Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Що таке Діпфейк

Синтетичні голос і відео, згенеровані ШІ, що імітують керівників у реальному часі та спрямовані проти фінансових команд, HR і вищого керівництва, щоб провести шахрайські перекази й витягти чутливі дані.

Діпфейк-атаки обертають згенеровані ШІ голос і відео проти фінансових команд і керівників

Діпфейк — це синтетичний медіаконтент, створений моделями ШІ, зазвичай генеративно-змагальними мережами (GAN) або дифузійними архітектурами, який відтворює обличчя, голос чи манери цільової людини з точністю, достатньою, щоб обдурити людське розпізнавання.

У контексті безпеки діпфейки — не новинка. Це механізм доставки шахрайства, нашарований на компрометацію корпоративної електронної пошти (BEC), вішинг, вейлінг і шахрайство від імені CEO.

Сам синтетичний медіаконтент рідко є атакою. Атака — це переказ, витік даних або скидання облікових даних, до яких діпфейк відкриває шлях.

Канонічний випадок — Arup, глобальна інженерна компанія. На початку 2024 року поліція Гонконгу підтвердила, що працівник фінансового відділу офісу Arup санкціонував п’ятнадцять переказів на загальну суму близько 200 млн гонконгських доларів (приблизно $25 млн) після відеоконференції, на якій усі інші учасники, включно з CFO, були діпфейками в реальному часі. Перший лист викликав у працівника підозру, але його заспокоїло те, що на дзвінку він бачив і чув начебто знайомих колег. Arup публічно підтвердила інцидент. Це найбільше публічно задокументоване діпфейк-шахрайство, проведене через одного працівника.

Двома роками раніше відеодіпфейки в реальному часі були дослідницьким демо з очевидними артефактами. Голосові клони 2022 року, які живили першу хвилю вішинг-атак, потребували кількох хвилин чистого вихідного аудіо й видавали себе впізнаваним збоєм ритму мовлення. У 2024 році Regula Forensics опитала 1 000 організацій і з’ясувала, що 49% уже стикалися з діпфейк-шахрайством проти своїх процесів перевірки особи або своїх працівників. У 2025 році інструменти заміни обличчя та клонування голосу в реальному часі працюють на одній споживчій відеокарті. Розрив у якості, який захищав компанії у 2022 році, закрито.

Для покупців, які порівнюють постачальників рішень для управління людським ризиком, питання вже не в тому, чи покриваєте ви діпфейки. Питання в тому, чи відображає ваше навчання те, як діпфейки насправді приходять: разом із підробленим ланцюжком листів, справжнім запрошенням на зустріч і зворотним дзвінком на номер, який контролює зловмисник. Далі на цій сторінці: як розгортається діпфейк-атака, три задокументовані кейси, фреймворк захисту з восьми заходів, до якого сходяться керівники фінансів і безпеки, і те, як RansomLeak тренує рефлекс перевірки у вправі «Вейлінг із діпфейком».

Як розгортається діпфейк-атака

1

Вибір цілі

Зловмисники вивчають організації, шукаючи керівників із публічними записами голосу та фінансові команди, які проводять великі перекази. Типові цілі — CFO, контролери казначейства, менеджери з розрахунків із постачальниками, команди M&A-угод і помічники керівників. Компанії з біржовим лістингом, фірми в активній фазі M&A та сімейні офіси надмірно представлені в даних про інциденти, бо їхнє керівництво водночас на виду й уповноважене переказувати гроші.

2

Збір зразків голосу й відео

Зловмисник збирає від 30 до 90 секунд чистого вихідного аудіо зі звітних дзвінків для інвесторів, конференційних виступів, подкастів, ключових доповідей на YouTube і відеопостів у LinkedIn. Для відеодіпфейку потрібно кілька хвилин добре освітленого запису. Для цілей із вищого керівництва такого матеріалу вдосталь. Коли ж перед постачальником видають себе за фінансиста середньої ланки, зловмисники беруть матеріал із записів внутрішніх загальних зборів, які витекли через скомпрометовану поштову скриньку, або з публічних вебінарів.

3

Донавчання моделі

Клонування голосу працює на комерційних API (ElevenLabs, Resemble.ai, PlayHT) або відкритих проєктах (Tortoise-TTS, RVC, Coqui). Відеодіпфейки використовують SimSwap, Roop, DeepFaceLive або комерційні аватар-платформи (HeyGen, Synthesia, D-ID), застосовані всупереч їхнім правилам. Конвеєри реального часу пропускають потік із вебкамери через модель заміни обличчя та синтезований голос із затримкою менше ніж 200 мс, що значно нижче порогу, на якому людина помічає запізнення.

4

Привід і доставка

Діпфейк майже ніколи не приходить без підготовленого ґрунту. Він спирається на справжній ланцюжок листів або захоплену поштову скриньку, часто постачальника чи помічника керівника, скомпрометовану за кілька тижнів до того. Типові вектори доставки: вейлінговий лист, за яким іде повідомлення в голосовій пошті клонованим голосом на підтвердження запиту; запрошення в Teams чи Zoom, куди зловмисник приєднується як керівник; або голосове повідомлення у WhatsApp з номера, підробленого під особистий. Привід — терміновість: угода на етапі закриття, дедлайн регулятора, конфіденційне розслідування.

5

Тиск і вилучення

Щойно ціль опинилася на дзвінку або прослухала голосову пошту, зловмисник підштовхує до незворотної дії: переказу новому отримувачу, скидання MFA для облікового запису керівника, експорту даних про зарплати чи персональних даних клієнтів. Тиск загорнуто в мову конфіденційності («юристів поки не залучайте»), яка глушить перехресну перевірку, що могла б викрити шахрайство. Від першого контакту до переказу часто минає менше двох годин.

Реальні кейси діпфейк-атак

Arup, Гонконг, 2024: $25 млн втрачено через діпфейк-відеоконференцію

У січні 2024 року працівник фінансового відділу гонконгського офісу Arup отримав лист від людини, яка видавала себе за CFO з Великої Британії, із запитом на конфіденційну транзакцію. Працівник мав підозри, доки не приєднався до відеодзвінка з «CFO» та кількома іншими впізнаваними керівниками. Кожен інший учасник дзвінка був діпфейком у реальному часі, згенерованим із загальнодоступних записів керівництва Arup. Переконаний, працівник провів п’ятнадцять переказів на п’ять гонконгських банківських рахунків на загальну суму 200 млн гонконгських доларів (близько $25 млн). Поліція Гонконгу підтвердила шахрайство в лютому 2024 року, а Arup публічно визнала інцидент. Жодного технічного зламу не було — лише синтетичні обличчя й голоси на звичайному корпоративному відеодзвінку.

Енергетична компанія у Великій Британії, 2019: $243 тис. переказано після дзвінка з клонованим голосом CEO

У кейсі, про який першими повідомили The Wall Street Journal і страховик компанії Euler Hermes, британський CEO неназваної енергетичної компанії отримав дзвінок від того, хто звучав як CEO німецької материнської компанії, з указівкою протягом години переказати 220 000 євро (близько $243 000) угорському постачальнику. Клонований голос відтворював легкий акцент і характерний ритм мовлення німецького керівника. Переказ пройшов. Другий дзвінок із проханням про ще один переказ викликав у CEO підозру, і шахрайство розкрили. Це один із перших публічно задокументованих випадків шахрайства від імені CEO з клонованим голосом і шаблон, за яким пішов кожен наступний кейс.

Ferrari, 2024: діпфейк-дзвінок від імені CEO зупинило контрольне запитання на особисте знання

У липні 2024 року керівник Ferrari отримав повідомлення у WhatsApp, а потім і дзвінок від голосу, дуже схожого на CEO Benedetto Vigna, який стверджував, що конфіденційне поглинання потребує негайних дій. Номер і фото профілю були підроблені. Керівника насторожили ледь помітні відмінності в інтонації, і він поставив запитання, на яке міг відповісти лише справжній CEO (за повідомленнями, про назву книги, яку Vigna нещодавно радив). Діпфейк-дзвінок різко обірвався. Ferrari повідомила про спробу й сповістила органи влади. Кейс тепер наводять як хрестоматійний приклад того, як захист контрольною фразою спрацював у реальному часі.

Як захиститися від діпфейк-атак

Перевірка кодовим словом і контрольною фразою

Запровадьте змінюване кодове слово або контрольне запитання на особисте знання для будь-якого переказу, зміни реквізитів постачальника, скидання MFA чи запиту чутливих даних, ініційованого голосом або відео. Кодове слово ніколи не має проходити через електронну пошту, Slack або чат Teams. Кейс Ferrari показує, що цей захід працює під живим тиском, коли політику справді відпрацьовують.

Подвійна авторизація зі зворотним дзвінком на відомий номер

Вимагайте схвалення двома особами для кожного переказу понад поріг, встановлений радою директорів, і зворотного дзвінка на номер із вашого внутрішнього довідника або HRIS, а не на номер із початкового запиту. Зворотний дзвінок — найдієвіший захисний захід, бо він змушує зловмисника перейти на канал, який той не контролює.

OPSEC особистих пристроїв і соцмереж керівників

Обмежте обсяг чистих зразків голосу й відео керівників, доступних в інтернеті. Заохочуйте CFO, CEO і членів ради директорів виступати в подкастах і на відео лише на заходах, які публікують тільки уривки, уникати відеопостів у LinkedIn без потреби і вимикати доступ до голосової пошти без автентифікації. Цю відкритість не усунути повністю, але її можна зменшити.

Перевірка через незалежний канал

Будь-який терміновий запит, отриманий одним каналом (електронна пошта, Teams, голосова пошта), підтверджуйте іншим каналом, перш ніж діяти. Якщо запит прийшов поштою і його підкріпило голосове повідомлення від того самого відправника, вважайте обидва одним каналом. Незалежний канал означає новий шлях контакту, знайдений у внутрішніх джерелах.

Навчання фінансів і HR з урахуванням діпфейків

Загальні модулі обізнаності не показують ознак, які справді важливі. Фінансовому відділу, казначейству, HR, помічникам керівників і службі ІТ-підтримки потрібні сценарні мікровправи, що поєднують підроблений лист, клоноване голосове повідомлення й діпфейк-відеодзвінок. Патерн Arup тепер добре задокументований і легко перекладається на штабну вправу.

Стійка до фішингу автентифікація для подальших дій

Успішний діпфейк-дзвінок часто завершується проханням підтвердити push-запит MFA або продиктувати одноразовий код. Переведіть облікові записи керівників на стійку до фішингу MFA (апаратні ключі FIDO2, платформні passkeys), щоб навіть повністю переконаний працівник не міг передати придатний фактор телефоном.

Інструменти виявлення в реальному часі

Розгортайте виявлення там, куди надходить дзвінок. Pindrop і Reality Defender аналізують голос у вхідних дзвінках на артефакти синтезу. Microsoft Video Authenticator та Intel FakeCatcher оцінюють відеокадри на ймовірність діпфейку. Проти найновіших моделей точність виявлення недосконала, тому вважайте ці інструменти додатковим шаром, а не основним захистом.

Плейбук після інциденту зі зверненням до FBI IC3 і правоохоронців

Підготуйте реагування заздалегідь. Знайте, хто телефонує в банк, щоб відкликати переказ, хто повідомляє кіберстраховика, хто подає заяву до FBI Internet Crime Complaint Center (IC3) чи місцевого аналога (Action Fraud у Великій Британії, поліція Гонконгу в кейсі Arup). Вікно для повернення коштів вимірюється годинами, а не днями. Коли переказ уже пройшов, задокументований плейбук вартий більше за технологію виявлення.

Як RansomLeak навчає працівників виявляти діпфейки

Флагманська вправа на цю тему — «Вейлінг із діпфейком». Учасник бере на себе роль аналітика фінансової команди, який отримує терміновий лист від CFO із запитом на конфіденційну транзакцію, потім повідомлення в голосовій пошті клонованим голосом CFO, а далі відеодзвінок, на якому CFO і ще двоє керівників нібито підтверджують переказ. Сценарій побудований безпосередньо на публічному патерні Arup 2024 року, і кожен інтерактивний вибір відповідає реальному захисному заходу: політиці зворотного дзвінка, перевірці кодового слова, процесу подвійної авторизації, перевірці через незалежний канал.

Вправу спроєктовано так, щоб виробити рефлекс перевірки, якого найбільше бракує фінансовим командам і помічникам керівників. Розпізнавати діпфейк за візуальними артефактами ненадійно, і з кожним кварталом стає ще ненадійніше. А от розуміння, що терміновий одноканальний запит на переказ грошей підозрілий незалежно від того, наскільки переконливо виглядає обличчя на дзвінку, не застаріває. Учасники виходять із процесом, який можуть повторити під тиском, а не зі списком артефактів для заучування, що застаріє за пів року.

Увесь контент RansomLeak постачається як пакети SCORM 1.2 і SCORM 2004, тож вправа з діпфейків без окремої інтеграційної роботи вбудовується у вашу наявну LMS (Workday Learning, Cornerstone, Docebo, SAP SuccessFactors, Litmos). Записи про завершення, оцінки та витрачений час передаються через стандартну телеметрію SCORM у той дашборд, яким уже користується ваша команда безпеки чи комплаєнсу.

Рекомендовані вправи

Сценарні симуляції з каталогу 200+ вправ.

Вейлінг із діпфейком

Флагманська вправа з діпфейків, побудована на патерні Arup 2024 року: підроблений лист, клоноване голосове повідомлення й діпфейк-відеодзвінок наживо.

Спробувати вправу

Платіжне шахрайство з клонованим голосом

Голосове повідомлення клонованим голосом у месенджері просить провести платіж на змінений банківський рахунок, і учасник має підтвердити запит каналом, який уже знає.

Спробувати вправу

Клонування вашого голосу

Перевертає звичний сценарій: голос самого учасника, клонований із публічного запису, використовують проти колеги, тож вправа охоплює усне кодове слово для перевірки й повідомлення про імітацію.

Спробувати вправу

Діпфейк-шахрайство під час найму

Ставить менеджерів із найму на віддалену співбесіду із синтетичним обличчям: перевірка на живість, ознаки підробленої особи й шахрайство з адресою доставки ноутбука.

Спробувати вправу

Виявлення діпфейк-аудіо

Відпрацьовує процедурний захист від клонованих ШІ голосів керівників: контрольні фрази, зворотний дзвінок незалежним каналом і правило двох осіб.

Спробувати вправу

Компрометація корпоративної електронної пошти (BEC)

Більшість діпфейків спирається на активну BEC-операцію. Ця вправа вчить основам роботи з ланцюжками листів, які діпфейки лише підсилюють.

Спробувати вправу

Вішинг

Діпфейки з клонованим голосом — це вішинг із синтетичним аудіо. Вправа з вішингу виробляє рефлекс зворотного дзвінка, який ловить обидва.

Спробувати вправу

Цільовий фішинг

Цільовий лист — точка входу для більшості шахрайств із переказами за участю діпфейків проти фінансових команд і помічників керівників.

Спробувати вправу

Фішинг зі зворотним дзвінком

Тренує дисципліну перевіряти контактні номери за довіреним джерелом — найдієвіший захисний захід проти діпфейків.

Спробувати вправу

Соціальна інженерія

Діпфейки — шар доставки поверх класичної соціальної інженерії. Ця вправа охоплює базові патерни приводів.

Спробувати вправу

Дотичні терміни глосарія

Короткі визначення термінів із цього посібника.

Поширені запитання

Що запитують керівники з безпеки про цю загрозу.

Що таке діпфейк?

Діпфейк — це синтетичний медіаконтент, згенерований моделями ШІ, зазвичай генеративно-змагальними мережами (GAN) або дифузійними архітектурами, який із високою точністю відтворює обличчя, голос чи манери реальної людини. У кібербезпеці діпфейки використовують, щоб видавати себе за керівників у голосовій пошті та на відеодзвінках і домагатися шахрайських переказів чи передачі даних.

Нинішньому поколінню голосових клонів достатньо від 30 до 90 секунд чистого вихідного аудіо. Відеодіпфейки реального часу працюють на одній споживчій відеокарті й можуть приєднуватися до дзвінків у Zoom чи Teams наживо із затримкою менше ніж 200 мс.

Як зрозуміти, що відеодзвінок — це діпфейк?

На візуальні ознаки покладатися дедалі важче, бо моделі вдосконалюються. Старіші артефакти (розмиті краї біля волосся й вух, неузгоджені відблиски в очах, застигле моргання) ще трапляються в дешевих інструментах, але станом на 2025 рік майже зникли з преміальних конвеєрів реального часу. Узгодженість освітлення, форма вуха і точність синхронізації губ у профіль досі лишаються корисними перевірками.

Надійний захист — процедурний, а не перцептивний. Наполягайте на зворотному дзвінку на відомий внутрішній номер для будь-якого термінового запиту, що переказує гроші або змінює облікові дані. Кейс Ferrari у 2024 році викрило запитання на особисте знання, а не пошук візуальних артефактів.

Чи використовують діпфейки в компрометації корпоративної електронної пошти?

Так. Більшість діпфейк-шахрайств у 2024 і 2025 роках — це шар поверх наявної BEC-операції. Зловмисник компрометує або підробляє поштову скриньку, вибудовує правдоподібний ланцюжок листів, а потім підкріплює запит голосовим повідомленням клонованим голосом або діпфейк-відеодзвінком, щоб обійти рефлекс «перевір телефоном», який деякі компанії запровадили у відповідь на ранні BEC-атаки.

FBI Internet Crime Complaint Center (IC3) обліковує їх як різновид BEC. Заявлені збитки від BEC, включно з випадками за участю діпфейків, у 2023 році сягнули $2,9 млрд лише у США.

Скільки часу потрібно, щоб створити діпфейк-голос?

Клонування голосу, достатнє для хвилинного повідомлення в голосовій пошті чи короткої телефонної розмови, займає близько п’яти хвилин обчислень у комерційних інструментах на кшталт ElevenLabs або Resemble.ai, якщо є від 30 до 90 секунд чистого вихідного аудіо. Відкриті моделі (Tortoise-TTS, RVC, XTTS) донавчаються довше, але з того самого матеріалу дають порівнянний результат.

Клонування голосу в реальному часі для живої розмови потребує донавченого голосу та потокового конвеєра інференсу, що додає інженерної роботи, але дедалі частіше входить у комерційні API готовим.

Що робити керівнику, якщо він підозрює діпфейк?

Негайно покладіть слухавку або завершіть дзвінок. Не вступайте в переговори, не дайте зловмиснику говорити далі й нічого не схвалюйте на місці. Закрийте канал, яким до вас звернулися.

Потім перевірте іншим каналом через контакт, який ви знайшли самі, наприклад номер із вашої HRIS або особисту розмову. Паралельно повідомте команду безпеки й керівництво фінансів, щоб переказ, який уже в процесі, можна було відкликати. Якщо ви вже схвалили переказ, протягом години зв’яжіться з банком-відправником і подайте заяву до FBI IC3 або до місцевого органу з боротьби з кіберзлочинністю.

Чи може програмне забезпечення для виявлення надійно ловити діпфейки?

Інструменти виявлення (Reality Defender, Pindrop, Microsoft Video Authenticator, Intel FakeCatcher) видають оцінку ймовірності, а не однозначний вердикт. Їхня точність проти найновіших комерційних голосових і відеомоделей падає щокварталу, бо якість генерації зростає.

Розглядайте виявлення як шар ешелонованого захисту позаду процедурних заходів (перевірки зворотним дзвінком, кодових слів, подвійної авторизації). Надійний захист від діпфейку — не впіймати синтетичний медіаконтент, а відмовитися діяти за одноканальним запитом на переказ грошей чи передачу даних, хай яким переконливим здається обличчя або голос.

Джерела

Першоджерела, процитовані вище.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.