Перейти к основному содержимому

ИИ-дипфейки теперь стоят за 40% атак типа BEC: контроль в AP, который не даёт клонированному голосу одобрить поддельный перевод

Опубликовано 10 мин чтенияMike ThriftMike Thrift
ИИ-дипфейки теперь стоят за 40% атак типа BEC: контроль в AP, который не даёт клонированному голосу одобрить поддельный перевод
Содержание страницы

Ваш телефон звонит. Это голос вашего генерального директора — та же интонация, тот же смех, та же срочность перед заседанием совета директоров — и он просит вас перевести 48 000 долларов на счёт нового поставщика до полудня. Вы мгновенно узнаёте голос. В этом и проблема: злоумышленник тоже его узнаёт. Имея всего три секунды собранной аудиозаписи, доступные ИИ-инструменты теперь способны клонировать голос настолько хорошо, что он обманет человека, который слышит этот голос каждый день, — и, по оценкам, 40% атак типа business email compromise теперь включают сгенерированный ИИ голос, видео или текст.

Business email compromise (BEC) уже был второй по величине ущерба категорией киберпреступности по данным ФБР: 3,05 млрд долларов заявленных потерь в США по почти 25 000 жалоб в 2025 году — в среднем около 123 000 долларов на инцидент. ИИ сделал эту схему дешевле в исполнении и сложнее для распознавания: убедительный клонированный голос легко проходит проверку «похоже ли это на моего начальника?», которая раньше была вашей последней линией обороны. Хорошая новость в том, что меры контроля, останавливающие дипфейк-BEC, в основном процедурные, а не технические — и малый бизнес может внедрить их уже на этой неделе.

Как на самом деле работает атака с использованием дипфейка в BEC

Забудьте голливудскую версию с хакерами в капюшонах. Современная BEC-атака на основе ИИ — это короткая, дисциплинированная пьеса в трёх действиях.

Действие 1: Сбор вашего голоса и ваших привычек

Злоумышленники начинают со сбора обучающего материала, и малый бизнес утекает его больше, чем осознаёт:

  • Публичное аудио и видео. Подкаст-интервью, записи вебинаров, клипы «познакомьтесь с основателем», приветствия голосовой почты и видео с обновлениями в стиле отчётности — всё это предоставляет чистые образцы голоса. Тридцати секунд из одного видео вполне достаточно.
  • Артефакты встреч. Записи с демонстрацией экрана, расшифровки звонков и подписи в электронной почте раскрывают, кто утверждает платежи, каким поставщикам вы платите и как обычно формулируются запросы.
  • Взломанные почтовые ящики. Один фишинговый ящик раскрывает цепочки писем со счетами, цепочки утверждения и точный тон, который используют ваши поставщики и руководители, — и генеративный ИИ затем его имитирует.

Действие 2: Создание предлога

С этим досье злоумышленники выбирают один из трёх проверенных сценариев:

  1. Имитация руководителя. Голосовой звонок или голосовое сообщение от «владельца», санкционирующее срочный перевод, часто поданное как конфиденциальное — поглощение, налоговая выплата, спор с поставщиком, который нужно уладить тихо.
  2. Имитация поставщика. Цепочка писем, всё чаще с отполированным ИИ текстом, объявляющая об изменении банковских реквизитов для реального поставщика. Ваш следующий законный платёж по счёту уходит на счёт злоумышленника. Компрометация со стороны поставщика обошла классическое «мошенничество от имени генерального директора» как доминирующую форму BEC.
  3. Засада на видеозвонке. В самом дерзком варианте сотрудник финансового отдела подключается к видеозвонку, где все остальные участники — сгенерированные ИИ подделки. Один широко освещавшийся инцидент закончился переводом на 25 млн долларов, прежде чем кто-либо понял, что финансового директора на экране никогда не существовало.

Действие 3: Ловушка срочности

Каждый вариант заканчивается одинаково: искусственный дедлайн. «До полудня». «До приезда аудитора». «Не втягивайте больше никого — это деликатный вопрос». Срочность существует, чтобы замкнуть ровно одну вещь: ваш процесс верификации. Если у вас нет письменного процесса, срочность побеждает по умолчанию.

Почему малый бизнес — идеальная цель

Крупные предприятия теряют больше за инцидент, но малый бизнес страдает чаще относительно своих защитных мер. Три структурные причины:

  • Один человек владеет всем платёжным потоком. Когда один и тот же человек получает счёт, утверждает его и отправляет перевод, нет второй пары глаз, которую подделка должна обойти.
  • Отношения с поставщиками держатся на электронной почте и доверии. Изменения банковских реквизитов приходят как небрежные ответы по электронной почте и вбиваются прямо в бухгалтерскую систему — без обратного звонка, без двойного одобрения.
  • Инструменты обнаружения упираются в точность около 85%. Ни один детектор дипфейков надёжно не ловит синтетическое аудио текущего поколения, а у большинства малых фирм вообще нет инструментов обнаружения. Процедура — это контроль; программное обеспечение — это подстраховка.

Данные ФБР за 2025 год зафиксировали более 22 000 жалоб на мошенничество, связанное с ИИ, с почти 900 млн долларов скорректированных потерь — и это считает только те случаи, которые жертвы распознали и сообщили о них. Тихие перенаправления платежей поставщикам всплывают недели спустя, когда реальный поставщик спрашивает, почему счёт просрочен.

Чек-лист контроля в AP: девять мер, которые останавливают дипфейк-BEC

Вам не нужен корпоративный бюджет на безопасность. Вам нужны письменные правила, которые не может переопределить ни один голос, видео или письмо. Внедряйте их по порядку.

1. Верификация по независимому каналу для каждого изменения платежа

Это самая ценная мера контроля, и ФБР и CISA рекомендуют её явно: любой новый получатель, изменённый банковский счёт или внеплановый перевод должны быть подтверждены через канал, отличный от того, по которому пришёл запрос.

  • Запрос пришёл по электронной почте? Позвоните поставщику по ранее известному номеру — никогда по номеру из подозрительного сообщения.
  • Запрос пришёл по голосовому звонку? Подтвердите по электронной почте на известный адрес или лично.
  • Настройте процесс верификации в начале отношений с каждым поставщиком, а не во время кризиса. Заранее договоритесь, кто может запрашивать изменения и как вы будете их подтверждать.

Обратный звонок на номер, который у вас уже был в записях, одновременно побеждает клонирование голоса, компрометацию почты и видеоподделки — злоумышленник не может перехватить звонок реальному человеку.

2. Двусторонняя авторизация выше порога

Ни один человек не должен быть способен инициировать и отправить платёж выше письменного порога. Выберите число, подходящее вашему объёму — многие малые фирмы используют 5 000 или 10 000 долларов — и требуйте второго утверждающего для всего, что выше.

Правило должно быть абсолютным: никаких исключений для срочности, старшинства или конфиденциальности. «Генеральный директор сказал пропустить процесс» — именно это сказал бы клонированный генеральный директор. Внесите пункт об отсутствии исключений в письменном виде, чтобы ваш бухгалтер мог сослаться на него под давлением.

3. Процедура изменения мастер-данных поставщиков

Большинство потерь от BEC протекают через одну слабую точку: кто-то редактирует банковские реквизиты в бухгалтерской системе на основании письма. Закройте эту брешь:

  • Только назначенные сотрудники могут редактировать платёжные записи поставщиков.
  • Каждое изменение требует обратного звонка по независимому каналу из контроля 1, задокументированного с датой, временем и тем, кто подтвердил.
  • Пересматривайте мастер-данные поставщиков ежеквартально. Устаревшие поставщики, дублирующиеся названия с разными номерами счетов («Acme Inc» против «Acme Inc.») и недавно изменённые записи заслуживают второго взгляда.

4. Исключите голос и видео как каналы одобрения

Сделайте это политикой: голосовой звонок может поддерживать процесс оплаты, но никогда не может его заменить. То же касается видеозвонков и голосовых заметок. Одобрения живут в вашей бухгалтерской системе или в задокументированной цепочке утверждения — никогда в телефонном звонке, каким бы знакомым ни был голос.

Один практичный приём: установите кодовое слово в стиле семейного или контрольный вопрос для одобрения платежей с каждым ключевым поставщиком и руководителем. Низкотехнологичный общий секрет побеждает высокотехнологичную имитацию, потому что злоумышленник не может угадать то, что никогда не было записано в письме.

5. Устойчивая к фишингу MFA для почты и банкинга

Злоумышленники, скомпрометировавшие реальный почтовый ящик, наследуют его надёжность — их сообщения проходят все проверки аутентификации, потому что исходят из подлинного аккаунта. Рекомендация CISA пряма: защищайте ценные аккаунты устойчивой к фишингу многофакторной аутентификацией, такой как ключи безопасности FIDO2, а не только SMS-кодами.

Как минимум: MFA на каждом рабочем почтовом аккаунте, каждом банковском портале и каждой платёжной платформе. Никаких общих логинов — общие учётные данные означают, что вы не можете определить, кто что утвердил.

6. Сократите ваш публичный след в голосе и видео

Вы не можете отменить публикацию в интернете, но можете перестать кормить модели:

  • Уберите приветствия голосовой почты, в которых указаны имена и должности; общее приветствие вполне подойдёт.
  • Закройте записи вебинаров и встреч за логинами вместо публичных ссылок.
  • Проинформируйте руководителей, что подкаст-клипы, доклады на конференциях и видео в соцсетях — это исходный материал для клонирования голоса: не повод прятаться, а повод сделать другие меры контроля не обсуждаемыми.
  • Отговаривайте от несанкционированных ИИ-инструментов, загружающих записи встреч на сторонние сервисы; каждая теневая загрузка — это запись в досье, ждущая сбора.

7. Обучайте на реальной атаке, а не на концепции

Ежегодное обучение по слайдам не выдерживает столкновения с паническим утром вторника. Вместо этого:

  • Продемонстрируйте сотрудникам реальную демонстрацию клонированного голоса, чтобы «это звучало точно как вы» перестало быть гипотетическим.
  • Проведите настольное учение: пройдите шаг за шагом, что делает каждый человек, когда приходит срочный запрос на перевод, включая кому они звонят и что говорят.
  • Отрепетируйте фразу, которая останавливает мошенничество: «Мне нужно проверить это через наш обычный процесс — я перезвоню вам». Сделайте культурно безопасным замедлить запрос от самого верха.

8. Сверяйте быстро и анализируйте платёжные паттерны

Скорость обнаружения ограничивает размер потерь. Переводы иногда можно отозвать в течение 24–72 часов через процесс Recovery Asset Team ФБР в IC3 — но только если вы заметите вовремя.

  • Сверяйте операционные счета и счета на зарплату ежедневно или еженедельно, а не ежемесячно. Проверка в ту же неделю ловит перенаправленный платёж, пока возврат ещё возможен.
  • Следите за нарушениями паттернов: поставщик, оплаченный дважды за один цикл, круглые суммы переводов новым получателям, платежи чуть ниже вашего порога утверждения или имя знакомого поставщика в паре с едва заметно другими банковскими реквизитами.
  • Ведите чистый, с метками времени журнал платежей вне вашей электронной почты. Когда каждый законный платёж записан в одном журнале под контролем версий, несанкционированный перевод сразу выделяется вместо того, чтобы прятаться в шуме входящих.

9. Имейте письменный план реагирования на инциденты

Решите до инцидента: кто звонит в банк, кто подаёт жалобу в IC3 на ic3.gov, кто сохраняет доказательства (полные заголовки писем, журналы звонков, исходная цепочка со счётом) и кто уведомляет поставщика, чьё имя использовали. Распечатайте одностраничный план и держите его там, где человек, оплачивающий счета, может до него добраться, не входя ни в одну систему — потому что скомпрометированной может быть именно та система, которой он обычно пользуется.

Частые ошибки, которые сводят на нет хорошие меры контроля

Даже фирмы с письменными политиками терпят неудачу предсказуемыми способами. Проверьте себя по этому списку:

  • Верификация внутри цепочки злоумышленника. Ответить «это законно?» на скомпрометированное письмо или позвонить по номеру из подписи мошеннического сообщения. Верификация должна быть по независимому каналу и вне цепочки, каждый раз.
  • Исключение «известных» поставщиков. Пропуск обратных звонков для давних поставщиков. Почтовые ящики поставщиков тоже взламывают — стаж не является аутентификацией.
  • Обход порогов. Утверждающие, которые дробят или подгоняют платежи, чтобы остаться ниже лимита двойной авторизации, или злоумышленники, которые узнают ваш порог и выставляют счёт чуть ниже него. Явно проверяйте платежи вблизи порога.
  • Восприятие написанного ИИ письма как признака. Пять лет назад ломаный английский выдавал мошенничество. Генеративный ИИ теперь пишет безупречную деловую прозу, стилистически подогнанную. Судите запросы по соблюдению процесса, а не по качеству текста.
  • Подшить политику в папку и забыть о ней. Меры контроля, которые никто не репетирует, разлагаются в течение квартала. Повторяйте настольное учение при смене ролей сотрудников и ежегодно переподтверждайте банковские реквизиты поставщиков.

Как бухгалтерия встраивается в защиту от мошенничества

Меры контроля против мошенничества и бухгалтерия — это одна дисциплина в разных шляпах: обе о том, чтобы точно знать, куда ушли ваши деньги и почему. Бизнес, который сверяет еженедельно, содержит записи поставщиков в порядке и регистрирует каждый платёж с подтверждающим счётом, заметит перенаправленный перевод за считаные дни; бизнес, который сверяет ежеквартально, может не заметить, пока реальный поставщик не пришлёт письмо о взыскании.

Именно поэтому accounting в виде простого текста под контролем версий здесь оправдывает себя. Когда ваш журнал — это прозрачная история файлов, а не база данных «чёрный ящик», вы видите точно, когда изменился номер счёта поставщика, кто его изменил и какие платежи за этим последовали — именно тот аудиторский след, который банковский следователь или страховщик запрашивает первым.

Упростите управление финансами

Пока вы ужесточаете платёжный контроль против дипфейк-мошенничества, ведение чётких, поддающихся аудиту финансовых записей — это то, что делает эти меры контроля исполнимыми: политика верификации работает только тогда, когда книги показывают каждый платёж, которым она должна была управлять. Beancount.io предлагает accounting в виде простого текста, который даёт вам полную прозрачность и контроль над вашими финансовыми данными — никаких чёрных ящиков, никакой привязки к поставщику. Начните бесплатно и узнайте, почему разработчики и финансовые специалисты переходят на accounting в виде простого текста.

Поделиться этой статьёй

Источник: https://beancount.io/ru/blog/2026/09/19/ai-deepfake-bec-voice-clone-wire-fraud-ap-controls-guide

Опубликовано: 19 сентября 2026 г.

8 мин чтения

Компрометация корпоративной электронной почты: Контроль за кредиторской задолженностью, который останавливает мошенничество с банковскими переводами

Компрометация корпоративной электронной почты обошлась жертвам в США более чем…

fraud-prevention
accounts-payable
12 мин чтения

Поддельные ИИ-инструменты стали главной маскировкой вредоносного ПО: руководство по безопасным загрузкам для малого бизнеса

Вредоносное ПО, замаскированное под популярные ИИ-инструменты, поразило малые и…

security
small-business
13 мин чтения

Лимиты утверждения платежей для финансовой команды из двух человек: практическая матрица выплат

Готовая к использованию матрица утверждения платежей для финансовой команды из…

internal-controls
fraud-prevention
6 мин чтения

Поддельные счета, созданные ИИ, обманывают отделы кредиторской задолженности — вот как это остановить

Генеративный ИИ сделал имитацию поставщиков дешёвой: 76% организаций…

fraud-prevention
fraud-detection
10 мин чтения

Платежи ACH против банковских переводов и чеков: что лучше для вашего бизнеса?

Практическое сравнение ACH-платежей, банковских переводов и бумажных чеков для…

payments
small-business