- BrainTools - https://www.braintools.ru -

Почему узнаваемых лица и голоса уже недостаточно для подтверждения личности и какие процедуры способны остановить мошенничество там, где технологии бессильны.
В январе 2024 года сотрудник гонконгского офиса британской инжиниринговой компании Arup получил письмо якобы от финансового директора, с пометкой о конфиденциальной транзакции. Сотрудник засомневался: письмо выглядело как типичный фишинг. Тогда его пригласили на видеозвонок, на котором был тот самый директор и коллеги, которых он узнал в лицо и по голосу. Он перестал сомневаться. Пятнадцать переводов, около 25,6 млн долларов, один день. Ни директора, ни коллег на звонке не было. Злоумышленники использовали синтетические изображения и голоса людей, которых сотрудник знал. На каких именно исходных материалах создавались подделки, публично не сообщалось. Позже CIO Arup Роб Грейг из любопытства попробовал создать дипфейк самого себя в реальном времени с помощью открытого программного обеспечения. На настройку ушло около 45 минут и, по его собственному признанию, результат получился не особенно убедительным, но наглядно показал, насколько низким стал технический порог входа.
Самое неприятное в истории Arup — не только сумма. Сотрудник распознал признаки возможного фишинга и попытался проверить запрос — ровно то, чему учат на любом тренинге по кибербезопасности: если сомневаешься, проверь по другому каналу. Но он сменил канал связи, а не источник доверия: и письмо, и организованная под него видеоконференция контролировались одними и теми же злоумышленниками. Видеозвонок, который многие воспринимали как достаточно убедительное подтверждение личности, перестал быть самостоятельным доказательством. Количество дипфейк-видео стремительно растёт, а узнавание знакомого лица или голоса больше нельзя считать самостоятельным способом подтверждения личности. Эксперты «Гарды» и РТУ МИРЭА ожидают, что атаки продолжат смещаться от заранее смонтированных роликов к подмене голоса и изображения непосредственно во время разговора.
Смешное (точнее, отрезвляюще смешное) здесь то, что барьер входа рухнул до уровня «попробовать из любопытства за один вечер». Некоторым современным инструментам для клонирования голоса может быть достаточно нескольких десятков секунд качественной записи — интервью, вебинара, ролика с корпоративного мероприятия. Чем заметнее человек в компании, чем чаще он выступает на конференциях и в видео для сайта, тем больше у мошенников исходного материала для его цифрового двойника. Раньше защитой руководителя была узнаваемость. Теперь она же — его уязвимость.
Вот что реально стоит взять в привычку, как гигиену рук перед едой:
1. Секретность запроса — это не признак важности, а классический рычаг социальной инженерии.
Реальные финансовые процедуры почти никогда не требуют работать в тайне от коллег и без бумажного следа. Просьба «никому пока не говори» должна включать подозрение автоматически, вне зависимости от того, кто и как убедительно её произносит.
2. Подтверждайте необычные и срочные распоряжения через заранее установленную процедуру и независимый канал.
Для крупных финансовых операций одного обратного звонка недостаточно. Голос и номер тоже можно подделать. Нужны подтверждение в отдельной корпоративной системе, участие второго уполномоченного лица и проверка банковских реквизитов по доверенному справочнику. Именно отсутствие такой многоступенчатой процедуры стало решающей дырой в истории Arup: сотрудник получил подтверждение, но получил его от тех же злоумышленников, просто другим способом.
3. Для крупных операций используйте не кодовое слово, а полноценную многофакторную процедуру.
Принцип двух лиц, лимиты полномочий на одно решение, обязательное согласование в отдельной системе. Кодовая фраза — нормальная бытовая мера для звонка от «родственника в беде», но для корпоративных переводов её слишком легко подслушать, выманить социальной инженерией или использовать повторно.
4. Зафиксируйте письменно: какие решения не могут приниматься по итогам одного звонка или видеосвязи ни при каких условиях, даже если просит «генеральный директор».
Правило без исключений закрывает главную дыру: обычно исключение делают именно для самого убедительного случая.
5. В личной жизни — та же логика [1], только с родственниками вместо CFO.
Неожиданный звонок «я в беде, нужны деньги срочно» голосом, который звучит абсолютно знакомо, — сначала кладёте трубку, потом перезваниваете сами по номеру, который знаете, и только потом действуете.
6. Помните, что видео и голос теперь не аргумент сами по себе, а только один из источников, наравне с другими.
Смещайте вес доказательства с «я его узнал» на «это подтверждено независимо».
Здесь важно не приписывать сетевой защите лишнего. Подмена лица и голоса на видеозвонке — это не атака на сетевой периметр, и NGFW, включая Traffic Inspector Next Generation, не способен определить по обычному зашифрованному видеопотоку, находится на экране реальный финансовый директор или его синтетическая копия. Сетевая защита может снизить часть сопутствующих рисков: ограничить доступ к вредоносным и фишинговым ресурсам, применить политики для сетевых приложений, выявить подозрительные соединения и сохранить данные для расследования. Но письмо без вредоносной ссылки, отправленное с легитимного или скомпрометированного адреса, вполне может не содержать очевидных сетевых признаков атаки. Поэтому защита от такого сценария строится не вокруг одной технологии: почтовые средства безопасности снижают вероятность первого контакта, NGFW контролирует сетевой уровень, а финансовый регламент должен исключать перевод средств на основании одного лишь лица, голоса, письма или видеозвонка. В этой истории решающим оказался именно последний уровень.
Сотрудник Arup сделал первый правильный шаг — усомнился. Но дальше процедура позволила подтвердить сомнительный запрос через канал, организованный теми же злоумышленниками. Урок не в том, что нельзя доверять глазам и ушам, а в том, что теперь недостаточно доверять только им, нужна процедура, которая устоит, даже если лицо и голос подделаны безупречно. Вопрос лишь один: если бы прямо сейчас вам позвонил по видеосвязи ваш руководитель с просьбой сделать что-то срочное и не разглашать это, у вас есть способ проверить его личность, который не зависит от того, насколько убедительно злоумышленник сумел воспроизвести его лицо и голос?
«Company worker in Hong Kong pays out £20m in deepfake video call scam» [2] — The Guardian, февраль 2024. Ранний источник фактуры инцидента (компания на тот момент ещё не была названа).
«Arup revealed as victim of $25 million deepfake scam involving Hong Kong employee» [3] — CNN Business, май 2024. Источник идентификации Arup и комментария компании.
«Cybercrime: Lessons learned from a $25m deepfake attack» [4] — World Economic Forum, февраль 2025. Интервью CIO Arup Роба Грейга, источник цитаты о 45-минутном эксперименте.
«Detecting dangerous AI is essential in the deepfake era» [5] — публикация на платформе World Economic Forum (автор — руководитель компании Reality Defender) со ссылкой на Security.org [6]: источник цифры о росте дипфейк-видео на 900% в год.
«Дипфейк-атаки на бизнес: как мошенники подделывают голос и видео в реальном времени» [7] — Anti-Malware.ru [8], прогноз экспертов «Гарды» и РТУ МИРЭА о смещении атак к подмене в реальном времени.
Материал подготовлен в рамках экспертной серии «Отдел здорового недоверия Смарт-Софт»
Автор: Smart_Soft
Источник [9]
Сайт-источник BrainTools: https://www.braintools.ru
Путь до страницы источника: https://www.braintools.ru/article/33777
URLs in this post:
[1] логика: http://www.braintools.ru/article/7640
[2] «Company worker in Hong Kong pays out £20m in deepfake video call scam»: https://www.theguardian.com/world/2024/feb/05/hong-kong-company-deepfake-video-conference-call-scam
[3] «Arup revealed as victim of $25 million deepfake scam involving Hong Kong employee»: https://www.cnn.com/2024/05/16/tech/arup-deepfake-scam-loss-hong-kong-intl-hnk
[4] «Cybercrime: Lessons learned from a $25m deepfake attack»: https://www.weforum.org/stories/2025/02/deepfake-ai-cybercrime-arup/
[5] «Detecting dangerous AI is essential in the deepfake era»: https://www.weforum.org/stories/2025/07/why-detecting-dangerous-ai-is-key-to-keeping-trust-alive/
[6] Security.org: http://Security.org
[7] «Дипфейк-атаки на бизнес: как мошенники подделывают голос и видео в реальном времени»: https://www.anti-malware.ru/analytics/Threats_Analysis/Business-deepfake-attacks
[8] Anti-Malware.ru: http://Anti-Malware.ru
[9] Источник: https://habr.com/ru/articles/1064974/?utm_campaign=1064974&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.