Дипфейк руководителя в видеозвонке: как распознать мошенничество и не перевести деньги

Дипфейк руководителя в видеозвонке: как распознать мошенничество и не перевести деньги

Изображение: recraft

Еще несколько лет назад схема с поддельным голосом руководителя казалась сюжетом киберпанк-триллера. Сегодня это вполне реальная угроза корпоративной безопасности.

Самый громкий инцидент произошел в начале 2024 года в Гонконге. Злоумышленники использовали дипфейки, чтобы обмануть сотрудников транснациональной компании. Жертвы потеряли 200 миллионов гонконгских долларов (⁓25,6 миллиона долларов США). Этот случай перевел риски из области теорий и фантазий в разряд реальных финансовых катастроф, которые могут произойти с любой компанией.

Сегодня создание дипфейка в реальном времени больше не требует навыков программирования. Достаточно нескольких минут записи публичного выступления руководителя, найденного в соцсетях, и аренды мощностей в облачном сервисе. Доступность технологии превращает любого топ-менеджера, спикера или финансиста в потенциальную мишень. Индустрия мошенничества стала настолько изощренной, что распознать обман, полагаясь лишь на интуицию, практически, невозможно.

Разберем технологию атаки, на что смотреть и где ловить обман даже тогда, когда фальшивка выглядит безупречно

Технология подмены или что стоит за эффектом присутствия

В последнее время стали доступны сервисы дипфейк-стриминга (дипфейк в реальном времени) и это не просто синхронизация губ с заранее записанной речью. Это сложный конвейер, состоящий из захвата действий живого “актера” и нейросетевого наложения маски с лицом. Мошенник говорит, жестикулирует, поворачивает голову перед камерой, а нейросеть перерисовывает его мимику в черты нужного человека, параллельно работает голосовой клон.

Важно понимать, что серверные мощности, обрабатывающие видеопоток, всегда вносят микро-задержки между голосом и картинкой. Пресловутый эффект «зловещей долины» никуда не делся, хотя и сместился в область мельчайших физиологических деталей. Именно по этим деталям можно вычислить обман, если знать куда смотреть. Об этом мы поговорим ниже.

Контекст важнее картинки

Стандартное оружие мошенников — социальная инженерия и оно никуда не делось.

Мошенники могут отправить фишинговое письмо или сообщение в мессенджере якобы от первого лица компании или главного юриста, с грифом «Строго конфиденциально» и упоминание некой сделки, проверки регулятора или срочной покупки. Все выстраивается так, чтобы исключить горизонтальные консультации.

Сам звонок часто короткий, ведь чем дольше идет звонок, тем больше вероятность раскрыть себя. За время звонка дипфейк-руководитель подтверждает легитимность платежа, ссылается на ранее направленные инструкции и торопит, говоря о репутационных рисках или жестких дедлайнах. Любое промедление трактуется как нелояльность сотрудника и сопровождается давлением

Red-флаги на экране

Следует признать, что полагаться исключительно на зрение и ощущения становится все труднее. Качество нейросетей растет экспоненциально и классический совет «посмотрите на моргание» уже не работает. Современные дипфейки отлично справляются с естественной частотой движения век. Однако остаются маркеры, которые пока не поддаются полной коррекции в режиме реального времени

1. Артефакты на стыках лица и фона

При движениях головы нейросеть может не успевать перестраивать контур. Обратите внимание на область волос, ушей и подбородка. При повороте головы на долю секунды могут появлятся мерцающий ореол, размытие или «плывущие» пряди. Аналогично ведет себя зона очков: оправа может на мгновение исчезать или сливаться с кожей

2. Тест на поворот и освещение

Это самый надежный бытовой детектор. Попросите собеседника повернуть голову в сторону на 90 градусов или прикрыть лицо ладонью, не прямым текстом конечно. Для дипфейка переход в профиль или перекрытие ключевых точек лица критическая нагрузка, ведь учиться программа на фото и видео, где лицо смотрит прямо или почти прямо

3. Синхронизация губ и звука

В потоковом видео рассинхрон бывает микроскопическим, но он есть. Дипфейк обычно генерирует артикуляцию позже реального звука. Ухо не всегда осознанно фиксирует эту задержку, но возникает подсознательное ощущение дискомфорта. Если есть возможность, попросите собеседника ответить на сложный вопрос развернуто. Если в ответе звучат шипящие и взрывные согласные (п,б,т,д,к,г), обращайте внимание на их произношение и как это выглядит на картинке. Артикуляция таких согласных требует точного смыкания губ и зубов

4. Голосовые маркеры

Даже качественный голосовой клон лишен вариативности живого дыхания. Прислушайтесь к естественным шумам. Опасный признак, когда на заднем плане нет ни одного естественного шума — вздоха, движения одежды, стука клавиатуры, уличного звука. Такие звуки пробиваются и через шумоподавление.

Поведенческий анализ: вопросы, которые спасут бюдже

Технические артефакты могут быть сглажены, если мошенники используют мощное оборудование или видео поток сжат. Поэтому главная линия обороны — поведенческая верификация, направленная на контекст и память.

Первый и универсальный принцип — правило нулевого доверия к инициативному звонку. Если звонок поступил неожиданно, статус «руководитель» по умолчанию считается ложным до прохождения верификации. Никакая экстренность сделки не должна отменять эту аксиому.

Задайте уточняющий вопрос из неформального совместного опыта, ответ на который знает только реальный человек: «Иван Петрович, а в какой ресторан мы тогда зашли после конференции в Казани, когда лифт сломался?». Мошенник либо ответит общими словами, либо проигнорирует вопрос, сославшись на нехватку времени.

Эффективен прием переключения канала. Спокойно, не разрывая звонок, напишите в корпоративный мессенджер руководителю с текстом: «Подтверждаю участие во входящем видеозвонке». Дипфейк этого сообщения не увидит. Если реальный босс не отвечает или говорит, что никому не звонил, вы прервали мошенничество.

Построение корпоративного анти-дипфейк протокола

Надеяться на бдительность одного сотрудника провальная стратегия. Компании необходим внедренный регламент, превращающий верификацию в автоматический, не обижающий руководство процесс

1. Кодовые фразы

Введите в корпоративную культуру понятие «цифрового пароля». Это слово или короткая фраза (не имеющая отношения к бизнесу), которая периодически обновляется и используется только в ситуациях финансовых поручений по видеосвязи. Фраза вроде «сегодня пасмурно» при личном звонке подтвердит легитимность обращения.

2. Двухфакторное подтверждение — звонок + сообщение

Правило «звонок + сообщение» должно быть закреплено в политике безопасности. Любое распоряжение о движении средств на сумму выше пороговой должно дублироваться через независимый канал. Например, подтверждение через корпоративную почту или внутреннюю CRM/ERP систему.

3. Цифровая гигиена топ-менеджмента

Важно объяснить первым лицам, что их чрезмерная публичность в социальных медиа представляет собой донорский материал для преступников. Запись с часовой конференции, идеальный датасет для обучения. Сокращение публичного видеоконтента высокого разрешения — хорошая часть стратегии безопасности

4. Обучение на основе стресс-тестов

Договоритесь с вендорами/партнерами по кибербезопасности или красными командами о проведении симуляции атаки с использованием дипфейк-технологии на ваших финансистов или сотрудников риск-группы. Опыт получения такого звонка в учебных условиях снизит панику при реальной атаке и закрепит навыки на рефлекторном уровне

Взгляд в будущее и гонка вооружений

Технологии распознавания дипфейков не стоят на месте, но пока эти решения не стали повсеместными, главным звеном защиты остается человек.

Дипфейк-мошенничество — это не просто новый технологический трюк. Это эксплуатация нашей веры в визуальное свидетельство, доверия к авторитету и «инстинкта» исполнительности. В мире, где лицо больше не является доказательством присутствия, цифровой скепсис становится новой нормой корпоративной гигиены.

И да, ни один из тестов, описанных в статье, по отдельности не дает стопроцентного доказательства дипфейка, но совокупность нескольких признаков — веский повод насторожиться.

Автор: Вероника Воронцова, старший инженер направления автоматизации ИБ

УЦСБ
Автор: УЦСБ
Компания УЦСБ специализируется на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, решения по обеспечению информационной и технической безопасности.
Комментарии: