Мошенничество через ИИ и ChatGPT: схемы и защита

Мошенничество через ИИ

Искусственный интеллект — инструмент, которым пользуются не только разработчики и авторы контента, но и мошенники. ChatGPT, голосовые клоны, дипфейки и автоматизированный фишинг сделали кибератаки дешевле и убедительнее. В этой статье — конкретные схемы и меры защиты.

  • Цель статьи: объяснить как работают атаки и как от них защититься
  • Для кого: все пользователи Windows с криптовалютой, банковскими аккаунтами или важными данными

Как мошенники используют ChatGPT и ИИ

1. Массовый фишинг без грамматических ошибок

Раньше фишинговые письма выдавали себя корявым языком — «Уважаемый клиент, ваш акаунт заблокирован». Сейчас ChatGPT пишет идеальные письма на любом языке, копирует фирменный стиль банка или биржи, генерирует тысячи уникальных вариантов за секунды.

Как выглядит атака: письмо от «Binance» с логотипом и правильным форматированием сообщает, что аккаунт заблокирован. Ссылка ведёт на сайт-клон binancee.com. Вы вводите логин и пароль — данные идут мошенникам.

Защита: всегда проверяйте адрес сайта в строке браузера. Биржи не блокируют аккаунт через email без предупреждения. Используйте закладки для важных сайтов — не переходите по ссылкам из писем.

2. Голосовые клоны (Voice Cloning)

Для клонирования голоса достаточно 10–30 секунд записи. Мошенники берут видео с YouTube, TikTok или звонок в WhatsApp и создают голосовую модель. Затем звонят родственникам жертвы с просьбой срочно перевести деньги.

Как выглядит атака: вам звонят и голосом вашего сына/дочери/коллеги просят срочно перевести деньги на «нужный номер». Интонации и манера речи совпадают.

Защита: установите семейное кодовое слово для экстренных ситуаций. При подозрительном звонке — перезвоните на известный вам номер самостоятельно.

3. Дипфейки в видеозвонках

Реалтайм-дипфейки позволяют подменить лицо в видеозвонке. Используется в корпоративном мошенничестве: «директор» в Zoom просит бухгалтера перевести деньги. В 2024 году так украли $25 миллионов у одной гонконгской компании.

Защита: для подтверждения крупных транзакций требуйте независимого подтверждения через другой канал связи.

4. ИИ-генерация вредоносного кода

ChatGPT и аналоги отказывают в написании вредоносного кода, но мошенники используют незащищённые модели или джейлбрейкинг. ИИ ускоряет создание вирусов, кейлоггеров и крипто-стилеров — программ, ворующих ключи кошельков.

Защита: не скачивайте программы с неофициальных источников. Держите Windows Defender включённым. Обновляйте систему и драйверы — патчи закрывают уязвимости.

5. Поддельные ИИ-сервисы

Мошенники создают фейковые «ChatGPT Pro», «Claude Premium», «Midjourney Plus» — сайты-клоны, которые собирают данные карт при «подписке» или устанавливают вредоносное ПО вместо обещанного приложения.

Как выглядит атака: в поиске появляется реклама «ChatGPT скачать бесплатно». Сайт похож на оригинальный. Скачанный «установщик» содержит стилер.

Защита: официальный ChatGPT — только на chat.openai.com. Claude — на claude.ai. Никакого «скачивания» — это веб-приложения.

6. Скам-токены и поддельные ИИ-криптопроекты

Мошенники создают токены с названиями вроде «ChatGPT Token», «OpenAI Coin», «AgentGPT» — без какой-либо связи с реальными компаниями. Продвигают через Telegram-каналы и соцсети, собирают деньги, исчезают.

Защита: ни OpenAI, ни Anthropic не выпускали собственных токенов. Любой «официальный токен ИИ-компании» — мошенничество.

Общие правила защиты от ИИ-мошенников

  • 2FA везде — на почте, биржах, мессенджерах. Предпочтительно через приложение (Google Authenticator, Authy), не SMS
  • Менеджер паролей — уникальный пароль на каждом сайте. Bitwarden (бесплатный, открытый код) или KeePass
  • Проверяйте URL — перед вводом логина убедитесь, что это не binancee.com или rnetamask.io
  • Антивирус актуален — Windows Defender достаточен для большинства, но держите его включённым и обновлённым
  • Обновляйте Windows и программы — большинство вирусов используют незакрытые уязвимости
  • Seed-фраза только на бумаге — не в телефоне, не в облаке, не в заметках. Кто знает seed — владеет кошельком
  • Проверяйте файлы — перед запуском незнакомого файла загрузите на VirusTotal

Программы защиты для Windows

Windows Defender — встроен в Windows 10/11, достаточен для большинства домашних пользователей. Не отключайте.

Malwarebytes Free — дополнительный сканер для разовой проверки на рекламное ПО и стилеры. Не замена Defender, а дополнение.
malwarebytes.com

Bitwarden — бесплатный менеджер паролей с открытым кодом. Генерирует и хранит уникальные пароли для каждого сайта.
bitwarden.com

DriverHub — обновление драйверов закрывает уязвимости в системных компонентах. Устаревшие драйверы — точка входа для части атак.
DriverHub — бесплатно, на русском →

Часто задаваемые вопросы

Может ли ChatGPT сам украсть мои данные?

Нет. ChatGPT на chat.openai.com — легитимный сервис OpenAI. Угроза не в нём самом, а в том, что мошенники используют его для создания убедительных фишинговых писем и поддельных сайтов.

Как проверить, настоящий ли сайт биржи?

Проверьте URL в адресной строке браузера. Используйте только закладки. Можно проверить сайт через VirusTotal (virustotal.com) — вставьте URL и посмотрите оценку.

Что делать, если уже перешёл по фишинговой ссылке?

Немедленно смените пароль от скомпрометированного аккаунта с другого устройства. Отзовите активные сессии. Проверьте компьютер через Malwarebytes. Если вводили данные криптокошелька — переведите активы на новый кошелёк с новой seed-фразой.

SMS или приложение для 2FA — что безопаснее?

Приложение (Google Authenticator, Authy) значительно безопаснее SMS. SMS-коды можно перехватить через атаку на оператора (SIM-swap). Приложение генерирует код локально без передачи по сети.

Итоги

ИИ сделал мошенничество дешевле и убедительнее — фишинговые письма стали грамотными, голосовые клоны — реалистичными. Защита не изменилась: 2FA, уникальные пароли, проверка URL, актуальный антивирус. Параноить не нужно — нужно выработать несколько привычек.

Также в рубрике «Криптовалюта»

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: