Искусственный интеллект как инструмент мошенников: пять тревожных признаков
Согласно новым исследованиям компании Visa, мошенничество, ускоренное применением искусственного интеллекта (ИИ), стало самым быстрорастущим источником ущерба для потребителей. Методы обмана смещаются от кражи учетных данных и взлома аккаунтов к тактикам социальной инженерии. В отчете Visa изложены рекомендации для потребителей и компаний по противодействию этим новым угрозам.
В то время как многочисленные компании изучают огромный потенциал ИИ для повышения безопасности, увеличения производительности и сокращения операционных расходов, киберпреступники также используют эту технологию в качестве оружия для совершения мошенничества и финансовых преступлений.
ИИ ускоряет мошенничество по типу ClickFix
В новом отчете Visa отмечается, что ИИ меняет тактику как кибератак, так и защиты, а также сокращает цикл мошенничества, облегчая обман потребителей и вынуждая их авторизовать вредоносные транзакции.
Вспомните технику социальной инженерии под названием ClickFix, получившую широкое распространение в последние годы. Она обходит традиционные методы защиты от фишинга, эксплуатируя психологические уязвимости. При атаках ClickFix жертв заманивают к совершению вредоносных действий, предлагая решить некую проблему – проблему, у которой, казалось бы, есть простое решение. Например, пользователь может столкнуться с поддельным предупреждением о вредоносном ПО на веб-сайте, которое настойчиво предлагает открыть командную строку, скопировать и вставить код, а затем отправить его для «исправления» проблемы с ПК всего за несколько шагов.
На самом деле, это «решение» приводит к самостоятельному выполнению вредоносных команд, что ведет к развертыванию вредоносного ПО, краже данных и другим негативным последствиям.
Стандартные цифровые средства защиты не могут предотвратить совершение вредоносных или деструктивных действий самими пользователями, что делает эту тактику социальной инженерии гораздо более эффективной, чем базовые скрытые загрузки или стандартные фишинговые кампании. В финансовой сфере это означает следующее: если пользователь авторизует транзакцию (мошенническую или иную), ответственность ложится на него, и он, скорее всего, понесет финансовые потери. Согласно «Полугодовому отчету об угрозах» Visa за весну 2026 года, социальная инженерия с использованием ИИ становится серьезной проблемой для предотвращения мошенничества.
Как работают эти схемы
Платежное мошенничество может дорого обойтись. Теперь, когда финансовые учреждения хорошо осведомлены о рисках, которые онлайн-мошенничество, фишинг и социальная инженерия представляют для потребителей, они часто вводят строгие меры безопасности для крупных финансовых операций. Возможно, потребуется авторизовать платежи до того, как запрос на оплату будет принят, например, путем подтверждения личности через приложение, ввода одноразового кода или нажатия кнопки «Подтвердить».
Как следствие, мошенники используют ИИ и социальную инженерию, чтобы «манипулировать людьми, заставляя их самостоятельно авторизовать платежи», говорится в отчете. Это включает в себя использование сгенерированного ИИ мошеннического контента, имитацию голоса и дипфейки для «повышения охвата и кажущейся достоверности мошеннических схем при их использовании злоумышленниками».
Другими словами, ИИ используется для создания сложного контента, который выглядит так, будто исходит из законного, надежного источника (например, из банка). Этот контент достаточно убедителен, чтобы заставить пользователя совершить оплату и авторизовать мошенническую транзакцию, тем самым лишая себя гарантий защиты от кражи личных данных и банковских преступлений, обычно предоставляемых финансовым учреждением.
Visa заявляет, что это вынуждает финансовые учреждения перейти от «обнаружения украденных учетных данных» к «обнаружению и пресечению обмана»; для потребителей же это является проблемой поведения и осведомленности, которую необходимо решать.
На что стоит обратить внимание: тревожные признаки
С июля по декабрь 2025 года Visa выявила мошенническую активность на сумму около 1 миллиарда долларов США, включая выдачу себя за известные бренды и компании, мошеннические и фишинговые кампании, пропитанные срочностью финансовых вопросов, а также обман, который приводил ничего не подозревающих жертв к завершению транзакций, кажущихся законными на первый взгляд, но фактически приводящих к финансовым потерям.
Эксперты по кибербезопасности годами отслеживают тенденции мошенничества, и независимо от участия ИИ, вот некоторые общие схемы и практики, на которые стоит обратить внимание:
-
Незапрошенные звонки. Мошенники часто притворяются сотрудниками известных компаний, таких как банк или оператор связи. Они могут попытаться заманить жертву скидкой или бесплатной услугой в обмен на коды подтверждения или данные учетной записи, либо запросить оплату для урегулирования «неоплаченного» счета. Если поступает незапрошенный звонок, лучше сразу повесить трубку. Если звонок кажется потенциально законным, следует использовать официальный канал связи, например, веб-сайт организации, чтобы подтвердить информацию, прежде чем передавать какие-либо данные или средства.
-
Тактики, подобные ClickFix. Атаки ClickFix успешны, потому что они апеллируют к склонности людей к решению проблем. Они описывают проблему и обещают быстрое решение всего за несколько шагов. Это применимо и к финансовому мошенничеству. Представьте, что на электронную почту поступает письмо из банка, требующее просроченный платеж и предлагающее скидку при быстрой оплате. Сообщение описывает три шага, включая ссылку для оплаты или QR-код для сканирования, и один из шагов требует авторизации транзакции. Это вызывает панику и кажется простым в решении, но это обман. Прежде чем совершать какие-либо платежи, необходимо сделать шаг назад, рационально обдумать ситуацию и проверить информацию через официальный канал, такой как горячая линия или служба поддержки клиентов банка.
-
Мошенничество на доверии (романтическое мошенничество). Финансовое мошенничество часто пытается вызвать панику, чтобы жертва принимала иррациональные решения, и, к сожалению, может также использовать эмоции в долгосрочной перспективе. Романтическое мошенничество часто приводит к инвестиционному и финансовому мошенничеству. Если человек, с которым не было личной встречи, просит деньги, следует просто отказать.
-
Почти подлинный внешний вид. Одна из проблем, связанных с ИИ, заключается в огромном объеме генерируемого им контента, который трудно отличить от реального, законного, включая электронные письма, изображения, аудио и видео. Если возможно создавать изображения, фотографии или даже более профессионально звучащие электронные письма с помощью ИИ-помощника, следует помнить, что у киберпреступников есть те же самые инструменты. Если возникает сомнение в легитимности странного новостного сообщения в социальных сетях, или подозрение, что это «некачественный ИИ-контент», следует применить тот же скептицизм. Даже когда электронное письмо выглядит подлинным, если запрашивается какое-либо финансовое изменение или платеж, необходимо проверить информацию через официальный канал, чтобы подтвердить ее подлинность.
Скорость — решение для организаций
Как отмечает Visa в своем отчете, создание передовых сетей обнаружения мошенничества и внедрение решений на базе ИИ для выявления и пометки подлога, социальной инженерии или необычных транзакций может повысить эффективность предотвращения мошенничества, но скорость является ключевым фактором.
Теперь, когда ИИ используется для всего — от социальной инженерии до обнаружения уязвимостей, разведки и вторжений в сети — со скоростью, превышающей наши возможности защиты, компании не могут полагаться на трудоемкие, ручные процессы для удовлетворения своих требований кибербезопасности или защиты потребителей.
Если ИИ используется как оружие, переход к автоматизации — и, возможно, к ИИ-помощникам — является необходимым шагом, чтобы не отставать. Автоматизация также может взять на себя трудоемкие задачи, такие как первичная обработка инцидентов, освобождая специалистов по кибербезопасности для более эффективного обнаружения кибератак и реагирования на них. Большие языковые модели и автоматизированные инструменты могут выполнять задачи гораздо быстрее, чем люди; при условии должного контроля эти инструменты могут помочь защитникам лучше справляться с современными угрозами.
«Быстрое внедрение ИИ фундаментально изменило экономику мошенничества», — говорит Майкл Джаббара, старший вице-президент по рискам и контролю платежной экосистемы в Visa. «То, что когда-то требовало глубоких технических навыков, теперь может быть выполнено с помощью простого запроса. Эта реальность делает защиту, основанную на данных, и скоордированные действия во всей экосистеме более важными, чем когда-либо».
Быстрые действия могут помочь защитить потребителей от мошенничества, а также дать им время, необходимое для того, чтобы отступить и обдумать, стоит ли в конечном итоге подтверждать платеж.
Твитнуть
Просмотров: 9; 
