Не своим голосом: мошенники с помощью дипфейков притворяются родственниками жертв
Мошенники ради обмана россиян подделывают голоса родных и близких потенциальных жертв — об этом рассказали в Центробанке РФ. Голоса других людей злоумышленники имитируют при помощи специальных программ — этой уловкой они вынуждают потерпевших сообщать различные сведения или совершать денежные переводы. Подробности о том, как мошенники используют голосовые дипфейки и как защититься от такого обмана, читайте в материале «Известий».
Новый прием мошенников: синтез голоса
Как рассказали в Центробанке РФ, мошенники стали имитировать голоса знакомых, родных или коллег россиян при помощи специальных программ. Злоумышленники звонят потенциальным жертвам под видом близких, чтобы выудить необходимые сведения или заставить человека перевести деньги. По данным регулятора, сегодня злоумышленники активно используют комбинированные схемы мошенничества, главным образом телефонного.
При этом всё чаще создаются так называемые адресные схемы, составленные по цифровому портрету человека. Как пояснили в Центробанке РФ, мошенники могут собрать его на основании тех данных, которые сам пользователь разместил в Сети, используя информацию о родственниках и друзьях, работе или досуге.
«Мы рекомендуем людям осторожно подходить к размещению личной и финансовой информации в социальных сетях и других открытых ресурсах. Никогда не пересылайте в мессенджерах и социальных сетях сведения из документов, не вводите свои данные на сомнительных сайтах. Не нужно совершать какие-либо денежные операции по просьбе позвонившего незнакомца», — отметили представители регулятора.
В случае любых сомнений в Центробанке РФ рекомендуют связаться с человеком, от имени которого вам позвонили, и уточнить у него всю информацию.
Фабрика дипфейков: как подделывают голоса
Как рассказал «Известиям» ведущий эксперт отдела разработки и тестирования компании «Код безопасности» Александр Самсонов, подделывать голос можно с помощью большого количества сервисов и программ, которые способны генерировать голос человека по записанному образцу. При этом «похожесть» синтезированного голоса зависит от качества и объема записанных образцов.
Консультант по информационной безопасности компании R-Vision Карэн Багдасарян дополняет, что в генерации голосовых дипфейков большую роль играет искусственный интеллект (ИИ). При помощи нейросетей преступники могут воспроизвести интонацию, ритм и особенности речи конкретного человека, чтобы создать убедительное аудиосообщение.
— В первую очередь под угрозой обмана при помощи дипфейков находятся те, кто меньше всего подготовлен с точки зрения технологий. Это, конечно, люди старшего возраста. В то же время рискуют и родственники публичных людей, поскольку образцы голосов звезд легче найти в открытом доступе, — поясняет Александр Самсонов.
Впрочем, по мнению эксперта программных продуктов компании «Код безопасности» Максима Александрова, теоретически объектом атак при помощи голосовых дипфейков может стать любой человек — тем более что мошенники используют сценарии типа «мама, помоги, я попал в передрягу, срочно нужно перевести деньги» уже более 15 лет и по-прежнему находят отклик у простодушных россиян.
— Многое зависит от того, насколько удачно мошенник «попадет» и его легенда совпадет с реальностью жертвы. Например, у родителей действительно может быть непутевый сын, который попадает в плохие истории. За счет стресса и доверчивости различить тонкости в голосе непросто, — поясняет специалист.
Как отмечает Александров, сегодня круг потенциально успешных атак мошенников расширяется за счет того, что голос, имитированный ИИ, действительно стал похож на оригинал, и в зоне риска находятся люди, которые знают о подобных мошеннических атаках, но не в курсе применения современных технологий в сфере копирования голоса.
Как не стать жертвой мошенника
Для того чтобы создать голосовой дипфейк, имитирующий речь конкретного человека, злоумышленникам нужны образцы его голоса. Как говорит главный эксперт «Лаборатории Касперского» Сергей Голованов, при наличии нескольких образцов голоса мошенники могут с помощью нейросети создать аудиозапись с необходимым им содержанием.
— Инструменты для этого существуют даже в открытом доступе. Однако в режиме реального времени создавать подобную запись не получится, — рассказывает эксперт.
Образцы голоса потенциальной жертвы для создания дипфейков злоумышленники могут добывать разными путями. Как отмечает Александр Самсонов, мошенникам помогают публичные аудио- и видеозаписи в соцсетях, а также утечки биометрических данных. Кроме того, они могут просто позвонить человеку по телефону и записать его голос на диктофон.
По словам Карэна Багдасаряна, всю эту фактуру злоумышленники тщательно изучают с применением нейросетей, чтобы понять манеру разговора конкретного человека и свойственные ему дефекты речи, а затем создают дипфейки. Поэтому, чтобы защититься от них, очень важно беречь личную голосовую информацию.
— Пользователям необходимо соблюдать осторожность при обмене голосовыми сообщениями и аудиозаписями в интернете. Также следует соблюдать конфиденциальность в соцсетях и мессенджерах, чтобы ограничить возможность получения голосовых данных третьими лицами, — говорит специалист.
Как поясняет Багдасарян, если злоумышленник получит доступ к профилю в соцсети, он воспользуется не только образцами голоса, но и дополнительной контекстной информацией о человеке, что в дальнейшем позволит ему более убедительно взаимодействовать с жертвой. Поэтому для защиты своих социальных сетей от взлома эксперт советует соблюдать определенные меры безопасности — к примеру, использовать сложные уникальные пароли и регулярно их обновлять. Кроме того, важно ограничивать доступ к профилю, чтобы личную информацию пользователя могли видеть только его доверенные люди.
Как распознать мошенника, признаки обмана
Между тем пока еще голосовые дипфейки можно выявить по ряду признаков. По словам Сергея Голованова, если вы разговариваете с человеком во время звонка в реальном времени, то отличить речь знакомого человека от подделки будет довольно просто.
— Мошенника, использующего дипфейки, может выдать несвойственная реальному человеку интонация и фразы. Правда, злоумышленники обычно звонят по «экстренным» причинам, поэтому потенциальным жертвам не всегда удается мыслить логически, — говорит в беседе с «Известиями» Александр Самсонов.
В то же время, по словам Самсонова, в ситуациях, когда вам «экстренно» звонит тот, кто представляется вашим близким человеком, стоит обращать внимание на ряд моментов. Во-первых, если ваш друг, родственник или знакомый раньше никогда не просил по телефону переводить ему деньги или сообщать какую-то важную информацию, то подобная просьба — это повод насторожиться.
Обычно мошенники стараются заговорить пользователя и добиться того, чтобы он не повесил трубку и не перезвонил по настоящему телефону своего близкого человека. Поскольку злоумышленники нередко звонят ночью, многие люди, особенно старшего возраста, «стесняются» позвонить близким и узнать, всё ли с ними в порядке. Поэтому стесняться не надо — пусть лучше произойдет небольшой конфликт с близким, чем мошенники выманят крупные суммы денег. Причем то же самое правило касается общения не только по телефону, но и в мессенджерах.
— Если вы получаете голосовые сообщения или слышите лишь обрывки фраз, а остальное говорит другой человек, то важно связаться со знакомым по обычному телефону, не в мессенджерах, — советует Сергей Голованов.
В заключение специалист рекомендует отключить звук или возможность звонить для неизвестных номеров в настройках конфиденциальности мессенджеров, чтобы злоумышленники не могли позвонить с поддельного аккаунта.