АйТи Фреш
Главная / Статьи / Информационная безопасность
Информационная безопасность

Deepfake-звонок от директора: как голосовое мошенничество обходит привычные проверки на BEC-письма

Автор: Семёнов Евгений Сергеевич, директор ООО «АйТи-Фреш» · 2026-07-24
Deepfake-звонок от директора: как голосовое мошенничество обходит привычные проверки на BEC-письма

Пятнадцать лет чиню чужую IT-инфраструктуру и последние года три отдельно слежу за мошенничеством через почту и телефон — потому что клиенты стали спрашивать не «как ускорить 1С», а «нам не пришло странное письмо от директора, это точно он?». А в этом году вопрос изменился. Теперь звонят и спрашивают: «это точно был его голос?». Расскажу, почему старые правила проверки BEC-писем больше не спасают и что я теперь советую ставить в бухгалтериях, юрфирмах и на производствах.

Звонок, который чуть не стоил клиенту полтора миллиона

История случилась в марте у одного клиента — небольшая торговая компания, 22 человека, бухгалтерия из двух женщин. Главному бухгалтеру звонит на мобильный «генеральный директор». Голос его. Интонации его. Даже характерное покашливание, которое у него всегда перед важной фразой. Просит срочно перевести 1 470 000 рублей новому поставщику, реквизиты пришлёт секретарь через минуту в мессенджер. Времени в обрез, он «в аэропорту, связь плохая, перезвонить не может».

Бухгалтер перевела бы. Но у неё сработала одна деталь: директор никогда не звонит сам по денежным вопросам, для этого есть заместитель. Она перезвонила на его старый добавленный в контакты номер — не тот, с которого звонили, а тот, что был у неё записан годами. Трубку взял настоящий директор, ничего не знающий ни про какой перевод.

Мы потом разбирались, откуда взяли голос. Оказалось — с ютуб-канала компании, где директор два года назад давал интервью отраслевому изданию. Двенадцать минут чистой речи — нейросети этого более чем достаточно.

BEC-письма мы худо-бедно научились ловить. А голос — нет

BEC, business email compromise, — классика жанра: письмо якобы от директора или партнёра с просьбой срочно оплатить счёт. За последние годы почти все мои клиенты обзавелись минимальной гигиеной: смотрят на домен отправителя, включают DKIM и DMARC, ставят Rspamd или встроенный антиспам, учат сотрудников не доверять «срочным» письмам с чужого адреса. Кто-то даже проходил у меня короткий тренинг: показываю письмо, спрашиваю — где подвох. Люди находят.

Проблема в том, что вся эта защита рассчитана на текст. Мы проверяем заголовки, домен, орфографию, стиль. А голос не имеет заголовков. Ему не нужен домен. Звонок с подменного номера через любой VoIP-сервис — это пять минут настройки и ноль рублей вложений, если знать, куда смотреть.

Получается странный парадокс: чем лучше компания защитилась от писем, тем спокойнее сотрудники реагируют на звонок. Потому что звонок кажется «более живым», более надёжным каналом. Мошенники это просчитали раньше нас.

Как из двенадцати секунд голоса делают телефон директора

Сейчас для клонирования голоса не нужен час записи в студии. Хватает 10–15 секунд чистой речи без шума — и таких сервисов, часть из которых честно позиционируют себя как инструмент для озвучки видео и подкастов, десятки. Источники для этих секунд у любого директора среднего бизнеса есть в избытке: интервью для отраслевого портала, выступление на конференции, ролик к юбилею компании на ютубе, даже голосовое сообщение в общем чате компании, случайно слитое куда-то ещё.

Дальше мошенник пишет текст нужной фразы, прогоняет через модель — и получает аудио с нужной интонацией. Кто-то использует это в реальном времени: голосовой конвертер меняет речь живого человека на лету, прямо во время разговора, с задержкой в доли секунды. То есть на другом конце провода реальный человек, который просто говорит вашим клонированным голосом в реальном времени, подстраиваясь под вопросы.

Номер при этом подделывается элементарно — спуфинг caller ID существует давно, задолго до всяких нейросетей, и работает через обычные VoIP-шлюзы. На экране телефона высвечивается ровно тот номер, что записан в контактах у жертвы. Мессенджеры тоже не спасают: голосовое сообщение в WhatsApp или Telegram подделывается ничуть не сложнее звонка.

Почему голосу доверяют больше, чем письму — и это не глупость

Мы десятилетиями учились доверять голосу как самому надёжному каналу связи. «Позвони и уточни» — стандартный совет по проверке подозрительного письма, который я сам давал клиентам сотни раз. Теперь этот совет сам стал уязвимостью, потому что звонок и есть атака.

Есть и вторая причина. Письмо можно перечитать, показать коллеге, отложить на десять минут и остыть. Звонок так не работает. Он давит темпом: «срочно», «в дороге», «связь прервётся», «не могу говорить долго». Бухгалтер или менеджер принимает решение за тридцать секунд, под голосовым давлением реального (как ей кажется) начальника, который ещё и явно нервничает и торопит.

У одного клиента — небольшая юрфирма на 18 человек — юрист рассказывала мне, что после звонка «партнёра» с просьбой срочно оплатить госпошлину через незнакомые реквизиты у неё дрожали руки, хотя сумма была небольшая, 40 с чем-то тысяч. Голос давит на эмоции так, как текст никогда не давит.

Это не только гипотеза — уже реальные суммы

Самый известный публичный случай — компания Arup в Гонконге, весной 2024-го сотрудник финансового отдела провёл видеоконференцию, где все участники, включая финансового директора, были deepfake-подделками. Перевёл 25 миллионов долларов пятнадцатью траншами, ни разу не усомнившись. Видео, не только голос — вот до какого уровня дошла технология уже два года назад.

Ещё раньше, в 2019-м, британская энергетическая компания перевела 220 тысяч евро после звонка «немецкого гендиректора материнской фирмы» — там как раз использовали клонированный голос с характерным немецким акцентом руководителя. А в начале 2024-го в Ferrari история закончилась иначе: сотруднику позвонил «голос СЕО» с просьбой по срочной финансовой операции, но у сотрудника хватило присутствия духа задать вопрос, ответ на который знает только настоящий директор. Мошенник не смог ответить и бросил трубку.

Именно последний случай я и привожу клиентам как образец правильной реакции. Не паранойя, не отказ работать с руководством — а одна простая проверочная фраза, которую заранее не публикуют нигде.

Что реально работает: кодовое слово и правило одного звонка

Первое, что я внедряю у клиентов после таких историй, — кодовое слово или короткая фраза-пароль для финансовых распоряжений по телефону. Не хитрая криптография, а простое правило: любое поручение о переводе денег, озвученное голосом, а не письменно через согласованный канал, подтверждается кодовым словом, которое знают три-четыре человека и меняется раз в квартал. Стоит это ноль рублей, работает почти всегда — потому что мошенник, даже с идеальным клоном голоса, не знает пароль.

Второе — правило обратного звонка. Никогда не продолжать разговор по номеру, с которого позвонили, если речь о деньгах. Класть трубку и перезванивать на заранее сохранённый в CRM или в телефонной книге номер. Да, это звучит очевидно. Но в моменте, под давлением «срочно», про это забывают в девяти случаях из десяти — я проверял на тренингах вживую.

Третье — лимит на устные распоряжения. Прописать во внутреннем регламенте: любой перевод свыше определённой суммы, скажем 50–100 тысяч рублей в зависимости от оборота компании, требует письменного подтверждения в почте с ЭЦП или хотя бы в корпоративном мессенджере с обеих сторон, плюс подтверждение вторым лицом. Голосовое распоряжение по телефону — не основание для платежа, никогда, вне зависимости от того, чей голос вы слышите.

Технические меры для компании на 15–50 рабочих мест

Полностью убрать источники для клонирования голоса директора не получится — интервью и презентации нужны бизнесу. Но можно снизить риск точечно. Я советую ограничивать публичный доступ к длинным записям с чистой речью руководителя: если интервью выкладывается на сайт, дублировать его с наложенным фоновым звуком или музыкой — это осложняет чистое обучение модели, хотя и не блокирует полностью.

Второе — банальная, но недооценённая мера: разграничение прав на инициацию платежей в банк-клиенте и в 1С. Если перевод физически не может провести один человек без второй подписи через отдельный токен КриптоПро на другом компьютере, deepfake-звонок вообще теряет смысл — некому в одиночку нажать кнопку. У клиентов, где я настраивал двойную подпись платежей, ни одна подобная атака не прошла дальше первого звонка, даже когда сотрудники поначалу велись.

Третье — запись входящих звонков на рабочие номера через IP-АТС, хотя бы базовую, что стоит в районе 300–500 рублей на пользователя в месяц у большинства облачных провайдеров. Не столько для расследования постфактум, сколько потому что сам факт «этот звонок записывается» дисциплинирует сотрудника задавать уточняющие вопросы спокойнее. И регулярный, раз в полгода, короткий тренинг на 20 минут: показать реальный пример deepfake-звонка (их полно в открытом доступе на английском, легко найти) и разобрать, что бы сделал сотрудник.

Частые вопросы

Можно ли отличить клонированный голос на слух?
На современных моделях — почти никогда, особенно по телефону, где качество связи и так съедает часть деталей. Дыхание, покашливание, характерные паузы воспроизводятся достаточно точно. Полагаться нужно не на слух, а на процедуру проверки: кодовое слово и обратный звонок.

Хватит ли короткой фразы в интервью, чтобы клонировать голос директора?
Да, современным сервисам достаточно 10–15 секунд чистой речи без посторонних шумов. Двенадцатиминутное интервью или получасовой вебинар дают более чем достаточно материала для качественного клона с правильной интонацией.

А если мошенник знает и кодовое слово — например, подслушал?
Тогда кодовое слово нужно менять, как пароль, — раз в квартал, а не бессрочно, и не обсуждать его в письмах или чатах, только лично. Это резервная мера, а не единственная: она работает вместе с лимитом на устные распоряжения и двойной подписью платежей, а не вместо них.

С чего начать, если у нас в компании вообще нет никакого регламента на этот случай?
С одного документа на страницу: кто и как подтверждает платёж по телефонному распоряжению, кодовое слово, лимит суммы для устных поручений. Это можно внедрить за один рабочий день без всяких вложений в оборудование, а технические меры вроде двойной подписи и записи звонков добавлять уже следующим шагом.

Настройте защиту от голосового мошенничества до того, как вам позвонят
Приходите в АйТи-Фреш — за один визит пропишем регламент проверки денежных распоряжений и настроим двойную подпись платежей в вашей бухгалтерии.
Бесплатная консультация →

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

© ООО «АйТи-Фреш» · Москва · Все статьи