Атака по цифровому следу: как ИИ изменил кибермошенничество
Одни алгоритмы ищут жертв, другие помогают находить финансовые следы
Еще несколько лет назад мошеннический колл-центр представлял собой обычный офис, где операторы вручную обзванивали потенциальных жертв. Сегодня первый этап такой атаки способен взять на себя искусственный интеллект: собрать цифровой след человека в соцсетях и открытых источниках, определить потенциально уязвимую жертву и подготовить для нее адресный сценарий.
Как далеко зашла персонализация кибератак, что происходит, когда нейросети становятся частью корпоративной инфраструктуры, почему даже хорошо защищенный банк не всегда может остановить перевод, который клиент подтверждает сам, и насколько вообще оправдан страх перед ИИ? Эти темы участники круглого стола «Финансовая безопасность онлайн: главные угрозы и защита» обсудили в «ТАСС Юг».
По словам руководителя Межрегионального управления Федеральной службы по финансовому мониторингу (Росфинмониторинг) по Южному федеральному округу Алексея Хорунина, риски уже вышли за пределы финансовой безопасности отдельного человека. Киберугрозы могут быть связаны не только с хищением денег, но и с вербовкой и последующим вовлечением людей в диверсионную, террористическую и экстремистскую деятельность.
При этом технологическое преимущество не остается только у злоумышленников. Росфинмониторинг использует машинное обучение, собственные языковые модели и другие инструменты обработки больших массивов данных для поиска подозрительных финансовых операций. Для анализа криптовалютных транзакций служба применяет российский сервис «Прозрачный блокчейн».
«Технологии искусственного интеллекта, с одной стороны, применяются злоумышленниками. Мы, соответственно, тоже стараемся идти в ногу со временем и применять эти технологии, что называется, на нашей, на светлой стороне», – сказал Хорунин.
По его словам, аналитики Росфинмониторинга в онлайн-режиме анализируют финансовые операции и ищут аномалии, которые могут указывать на противоправную деятельность. Если выявляются признаки преступления, материалы передаются правоохранительным органам.
Виртуальная девушка как начало вербовки
То, что на уровне технологий выглядит как анализ данных и построение адресного сценария, в уголовных делах превращается в конкретные человеческие истории.
Старший инспектор контрольно-следственного отдела следственного управления СК России по Ростовской области Никита Абрамов рассказал о схеме вовлечения несовершеннолетних, первый такой случай которой управление выявило в 2025 г.
Общение начинается на сайтах знакомств. Для создания убедительной личности злоумышленники используют искусственный интеллект и генерируют фотографии девушки, с которой якобы переписывается подросток. Затем ему под различными предлогами присылают ссылки.
После перехода по ним с несовершеннолетним связываются люди, представляющиеся сотрудниками украинских спецслужб, и благодарят за якобы оказанную помощь. После этого злоумышленники, как правило, представляются сотрудниками ФСБ. Подростку говорят, что он совершил государственную измену и должен выполнить определенные действия, чтобы избежать уголовной ответственности.
«В некоторых случаях лица не осознают, на что идут, потому что полагают, что действительно действуют на благо страны. Им говорят, что в тех или иных местах планируются теракты либо какие-то преступления», – сказал Абрамов.
Абрамов отметил, что потенциальная жертва может остановиться на этапе, когда ей начинают предлагать совершить конкретные действия, и обратиться в настоящие правоохранительные органы для проверки полученных указаний. Сам факт общения со злоумышленниками, если человек не перешел к совершению преступления, уголовной ответственности не влечет.
В этой схеме нейросеть выполняет сравнительно небольшую, но важную задачу – помогает создать убедительного человека, которого в действительности не существует. Дальше работают уже давно известные приемы: доверие, страх, давление и постепенное вовлечение жертвы.
Масштаб изменился, атаки остались
Генеральный директор компании InfEra Security – разработчика решений в области кибербезопасности Игорь Бирюков предостерег от представления, будто искусственный интеллект породил принципиально новый набор кибератак. Фишинг, DDoS-атаки и попытки проникновения в информационную инфраструктуру существовали и раньше.
«Я бы не сказал, что атаки изменились. Классические атаки на информационную инфраструктуру остались прежними. Важно отметить, что с применением технологий искусственного интеллекта эти атаки приобрели другой масштаб и другую точность реализации», – сказал Бирюков.
Отдельная проблема, по словам Бирюкова, – сам искусственный интеллект как новый объект атаки внутри компаний. Речь идет о Shadow AI (несанкционированном использовании сотрудниками ИИ-инструментов), промпт-инъекциях и агентах ИИ, которые способны самостоятельно ставить себе задачи внутри инфраструктуры организации. Отдельного контроля требует и код, написанный с помощью нейросетей: по словам Бирюкова, при использовании ИИ для написания кода доля небезопасных результатов может достигать 45%. Снижать этот риск призвана концепция shift left – поиск уязвимостей уже на этапе написания кода.

Ответом на развитие таких угроз становится тот же искусственный интеллект – технологии ИИ внедряются и в средства защиты, позволяя быстрее обнаруживать атаки и реагировать на них.
Но даже при совершенствовании этой защиты остается элемент, который нельзя закрыть программным обеспечением полностью.
«Даже в информационной безопасности организаций и инфраструктур самое слабое звено – это человек. И размер бизнеса здесь не имеет значения», – сказал Бирюков.
Зачем взламывать банк, если можно убедить клиента
Именно поэтому, по мнению участников круглого стола, главной мишенью атак остается не система, а человек. Менеджер по работе с ключевыми клиентами компании Phishman Владислав Лоор привел пример того, как технически хорошо защищенный банк все равно оказывается бессилен перед манипуляцией: антифрод-система способна заблокировать подозрительный перевод, но если мошенники несколько часов удерживают жертву на телефоне, человек может подтвердить операцию сам – и у защитных систем может не остаться признаков, по которым можно определить, что решение принято под внешним давлением.
«Даже если есть период охлаждения, если человек подтверждает, что делает это сам, никаких признаков постороннего влияния нет. Соответственно, технологии здесь бессильны», – объяснил Лоор.
Пять минут вместо дипфейка
При этом сложность технологии сама по себе не определяет эффективность атаки. Руководитель Центра управления регионом Ростовской области Юрий Емельянов предложил не сводить проблему исключительно к искусственному интеллекту.
По его словам, для воздействия на молодежную аудиторию иногда достаточно обычного монтажа. Из настоящего выступления публичного лица можно вырезать отдельные фразы, соединить их в другом порядке и распространить ролик там, где находится нужная аудитория.
«Сегодня до молодежи достукиваются обычной склейкой нарезанного видео – берут слова из контекста, клеят ролик, который потом расходится по каналам. Такое видео я за пять минут сделаю без всякого искусственного интеллекта», – рассказал Емельянов.
По его мнению, это означает, что технология вторична: результат определяют не инструменты, а то, готова ли аудитория поверить увиденному и насколько точно злоумышленники выбрали канал и адресата.
Что с этим делать
Поэтому защита постепенно выходит за пределы собственно информационной безопасности. Технические решения могут заблокировать вредоносный файл, распознать подозрительную операцию или найти аномалию в массиве транзакций. Они не могут гарантировать, что человек не поверит убедительной легенде.
Эксперт по медиабезопасности, основатель движения «Здесь медиабезопасно» Елена Валитова считает одним из базовых принципов защиты «нулевое доверие» к неожиданной информации и коммуникации.
Особенно насторожиться, по ее словам, стоит в ситуации, когда собеседник заставляет принять решение немедленно.
«Основные рекомендации – не действовать сразу, если чувствуешь, что тебя выводят на какую-то эмоцию», – сказала Валитова.
Информацию следует перепроверить, а при подозрительных контактах обращаться в правоохранительные органы или службы безопасности по месту работы или учебы.
Работу с такими навыками в Ростовской области начинают смещать на все более ранний возраст. Первый заместитель министра образования региона Сергей Анищенков сообщил, что с 1 сентября 2026 г. в школах начнут использовать модуль по медиабезопасности для учеников первых-четвертых классов. Его можно будет включать во внеурочную деятельность или использовать как компонент одного из школьных предметов.
Для учеников пятых-девятытых классов подобный модуль действует в регионе с 2022 г. По словам Анищенкова, через него уже прошли практически все школьники соответствующего возраста.
Эксперты склоняются к мнению, что универсального технологического ответа на такие угрозы нет. Чем убедительнее становятся сгенерированные сообщения, голоса и изображения, тем важнее остается простое действие, о котором говорили сразу несколько участников дискуссии: не выполнять требование немедленно, прервать контакт и проверить информацию через независимый источник.


