Шахрайство з використанням ШІ: як захистити свої кошти

post-image
Вікторія Теравська Світлана Максимець
ШІ дозволяє шахраям масштабувати старі схеми й створювати переконливіші повідомлення. 

Починаючи з 2025 року, Центр розгляду скарг на інтернет-злочини (підрозділ ФБР) став виокремлювати заяви, пов’язані з використанням штучного інтелекту, у своєму річному звіті. Торік американці подали до Центру понад 22 тисячі таких скарг, а загальні збитки сягнули 893 мільйони доларів. Зокрема, 352 мільйони втратили американці старше 60 років.

Найбільша частка збитків припала на інвестиційні афери — 632 мільйони доларів (через дипфейки знаменитостей, керівників компаній і лідерів думок шахраї заманювали громадян на фальшиві інвестиційні платформи).

Нерідко шахраї використовують ШІ ще в таких випадках:

  • Порушення безпеки корпоративної електронної пошти (BEC). Зловмисники, видаючи себе за генерального директора, менеджера або юриста компанії/організації, змушують її співробітника переказати гроші на певний рахунок або надати конфіденційні дані. ШІ дозволяє шахраям як імітувати стиль керівництва компанії у листах, так і клонувати їхні голоси.
  • Шахрайство на довірі (confidence scams). Цей вид шахрайства має багато форм. Наприклад, зловмисник прив’язує жертву до себе через дружнє або романтичне спілкування, а потім, користуючись цим, виманює кошти нібито на нагальні потреби, наприклад, на операцію. За допомогою ШІ шахраї можуть створювати низку профілів на сайтах знайомств і вести десятки розмов з потенційними жертвами, адаптовуючись під запит кожної. Інший поширений приклад зловживання довірою — дзвінки або повідомлення від імені близьких родичів, які нібито потрапили в біду і потребують негайно грошей на свій порятунок.
  • Фішинг. Раніше шахрайські листи можна було розпізнати за неоковирними формулюваннями, граматичними помилками та дивним форматуванням. Зараз мовні моделі пишуть чіткі, плавні повідомлення й можуть персоналізувати їх у великих обсягах, спираючись на дані, зібрані з соціальних мереж. 

Власне, поширені шахрайські схеми за своєю суттю особливо не змінилися, але ШІ дозволив шахраям автоматизувати частину роботи. Щоб підробити чийсь голос, тепер достатньо кількох секунд аудіозапису та недорогих інструментів. Як показало торішнє дослідження вчених Каліфорнійського університету в Берклі, опитані визначали, що голос згенерований ШІ, лише приблизно в 60 % випадків.

Здебільшого в основі онлайн-шахрайства — «злам» людини. Зловмисникам простіше не атакувати системи якимись вірусами, а змусити певну людину виконати певні дії: переказати кошти, повідомити код, підтвердити операцію, ввести дані картки або перейти за шкідливим посиланням. ШІ ж допомагає робити повідомлення переконливішими та правдоподібнішими. Наприклад, компанія Resilience, яка спеціалізується на кіберризиках, повідомила, що у першому півріччі 2026 року понад 85 % усіх фінансових збитків за страховими виплатами виникли через атаки, спрямовані на людей.

Чому обережні люди потрапляють у цю пастку

Потрапити на гачок шахраїв можуть навіть ті, хто звик критично ставитися до інформації та зважено ухвалювати важливі фінансові рішення.

Ці афери побудовані на страху та відчутті терміновості: онук у паніці, начальник, який вимагає переказу коштів того ж дня, інвестиційна можливість, яка закінчується сьогодні ввечері. Стрес звужує поле уваги та підштовхує людей до швидких, інтуїтивних рішень саме в той момент, коли їм потрібні повільні, обдумані рішення. Шахраї також вдають із себе авторитетів — чи то використовуючи фотографію фінансового директора, чи бланк урядової установи, — оскільки більшість людей ставляться до них з повагою.

Як захистити себе та своїх близьких

  • Робіть зворотний дзвінок на перевірені номери. Якщо ви отримали підозрілий дзвінок, покладіть слухавку та зателефонуйте тому, за кого себе намагався видати шахрай, наприклад, на офіційну гарячу лінію банку чи близькій людині. Не варто телефонувати на номери, які пропонує або пересилає підозрілий співрозмовник. Суть у тому, щоб залишити канал, який контролює шахрай. 
  • Довіряйте, але перевіряйте. Узгодьте з близькими секретне кодове слово на випадок надзвичайних ситуацій. Будь-яке прохання про гроші без згадки цього слова слід вважати фальшивим. Введіть правило: будь-які перекази на великі суми мають затверджувати двоє членів вашої родини, аби ніхто не ухвалював таких фінансових рішень самостійно та під тиском. А також домовтесь, що перш ніж здійснювати великий платіж, чекати певний час, наприклад, 24 години. Терміновість — це інструмент шахрая. А повільність — ваш.
  • Налаштуйте додаткові рівні захисту. Захищайте й самі облікові записи. Увімкніть двофакторну аутентифікацію для фінансових облікових записів і ніколи не повідомляйте код підтвердження тим, хто до вас звертається. Цей код — другий замок на ваших дверях, і єдиний привід, чому співрозмовник його вимагає, — це бажання проникнути всередину. Також слід увімкнути сповіщення про транзакції у вашому банку, щоб про спробу захоплення рахунку стало відомо за лічені хвилини. Для захисту фінансового номера телефону можна ідентифікувати SIM-картку у мобільного оператора, не використовувати неперсоніфікований номер як фінансовий, а також підключити додаткові сервіси захисту SIM-картки, щоб у разі втрати телефона або підозри на несанкціонований доступ була змога негайно заблокувати картку та інтернет-банкінг. 

«Майстерня інформаційної стійкості» створена в межах проєкту з медіаграмотності для людей старшого віку (60+), який реалізує Український інститут медіа та комунікації в партнерстві з DW Akademie за фінансової підтримки Федерального міністерства економічного співробітництва та розвитку Німеччини (BMZ).  

Головне зображення: rupixen / Unsplash

Також читайте:

Шахрайська схема із «синіми галочками» в соцмережах Meta: як вберегтися

5 інструментів для посилення цифрового захисту

Що таке доксинг та як від нього вберегтися

Коментарі