Искусственный интеллект — инструмент, которым пользуются не только разработчики и авторы контента, но и мошенники. ChatGPT, голосовые клоны, дипфейки и автоматизированный фишинг сделали кибератаки дешевле и убедительнее. В этой статье — конкретные схемы и меры защиты.
- Цель статьи: объяснить как работают атаки и как от них защититься
- Для кого: все пользователи Windows с криптовалютой, банковскими аккаунтами или важными данными
Как мошенники используют ChatGPT и ИИ
1. Массовый фишинг без грамматических ошибок
Раньше фишинговые письма выдавали себя корявым языком — «Уважаемый клиент, ваш акаунт заблокирован». Сейчас ChatGPT пишет идеальные письма на любом языке, копирует фирменный стиль банка или биржи, генерирует тысячи уникальных вариантов за секунды.
Как выглядит атака: письмо от «Binance» с логотипом и правильным форматированием сообщает, что аккаунт заблокирован. Ссылка ведёт на сайт-клон binancee.com. Вы вводите логин и пароль — данные идут мошенникам.
Защита: всегда проверяйте адрес сайта в строке браузера. Биржи не блокируют аккаунт через email без предупреждения. Используйте закладки для важных сайтов — не переходите по ссылкам из писем.
2. Голосовые клоны (Voice Cloning)
Для клонирования голоса достаточно 10–30 секунд записи. Мошенники берут видео с YouTube, TikTok или звонок в WhatsApp и создают голосовую модель. Затем звонят родственникам жертвы с просьбой срочно перевести деньги.
Как выглядит атака: вам звонят и голосом вашего сына/дочери/коллеги просят срочно перевести деньги на «нужный номер». Интонации и манера речи совпадают.
Защита: установите семейное кодовое слово для экстренных ситуаций. При подозрительном звонке — перезвоните на известный вам номер самостоятельно.
3. Дипфейки в видеозвонках
Реалтайм-дипфейки позволяют подменить лицо в видеозвонке. Используется в корпоративном мошенничестве: «директор» в Zoom просит бухгалтера перевести деньги. В 2024 году так украли $25 миллионов у одной гонконгской компании.
Защита: для подтверждения крупных транзакций требуйте независимого подтверждения через другой канал связи.
4. ИИ-генерация вредоносного кода
ChatGPT и аналоги отказывают в написании вредоносного кода, но мошенники используют незащищённые модели или джейлбрейкинг. ИИ ускоряет создание вирусов, кейлоггеров и крипто-стилеров — программ, ворующих ключи кошельков.
Защита: не скачивайте программы с неофициальных источников. Держите Windows Defender включённым. Обновляйте систему и драйверы — патчи закрывают уязвимости.
5. Поддельные ИИ-сервисы
Мошенники создают фейковые «ChatGPT Pro», «Claude Premium», «Midjourney Plus» — сайты-клоны, которые собирают данные карт при «подписке» или устанавливают вредоносное ПО вместо обещанного приложения.
Как выглядит атака: в поиске появляется реклама «ChatGPT скачать бесплатно». Сайт похож на оригинальный. Скачанный «установщик» содержит стилер.
Защита: официальный ChatGPT — только на chat.openai.com. Claude — на claude.ai. Никакого «скачивания» — это веб-приложения.
6. Скам-токены и поддельные ИИ-криптопроекты
Мошенники создают токены с названиями вроде «ChatGPT Token», «OpenAI Coin», «AgentGPT» — без какой-либо связи с реальными компаниями. Продвигают через Telegram-каналы и соцсети, собирают деньги, исчезают.
Защита: ни OpenAI, ни Anthropic не выпускали собственных токенов. Любой «официальный токен ИИ-компании» — мошенничество.
Общие правила защиты от ИИ-мошенников
- 2FA везде — на почте, биржах, мессенджерах. Предпочтительно через приложение (Google Authenticator, Authy), не SMS
- Менеджер паролей — уникальный пароль на каждом сайте. Bitwarden (бесплатный, открытый код) или KeePass
- Проверяйте URL — перед вводом логина убедитесь, что это не binancee.com или rnetamask.io
- Антивирус актуален — Windows Defender достаточен для большинства, но держите его включённым и обновлённым
- Обновляйте Windows и программы — большинство вирусов используют незакрытые уязвимости
- Seed-фраза только на бумаге — не в телефоне, не в облаке, не в заметках. Кто знает seed — владеет кошельком
- Проверяйте файлы — перед запуском незнакомого файла загрузите на VirusTotal
Программы защиты для Windows
Windows Defender — встроен в Windows 10/11, достаточен для большинства домашних пользователей. Не отключайте.
Malwarebytes Free — дополнительный сканер для разовой проверки на рекламное ПО и стилеры. Не замена Defender, а дополнение.
→ malwarebytes.com
Bitwarden — бесплатный менеджер паролей с открытым кодом. Генерирует и хранит уникальные пароли для каждого сайта.
→ bitwarden.com
DriverHub — обновление драйверов закрывает уязвимости в системных компонентах. Устаревшие драйверы — точка входа для части атак.
→ DriverHub — бесплатно, на русском →
Часто задаваемые вопросы
Может ли ChatGPT сам украсть мои данные?
Нет. ChatGPT на chat.openai.com — легитимный сервис OpenAI. Угроза не в нём самом, а в том, что мошенники используют его для создания убедительных фишинговых писем и поддельных сайтов.
Как проверить, настоящий ли сайт биржи?
Проверьте URL в адресной строке браузера. Используйте только закладки. Можно проверить сайт через VirusTotal (virustotal.com) — вставьте URL и посмотрите оценку.
Что делать, если уже перешёл по фишинговой ссылке?
Немедленно смените пароль от скомпрометированного аккаунта с другого устройства. Отзовите активные сессии. Проверьте компьютер через Malwarebytes. Если вводили данные криптокошелька — переведите активы на новый кошелёк с новой seed-фразой.
SMS или приложение для 2FA — что безопаснее?
Приложение (Google Authenticator, Authy) значительно безопаснее SMS. SMS-коды можно перехватить через атаку на оператора (SIM-swap). Приложение генерирует код локально без передачи по сети.
Итоги
ИИ сделал мошенничество дешевле и убедительнее — фишинговые письма стали грамотными, голосовые клоны — реалистичными. Защита не изменилась: 2FA, уникальные пароли, проверка URL, актуальный антивирус. Параноить не нужно — нужно выработать несколько привычек.
Также в рубрике «Криптовалюта»
- Как выбрать криптокошелёк и безопасно хранить крипту
- Как купить криптовалюту в России
- Приложения для отслеживания курсов
- Все статьи рубрики →
