- TRM Labs зафиксировала на 263% более высокие потери от дипфейк-мошенничества за первые месяцы 2026 года по сравнению с показателем за весь прошлый год.
- В частности, злоумышленники клонируют голоса, лица и документы.
- Среди рекомендаций по распознаванию — определенные визуальные, аудио и поведенческие характеристики.
В 2026 году дипфейки превратились из экспериментальной технологии в инструмент для мошенничества, кражи средств, обхода KYC и создания незаконного контента. По данным TRM Labs, индекс использования ИИ в преступности вырос с 28 баллов в 2024 году до 54 в 2026-м, а убытки от дипфейк-мошенничества за первые месяцы 2026 года уже на 263% превысили показатель за весь 2025 год.
According to TRM's 2026 AI-in-Crime Adoption Index, deepfake-scam losses in early 2026 already exceeded all of 2025 by 263%. Consumer tools can now clone a voice from seconds of audio, making executive impersonation and "grandparent scams" easier to run at scale.
— TRM Labs (@trmlabs) September 22, 2026
New on the TRM… pic.twitter.com/j0hj7Ft4B0
На фоне удешевления генерации и распространения доступных ИИ-инструментов технология одновременно создает риски для финансового сектора, криптовалютных платформ, бизнеса и обычных пользователей.
Как дипфейки используют в мошенничестве
Один из самых известных случаев произошел в январе 2024 года в инженерной компании Arup. Сотрудник во время видеоконференции общался с пятью «коллегами», среди которых был финансовый директор компании из Великобритании. На самом деле все собеседники, кроме самого сотрудника, были дипфейками. Поверив полученным инструкциям, он одобрил 15 переводов на общую сумму $25 млн на счета в Гонконге.
По оценке Deloitte, убытки от мошенничества с применением генеративного ИИ в США могут вырасти с $12,3 млрд в 2023 году до $40 млрд в 2027 году. FBI в 2025-2026 годах также неоднократно предупреждало об использовании синтетических видео и голосов для имитации чиновников, руководителей компаний и правоохранителей.
- имперсонация руководителей и родственников для получения переводов, кодов аутентификации или конфиденциальной информации;
- клонирование голоса в современных вариациях «мошенничества с внуком»;
- романтические мошенничества, где ИИ генерирует фото, видео и помогает поддерживать одновременно много диалогов;
- имитация правоохранителей и государственных служащих;
- создание синтетических личностей и обход KYC-проверок в банках, финтех-сервисах и криптовалютных платформах;
- Deepfake-as-a-Service, когда соответствующие инструменты продаются как готовый криминальный сервис.
TRM Labs выявила поставщиков, которые предлагают отдельные модели для замены лица и клонирования голоса примерно за $500, а годовой доступ к набору инструментов для дипфейков стоит около $3000.
Исследователь цифровой криминалистики Калифорнийского университета в Беркли Хани Фарид продемонстрировал, что для создания видеоимперсонации в реальном времени может быть достаточно одного скриншота и программного обеспечения стоимостью $10.
Отдельную проблему представляет криптоиндустрия: исследование Фарида показало, что видеопроверки личности на одной из крупных криптовалютных бирж, если они проводились без участия человека, можно было обойти с помощью синтетического видео.
Как распознать дипфейк
По словам Фарида, люди определяют дипфейки лишь немного лучше случайного угадывания, причем чрезмерная уверенность в собственной оценке часто связана с более низкой точностью. ФБР рекомендует прежде всего обращать внимание на простые визуальные, аудио и поведенческие признаки:
- неестественное моргание, движение лица или рта;
- искаженные руки, аксессуары, тени и освещение;
- рассинхронизацию голоса и движения губ;
- неестественную интонацию или темп речи;
- требование немедленно перевести средства или предоставить конфиденциальные данные;
- просьбу перейти на необычный канал связи.
Для проверки личности ФБР советует использовать независимый канал, не связанный с исходным сообщением. Для семьи можно заранее договориться о секретном слове, а в бизнесе — предусмотреть обратный звонок на известный номер или второго сотрудника для подтверждения финансовых операций.
Риски уже выходят за пределы мошенничества. В январе 2026 года Эшли Сент-Клер (мать одного ребенка Илона Маска) подала иск против xAI, утверждая, что Grok создавал откровенные дипфейки без ее согласия, в том числе с изображением несовершеннолетней.
В июне британская депутатка Джесс Асато также подала иск против xAI из-за сексуализированных дипфейков, созданных Grok. Дело может стать одним из первых британских процессов, который напрямую будет рассматривать ответственность разработчика ИИ за контент, созданный его моделью.
В то же время компании работают и над технологиями защиты. В апреле проект World, который поддерживает CEO OpenAI Сэм Альтман, представил обновление World ID, позиционируя систему как инфраструктуру для «полноценного доказательства человечности» и защиты от ботов и дипфейков. Среди потенциальных сценариев использования проект назвал Tinder, Zoom, DocuSign, Razer, Okta, Vercel и Browserbase.
Сообщение ИИ превратился в инструмент нового поколения мошенников: как дипфейки крадут миллионы долларов — исследование появились сначала на INCRYPTED.