За $200 в даркнете можно купить готового «цифрового Франкенштейна» для KYC

Изображение: dall-e
На теневых площадках и в Telegram-каналах продают набор для сборки полностью фейковой личности, способной пройти автоматическую проверку KYC. Средняя цена комплекта $200, а внутри реальные украденные данные соединяются со сгенерированными нейросетью именами, фото и голосами. Получившегося персонажа исследователи прозвали «цифровым Франкенштейном», и для систем идентификации он проходит как живой человек с цельным цифровым профилем.
Аналитики Coveron и NordLayer Intelligence прогнали 22 поисковых запроса и разобрали больше 362 тыс. постов на даркнет-форумах и в Telegram, где обсуждают кражу личности, дипфейки и синтетические профили. За основу такого профиля обычно берут ворованный номер соцстрахования или другие настоящие данные жертвы, а сверху накручивают вымышленное имя, ИИ-фото, поддельные документы и клон голоса.
В типовой комплект «цифрового Франкенштейна» входит:
- украденный номер соцстрахования или другой реальный идентификатор жертвы;
- вымышленные имя и адрес, не привязанные к реальному человеку;
- сгенерированное нейросетью фото лица;
- поддельные документы, подогнанные под легенду;
- голосовой клон, синтезированный под конкретную личность.
Проблема бьёт по автоматическим системам проверки, которые сверяют отдельные признаки, а не пытаются понять, стоит ли за анкетой живой человек с непротиворечивым цифровым следом. Если KYC-сервис ограничивается сравнением фото с документом, синтетический профиль спокойно проходит фильтр и получает доступ к финансовым сервисам. Для российских пользователей эта штука не с другого континента, те же слитые из отечественных баз данные отлично встраиваются в такие наборы и продаются на тех же теневых площадках.
Отмечается, что синтетическая личность это не захват чужого аккаунта, а рождение нового пользователя, которого никогда не было в реальности. Захват берёт готовый профиль, а тут мошенник с нуля лепит персонажа под конкретную задачу.
Спрос на такие услуги в 2026 году подскочил резко. В среднем за год фиксируется 255 публикаций о дипфейках в месяц против 40 в начале 2024-го. Числа по кварталам такие:
- в I квартале 2024 года фиксировалось около 40 публикаций о дипфейках в месяц;
- во II квартале 2026 года показатель поднялся до 307 публикаций в месяц, это рост больше чем в 7 раз;
- на протяжении всего 2025 года активность держалась примерно на одном уровне;
- в среднем по 2026 году показатель составил 255 публикаций в месяц.
ИИ тут не придумывает новый вид мошенничества с нуля, а сносит порог входа в старую схему. Раньше скамеру приходилось долго собирать данные на конкретную жертву и вручную подгонять фото под документы. Сейчас недостающие куски генерируются на автомате за минуты, и собрать профиль под чужую личность может человек без всякой технической подготовки.
Цена вопроса разбивается по частям:
- сгенерированное фото лица или клон голоса стоит от $10 за штуку;
- полный комплект с документами и легендой обходится в среднем в $200;
- предложений готовых наборов за последний год набралось больше 10 тыс.;
- часть продавцов собирает профиль под ключ, часть продаёт отдельные компоненты россыпью.
Уточняется, что один пароль или селфи для проверки KYC уже давно не гарантия, потому что фото можно сгенерировать, голос клонировать, а остальные данные добрать из слитых баз.
Обычным пользователям тут есть что подкрутить уже сейчас, вот конкретный набор действий:
- следить за утечками своих данных и быстро реагировать на подозрительную активность по счетам;
- поставить самозапрет на новые кредиты и займы там, где это доступно, если открывать что-то новое пока не планируется;
- настороженно относиться к неожиданным запросам на повторную идентификацию и присылку документов;
- не палить сканы паспорта и других бумаг там, где до них может дотянуться кто угодно.
Компаниям приходится городить эшелонированную защиту, потому что одной фотографии или разового сравнения лица с документом давно не хватает. Система сверяет документ с биометрией, проверяет живость человека перед камерой, разбирает происхождение данных и ищет нестыковки между элементами профиля. Слабое место «цифрового Франкенштейна» в том, что все его куски должны складываться в один непротиворечивый профиль, и если имя, адрес, документы, биометрия и цифровая активность не бьются друг с другом, у защиты появляется шанс поймать подделку до того, как она доберётся до денег.
Эксперты CISOCLUB отметили, что рынок синтетических личностей за последний год сделал резкий скачок за счёт доступности генеративных моделей. Связка из реальных утечек и ИИ-контента убирает главный барьер для мошенников, то есть необходимость самому собирать правдоподобный профиль по кускам. Бизнесу пора переходить к многоуровневой проверке, где биометрия, документы и цифровой след сверяются одновременно, а не по отдельности.
Дешёвые компоненты вроде ИИ-фото и клона голоса за $10 будут и дальше давить цену полного комплекта вниз, а криминальный рынок продолжит расти вслед за качеством генеративных моделей. Для российского рынка риск не менее актуален, учитывая объём утечек персональных данных за последние годы. Итог простой. Синтетическую личность пора считать не гипотетическим риском, а рабочей моделью атаки, которая уже приносит деньги на теневых площадках.
Ранее сообщалось, что в Госдуму внесли законопроект, предусматривающий учёт использования дипфейков при совершении преступлений в качестве обстоятельства, усиливающего наказание. Инициатива касается созданных нейросетями поддельных видео, аудиозаписей и изображений, имитирующих реального или вымышленного человека. При принятии законопроекта после прохождения всех чтений новые нормы могут начать действовать с сентября 2026 года.



