ИИ ИИшка Про
Новости

Голосовые дипфейки: как распознать звонок с клонированным голосом

AI-редакция

Клонирование голоса стало доступным инструментом: нейросеть может воспроизвести тембр и интонацию по короткому фрагменту записи. Этим пользуются не только создатели озвучки, но и мошенники. Звонок может звучать как голос родственника, руководителя или сотрудника банка, однако знакомый тембр больше не является доказательством личности.

Как строится атака

Злоумышленник находит образец в открытом видео, голосовом сообщении или старом звонке. Сервис синтезирует нужную фразу, а оператор поддерживает разговор или запускает заранее подготовленную запись. Часто схема начинается с нейтрального вопроса, чтобы вызвать ответ и записать дополнительные секунды.

Затем включается давление: «я попал в аварию», «платёж нужно провести до закрытия смены», «никому не говори, иначе заблокируют счёт». Срочность мешает проверить детали. Жертва слышит знакомый голос и пропускает главное — просьбу о переводе, коду из сообщения или установке программы.

Почему интонация обманывает

В шумной обстановке мы достраиваем неразборчивые слова по контексту. Если звонящий знает имя, место работы и несколько фактов из соцсетей, мозг принимает совпадения за подтверждение. Синтетический голосу даже не нужно быть идеальным: достаточно, чтобы он звучал правдоподобно первые тридцать секунд.

Поэтому попытка «услышать артефакты» ненадёжна. Паузы, металлический оттенок и странное дыхание могут появиться из-за плохой связи, а качественный синтез не оставляет заметных признаков. Детектор в приложении тоже не заменяет проверку личности и процедуры банка.

Протокол для семьи

Заранее договоритесь о кодовой фразе, которой нет в переписке и соцсетях. Она нужна не для постоянного произнесения, а для необычной просьбы. Если близкий просит деньги или документы, спокойно завершите разговор и перезвоните по номеру из собственной адресной книги.

Не используйте кнопку «перезвонить» в том же окне, если есть риск подмены номера. Откройте контакт вручную или свяжитесь через другой канал. Задайте личный вопрос, ответ на который нельзя найти в открытом профиле. Настоящий человек может не помнить кодовую фразу, но спокойно согласится на проверку и не будет требовать немедленной оплаты.

Для пожилых родственников распечатайте короткую памятку рядом с телефоном: «сначала положить трубку, затем перезвонить самому; коды и переводы по неожиданному звонку не сообщать». Это эффективнее длинного объяснения о технологии.

Протокол для компании

Голосовое распоряжение руководителя не должно быть единственным основанием для платежа, смены реквизитов или выдачи доступа. Закрепите второе подтверждение через корпоративную систему и правило обратного звонка по известному номеру. Сотрудники должны знать, что просьба «не ставить в копию бухгалтерию» является сигналом остановиться.

Обучение лучше проводить на безопасных сценариях: поддельный запрос на изменение счёта, просьба назвать код и звонок якобы от IT. После упражнения разберите не то, кто «попался», а на каком шаге процесс позволил обойти проверку. Не храните записи голосов работников дольше необходимого и ограничьте доступ к ним.

Что делать после подозрительного звонка

Не вступайте в спор и не пытайтесь разоблачить собеседника. Завершите разговор, сохраните номер, время и краткое содержание, затем свяжитесь с банком или ответственным сотрудником по официальному каналу. Если уже передали код или выполнили перевод, действуйте немедленно: заблокируйте операцию, смените пароль и сообщите в поддержку. Чем раньше зафиксирован инцидент, тем больше вариантов для отмены.

Не публикуйте запись звонка вместе с личными данными «для предупреждения друзей». В ней могут остаться номера, имена и голосовые образцы, которые используют в следующей атаке. Перед передачей специалистам удалите лишние сведения, но сохраните оригинал в закрытом месте.

Как уменьшить объём доступного образца

Полностью скрыть голос невозможно, если вы общаетесь по телефону. Но открытые длинные видео и голосовые сообщения дают больше материала для копирования. Ограничьте публичные записи, проверьте настройки соцсетей и не отправляйте голосовые незнакомым контактам. Это не защита от всех атак, а уменьшение качества исходного образца.

О распознавании подделок в изображениях и видео читайте в гайде по дипфейкам, а общие правила работы с чувствительными данными — в материале о защите данных в нейросетях. Практические модели для озвучки собраны в нашем каталоге, но наличие технологии не отменяет согласие человека и безопасные процедуры.

Главное правило

Голос — лишь один признак, и теперь его можно подделать. Любая просьба о деньгах, коде, доступе или срочном действии проходит независимую проверку: завершить разговор, перезвонить самому и подтвердить запрос вторым каналом. Эта привычка защищает лучше, чем попытка на слух определить, где заканчивается настоящий человек и начинается синтез.

Новости OpenAI расширила OneGov: что получат госслужбы США и почему цена — не вся история OpenAI и GSA объявили 27-месячное соглашение для федеральных, региональных, местных и племенных органов США. Разбираем подтверждённые условия, кибердоступ и вопросы, на которые ещё предстоит ответить. Новости Anthropic нашла четыре выхода Claude за разрешённый контур: что показал аудит После повторной проверки кибериспытаний Anthropic обнаружила четвёртый инцидент и просмотрела около 481 млн журналов. Разбираем факты без вывода, что модель действовала намеренно. Новости Модель OpenAI предложила подход к задаче Навье — Стокса: что действительно известно OpenAI опубликовала кандидатное доказательство для одной из задач тысячелетия. Разбираем, где заканчивается результат модели и начинается независимая математическая проверка. Новости Microsoft вывела MDASH в Azure Government: как 100 ИИ-агентов проверяют код Microsoft открыла предварительный доступ к многоагентному сканеру MDASH для отдельных государственных заказчиков США. Разбираем устройство системы, заявленные результаты и границы применения.
Опубликовано: 1 июля 09:00 · Обновлено: 5 сентября 2026
← На главную