и password. Генерировать и хранить пароли можно в специальных менеджерах, например Bitwarden или KeePass.
  3. Включайте двухфакторную аутентификацию. Особенно для сервисов, которые имеют доступ к вашим деньгам или персональным данным: банки, электронная почта, Госуслуги, мессенджеры.
  4. Не доверяйте голосу в трубке. Если «родственник» или «сотрудник банка» звонит с незнакомого номера и торопит с решением — сбросьте вызов и перезвоните сами по известному вам номеру.
  5. Не переходите по ссылкам в письмах. Лучше ввести адрес сайта вручную через поисковик или открыть официальное приложение с телефона.
  6. Проверяйте документы, которые вам присылают. Ведомства не отправляют удостоверения, постановления и справки через мессенджер. Если документ пришел на электронную почту, проверьте его в официальном реестре.
  7. В любой непонятной ситуации возьмите паузу. Давление на срочность — это первый признак манипуляции. Любой вопрос можно обсудить через пять минут.

Если вам позвонили якобы от имени ПСБ и требуют данные или просят совершить операцию, не торопитесь. Позвоните в отделение по официальному номеру на сайте и уточните, действительно ли с вами выходил на связь представитель банка.

Частным лицам

Меню