Фальшивка за 15 минут: в МВД рассказали о мошеннических схемах, в том числе с заменой голоса нейросетью

Правоохранители уверяют: современные кибермошенники способны любую подделку «“собрать” за 15 минут, не вставая с дивана». Злоумышленники с легкостью создают поддельные документы и доверенности, ИИ-видеоролики или замену голоса нейросетью, аккаунты в соцсетях и мессенджерах, копии сайтов «Госуслуг», банков, онлайн-магазинов, фейковые приложения и даже поддельные сайты популярных СМИ.

Анастасия Якушина
Автор ВФокусе Mail

Во-первых, что касается документов, то мошенники способны сфабриковать внутренние паспорта, удостоверения, нотариальные доверенности, приказы и распоряжения органов власти.

«[Это делается] чтобы легитимизировать свои действия, воспользоваться авторитетом, создать ощущение срочности», — сообщили в УКБ МВД России.

Во-вторых, мошенники с помощью ИИ способны сфабриковать видео и запись голоса, имитирующие реального человека.

«Создают ИИ-видеоролики или записи голоса, имитирующие реального человека — руководителя или родственника. Используют для шантажа, давления или обмана: примеры, когда по дипфейку человек переводил крупные суммы», отметили в ведомстве.

В-третьих, злоумышленники создают аккаунты в соцсетях и мессенджерах. По данным правоохранителей, они либо копируют профили, либо взламывают настоящие аккаунты.

«Злоумышленники создают точные копии профилей (фото, имена, посты) или взламывают настоящие аккаунты, чтобы выдавать себя за знакомых — и просить переводы, ссылки или данные. Это позволяет им проникнуть в доверительный круг и запустить цепочку фишинга», пояснили правоохранители.

В-четвертых, мошенники создают полные копии сайтов «Госуслуг», банков, онлайн-магазинов.

«…Адреса похожи на настоящие, а дизайн и логотипы — почти идентичные», предупредили в УКБ МВД России.

Отмечается, что пользователей вводят в заблуждение различными методами, чтобы раскрыть их личные данные, вынуждают вводить логины, пароли, данные карт или устанавливать вредоносное ПО.

В-пятых, злоумышленники ловко маскируют номера телефонов.

«Мошенники маскируют свой номер телефона или IP-адрес под официальный (например, поддержка банка, ЖКХ) с помощью VoIP или поддельных цифровых сертификатов. Это создает иллюзию легитимности и снижает подозрения пользователя», подчеркнули правоохранители.

В-шестых, для сбора персональных данных и финансовой информации мошенники рассылают сообщения от имени «Госуслуг», банков, ЖКХ со ссылкой или QR-кодом на поддельный сайт.

В-седьмых, кибермошенники используют в своих аферах телефонные звонки. По данным правоохранителей, они представляются работниками банка, оператора связи, полиции или ЖКХ.

«Звонят… создавая стресс и срочность. Запрашивают SMS-коды, резервные пароли или предлагают установить ПО для “проверки”, тем самым воруют доступ к учетным записям или деньгам», предупредили правоохранители.

В-восьмых, по данным УКБ МВД России, появляются фейковые приложения «Госуслуг», банков или сервисов. Жертв убеждают установить поддельные приложения, замаскированные под настоящие, которые содержат троян и дают злоумышленнику полный контроль над устройством.

«Через него воруют данные, банковские данные и могут перехватывать SMS», предупредили правоохранители.

В-девятых, аферисты придумывают огромное количество схем обмана с помощью сервисов техподдержки.

«Создаются целые ложные кол-центры и поддержка по телефону или мессенджеру, которые предлагают “помочь”. В результате жертва сама устанавливает вредоносное ПО и передает доступ к устройству или учетным записям», продолжили правоохранители.

В-десятых, мошенники взялись за подделку популярных новостных ресурсов.

«Злоумышленники создают фейковые новостные сайты, полностью копирующие оформление популярных СМИ, чтобы распространять ложную информацию с целью манипуляции общественным мнением или рынком. Они используют тайпсквоттинг доменов, автоматические телеграм-боты и распространяют через соцсети и мессенджеры», добавили в УКБ МВД России.

Ранее эксперты назвали слова, из-за которых заблокируют перевод и карту. Так, например, в назначении платежа лучше не указывать «перевод средств», поскольку это слишком формальная банковская терминология, которая указывает на теневой бизнес.