Новый вид мошенничества: как отличить друга от нейросети, если вам звонят знакомым голосом и просят денег

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Гайд | Оффтопик

Вам звонит близкий друг. Его голос, манера речи, даже особенности произношения — всё до боли знакомо. Он рассказывает о недавних событиях, упоминает общих знакомых, вспоминает ваши совместные приключения. А потом просит о помощи — срочно нужны деньги. Вы, конечно, хотите помочь, но что-то вас настораживает… И правильно! Потому что на другом конце провода может оказаться не ваш друг, а искусственный интеллект, управляемый мошенниками.

Автор: Кот Веселый

Нейросетевая революция как-то ну очень внезапно ворвалась в реальность, щедро даря не только удивительные возможности, но и новые угрозы.

Как же работает этот новый вид мошенничества и можно ли от него защититься? Разберу, а затем расскажу на личном примере. Спойлер: защититься можно, но это потребует бдительности и некоторых (немалых) усилий с вашей стороны.

Первый шаг злоумышленников: взлом мессенджера

Всё начинается с того, что злоумышленники получают доступ к аккаунту вашего друга в мессенджере. Чаще всего их целью становится Telegram — популярная платформа, где многие хранят огромные объёмы личной переписки. Получив контроль над аккаунтом, мошенники приступают к сбору информации.

Их главная добыча — это полный дамп текстового чата и, что особенно ценно, аудиосообщения. Эти данные становятся основой для создания убедительной имитации личности вашего друга. Интересно, что если у взломанного человека с вами короткая история общения в текстовом формате, вы окажетесь в конце списка потенциальных жертв. Мошенники предпочитают «работать» с теми контактами, где переписка богата деталями и эмоциями.

Но что если владелец взломанного аккаунта никогда не отправлял голосовые сообщения? В этом случае ценность такого аккаунта для мошенников резко падает. Скорее всего, они просто перепродадут его другим злоумышленникам, которые найдут ему применение в иных схемах обмана.

Автор: Yuri Samoilov (CC BY 2.0) Источник: www.flickr.com
Воссоздать личность: от текста к психологическому портрету

Получив доступ к переписке, мошенники не останавливаются на простом прочтении сообщений. Они используют передовые технологии искусственного интеллекта, чтобы создать детальный психологический портрет человека, которого собираются имитировать.

Все текстовые сообщения и расшифровки голосовых (для этого используются специальные сервисы наподобие Silero) загружаются в большую языковую модель (LLM). Эта модель анализирует данные и создаёт набор аналитических справок: определяет психотип человека, выявляет ключевые знания, предполагает профессию и другие важные детали.

Но на этом работа LLM не заканчивается. Мошенники «натравливают» её на историю переписки взломанного аккаунта конкретно с потенциальной жертвой. Это позволяет понять, о чём вы обычно общаетесь, и — что особенно важно — какие вопросы вы можете задать, чтобы проверить подлинность собеседника.

Воссоздать голос: нейросеть учится говорить за другого

Следующий этап в подготовке мошенничества — это создание убедительной голосовой имитации. Здесь в игру вступает технология RVC (Real-time Voice Conversion — конверсия голоса в реальном времени).

Мошенники «скармливают» RVC-модели все доступные голосовые сообщения взломанного аккаунта. Модель анализирует особенности голоса, интонации, темп речи и другие характеристики. После этого она способна преобразовывать любой голос в голос вашего друга практически неотличимо от оригинала.

Таким образом, у злоумышленников оказываются все козыри на руках: они знают то же, что и настоящий владелец аккаунта, и могут говорить его голосом. И всё это достигается с минимальными затратами времени и усилий, что делает такой вид мошенничества особенно привлекательным для технически подкованных преступников.

Звонок «друга»: как разворачивается обман

Итак, подготовка завершена, и наступает кульминационный момент — звонок жертве. Он может быть неожиданным или, наоборот, вполне ожидаемым, если мошенники успели подготовить почву через переписку.

На другом конце провода — не робот, а живой человек. Чаще всего это актёр, причём не обязательно профессиональный. Есть основания полагать, что на эту роль нанимают студентов театральных вузов. И, честно говоря, их можно понять — работы в сфере искусства не так много, особенно для начинающих артистов.

Автор: Mohammed Hassan (CC0) Источник: pxhere.com

Задача этого человека — максимально убедительно сыграть роль вашего друга, опираясь на все данные, собранные ранее. Он будет использовать характерные для вашего знакомого выражения, упоминать общие темы и события из прошлого, может даже пошутить так, как это делает настоящий друг.

Конечная цель разговора, конечно же, деньги. Чаще всего мошенники просят перевести средства в криптовалюте. Это не случайно: такие транзакции сложнее отследить, а значит, шансы преступников остаться безнаказанными возрастают.

Главное отличие этой схемы от классического «развода» на тему «друг в беде, срочно нужны деньги» заключается в невероятной достоверности. Когда вы слышите знакомый голос, который рассказывает о вещах, известных только вам двоим, сопротивляться обману становится намного сложнее. Причём эта схема вдвойне опасна для тех, кто не следит пристально за развитием технологий искусственного интеллекта.

Вычисляем доппельгангера

Как ни странно, сталкиваясь с этим ультрасовременным видом мошенничества, мы неожиданно оказываемся в мире, напоминающем средневековые легенды о доппельгангерах — таинственных двойниках, способных полностью копировать внешность и поведение человека. Нейромошенники — это современные доппельгангеры, цифровые имитаторы, способные почти идеально воспроизводить голос и манеру общения вашего друга.

Однако у этих цифровых двойников есть свои слабости. Во-первых, несмотря на все ухищрения, их знания о том, кого они имитируют, ограничены. Они могут знать много, но не всё. Если точнее, им известно только то, что было во взломанных логах переписки с вами или кем-то ещё, за редкими исключениями, но не содержание голосовых разговоров или иная информация. Во-вторых, и это ключевой момент, мошенники вынуждены действовать быстро. У них нет времени на долгие разговоры — им нужно обзвонить как можно больше контактов из базы взломанного аккаунта, пока жертва взлома не спохватилась и не вернула контроль над своим профилем.

Итак, как же распознать, что вам звонит не настоящий друг, а его цифровой имитатор? Я предлагаю разделить методы защиты на три класса, по возрастанию их надёжности.

  • Первый и самый простой способ — задавать вопросы, ответы на которые не могут содержаться в логах переписки, но которые известны настоящему другу. Это могут быть какие-то личные подробности, детали недавних событий, о которых вы общались не в мессенджере, а лично или по телефону. Например, спросите о том, что друг собирался сделать на выходных, если вы обсуждали это при личной встрече. Или поинтересуйтесь здоровьем его питомца, если знаете, что недавно у него были проблемы. Слабое место — жертва уже могла написать об этом кому-то ещё, или мошенники взломали весь компьютер/телефон, включая, скажем, приложение с записками, а не только мессенджер.
  • Второй способ более надёжен, но может показаться грубым — попросите включить видеосвязь. Скорее всего, во взломанном аккаунте не было достаточно фото и видеоматериалов для создания убедительного видеодипфейка в реальном времени. Технологии, конечно, развиваются стремительно, но пока что создание качественного видеодипфейка «на лету», в отличие от маскировки голоса — задача инфоёмкая, по одному мыльному селфи и паре «кружков» модель не дообучить. Если ваш собеседник начнёт искать отговорки, почему он не может включить камеру, это должно насторожить. Сильно насторожить.
  • И, наконец, третий, самый эффективный способ — тяните время. Помните, у мошенников его катастрофически мало. Они не готовы ни перезванивать, если вы сбросите звонок, ни долго держать трубку, если вы не проявляете готовности немедленно перевести деньги. Заведите долгий разговор, расспрашивайте о деталях, предлагайте альтернативные способы помощи — всё это поможет вывести мошенника на чистую воду.

Но самый простой и надёжный способ защиты — это договориться с друзьями «на берегу», что вы никогда не будете просить друг у друга деньги, особенно если речь идёт о крупных суммах. Такое правило не только защитит вас от мошенников, но и поможет избежать неловких ситуаций с невозвращенными долгами, которые, увы, порой разрушают даже крепкую дружбу. Или, как минимум, если знаете, что у кого-то всё же могут возникнуть проблемы, обговорить (можно в том же TG, главное — звонком, а не сообщением) какое-то кодовое слово, которое НЕ будет записано текстом нигде, никак и никогда, кроме как на бумажке.

Важно понимать, что мошенники тоже будут «апгрейдить» свои методы. То, что работает сегодня, может оказаться бесполезным завтра — например, LLM нового поколения могут научить более-менее достоверно экстраполировать новое из известного и/или сказанного вами самими на лету, и тогда «доппельгангера» вычислить без использования кодового слова или запрета переводов друг другу «с колёс» будет и того сложнее.

Совет от государства, к слову, здесь не поможет — они, собственно, и звонят прямо с аккаунта близкого.
Автор: Кот Веселый

Личный опыт встречи с нейромошенниками. Заключение

Теория теорией, но ничто не сравнится с личным опытом. Примерно месяц назад я сам оказался мишенью для подобной атаки, и это было… Впечатляще, если не сказать больше. Что, собственно, и послужило мотиватором для моей попытки понять «как это работает» и, в конечном счете, написанного текста. Всё началось с обычного телефонного звонка. На другом конце провода был голос моего довольно близкого друга, который эмигрировал в ближнее зарубежье из соседней страны после начала событий 2022 года.

Разговор начался как обычно — обмен приветствиями, немного шуток, расспросы о жизни. Мой собеседник говорил именно так, как говорил бы мой настоящий друг — те же интонации, тот же юмор, даже характерные словечки и паузы. Мы проговорили более пятнадцати минут, обсуждая общих знакомых, последние новости, даже затронули несколько условно-личных тем.

Признаюсь честно, у меня не возникло ни малейшего подозрения. Но тут разговор повернул в неожиданное русло — мой собеседник попросил одолжить ему пять тысяч USDT (стейблкоин, привязанный к доллару США, если кто не знает). И вот тут что-то в моей голове щёлкнуло.

Дело в том, что мой настоящий друг, в отличие от меня, всегда скептически относился к криптовалюте. Он неоднократно называл весь крипторынок, включая стейблкоины, очередным финансовым пузырём. И если бы ему действительно понадобились деньги, он бы скорее попросил перевод через более традиционные системы, например, ту же «Золотую корону» или самый банальный банковский перевод (хотя в наше время это и сопряжено с понятными трудностями, особенно с учетом его изначального гражданства).

Это несоответствие заставило меня задать несколько личных вопросов, на которые мог ответить только настоящий друг. И тут фасад начал рушиться. Нормальность, та-сзать, отклеилась. «Друг» начал путаться в ответах, а потом и вовсе попытался перевести разговор обратно к теме денег. Если бы не эта маленькая деталь с отношением к криптовалюте, я мог бы действительно перевести деньги, думая, что помогаю старому знакомому. Да, всё было настолько «на тоненького».

Через пару недель после этого инцидента я получил настоящий звонок от своего друга — и, само собой, никаких денег он не просил. Выводы? Не будет их. Знайте о том, что и такое теперь тоже возможно, лелейте свою паранойю, и, может быть, вас не удастся обмануть. Возможно. Это было близко, стоит отметить.

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Коммерческий автор с фабрики тюменско-китайских унитазов имени Ц. Г. Поца, отдыхающий от работы здесь. Пишу о том, в чём разбираюсь (или в чём считаю, что разбираюсь), потому что писать бред для коммерсантов стало откровенно надоедать.

Несколько лет проработал компьютерным мастером, так что, порой, и о «железе» могу написать, если вдруг что в руки попадёт. Всегда мечтал быть игровым журналистом — и, как знать, может быть однажды эта мечта сбудется? К критике отношусь положительно, пока не обкладывают резиновыми органами.

8 комментариев

s
">>>На другом конце провода был голос моего довольно близкого друга, который эмигрировал в ближнее зарубежье из соседней страны после начала событий 2022 года. Но тут разговор повернул в неожиданное русло — мой собеседник попросил одолжить ему пять тысяч USDT"
_______________________________________
Это не мошенник с искусственным интеллектом, а именно ваш друг, который ломанулся из России в 2022 году, просрал там все деньги и теперь занимается кидаловом своих бывших друзей. Разумеется, если бы вы ему перевели баблосы, а потом начали интересоваться у него возвратом долга, он бы ушел в несознанку и говорил, что не имеет к этому никакое отношение. И тоже самое, если вы его отшили в начале, а потом поинтересовались своим звонком к нему по поводу его просьб одолжить денег, он бы тоже ушел в несознанку и прикидывался валенком.
Veselyi_kot
Это не мошенник с искусственным интеллектом, а именно ваш друг, который ломанулся из России в 2022 году, просрал там все деньги и теперь занимается кидаловом своих бывших друзей.

Тогда бы он просто попросил меня прокинуть денег через платежку, и я бы закинул. Потому что, во-первых, знаю его давно, а во-вторых для меня это не такие уж критичные деньги. Чуть меньшую сумму я и без возврата конкретно ему могу дать за былую помощь мне, и он это тоже знает.
Но там он не пропал, всё так же работает на всё той же должности (собственно, релоцировался не по своей воле, а по требованию работодателя), и если уволят — просто вернётся, найдя новую работу того же востребованного профиля здесь. Так что теория интересна, но неверна.
s
Тогда бы он просто попросил меня прокинуть денег через платежку, и я бы закинул

Через платежку он не станет вас просить, так как после этого уже бесполезно прикидываться валенком и заявлять, что он ничего не получал. Получатель перевода пробивается на раз. Но он именно просил вас перевод через крипту, она позволяет спрятать концы воды и раствориться. А ваши предъявы ему ничего не будут значить, он будет утверждать, что ничего от вас не получал.
________________
Но самое главное — все что вы тут написали, это просто смешно. Вы слишком сильно начитались фантастики или насмотрелись фильмов. Целая индустрия мошенников будет готовить многомесячные сборы с привлечением артистов, и все ради того, чтоб условленного Васю Иванова раскрутить на перевод в крипте нескольких тысяч долларов. Притом, что все может легко сорваться и тогда придется искать другую жертву, с целой многомесячной изучением его повадок, вырисовкой психологического портрета итд.
Veselyi_kot
Через платежку он не станет вас просить, так как после этого уже бесполезно прикидываться валенком и заявлять, что он ничего не получал.

Ещё раз. Где-то до трехи зелени я ему могу дать вообще без возврата и без вреда дружбе, чисто во взаимозачет прошлых заслуг, и он о том знает. Это во-первых. Достаточно просто попросить. Во-вторых я как-то очень сильно осмневаюсь в том, что этот старый пень хоть на грамм изменил свои взгляды на «технологии, которые нужны, чтобы обмануть славян и вытянуть из нас ресурсы майнингом, торговлей и т.п. что превратится в воздух, когда оно лопнет» (это примерная цитата, если что).
Но самое главное — все что вы тут написали, это просто смешно. Вы слишком сильно начитались фантастики или насмотрелись фильмов. Целая индустрия мошенников будет готовить многомесячные сборы с привлечением артистов, и все ради того, чтоб условленного Васю Иванова раскрутить на перевод в крипте нескольких тысяч долларов.

Это было бы актуально лет пять назад. Сейчас даже я, если бы у меня не было совести, мог организовать «оптовую разделку». Всё, что для этого нужно:
1) Коммерчекий API-ключ нормальной нейросети, умеющей жевать русский типа клади, с балансом. Где-то $700 единоразово у серого реселлера плюс ЕМНИП около $20 за миллион токенов на балансе. Возьмём сверху 15М токенов, чтобы не думать об этом ещё долго.
2) Парсер ТГ через API. Есть в опенсорсе, так что $0.
3) Где-то неделя работы джуна, который напишет пачку скриптов, скармливающих то, что спарсили из ТГ нейросети, а затем систематизирующих данные через неё же веерами по 2-5 запросов, чтобы живой человек выбрал лучшее. Если брать ставку фриланса, можно уложиться в ~$500 единоразово. Умножаем на два, если работать в черную без документального следа, но это один черт единоразово.
4) Локальный комп/сервак, способный потянуть быстрое обучение RVC-модели. Если резать углы, примем за $1500 единоразово. Плюс компы, способные эту модель потянуть (любая нвидия с тензорником, 3060 за глаза), примем за $1000 единоразово на обзвонщика с учетом периферии.
5) Технически подкованный админ, который будет заведовать обзвонщиками и скармливать голосовые на обучение модели. Условно-бесплатно на ранних этапах.
6) Собственно, обзвонщики, которых можно буквально понабирать по объявлению в ближайшей театралке. Примем ставку за 500 рублей•час, как у закладчиков.
Итого, стартовые расходы — $3000 разово плюс $1000 на обзвонщика разово. Допустим, их два, для ровного счета. $5к. Плюс, уже в рублях, 5000 за смену на каждого обзвонщика — ~$100 в день, округлим вниз. Плюс живые ломанные аккаунты, сейчас цена при опте ~$10 на акк, но нам подходят не все и брать будем, как минимум поначалу, в розницу, так что правильный будет ~$200...$500. На правильном акке будет до десяти контактов, которые реально обработать с имеющимися данными (глядя на свой и свои логи), так что цена немамонта ~$20...$50 за попытку нашутилова.
Дальше математику окупаемости можете прикинуть сами, подставляя любой CAC в формулу продажника. Расчеты грубые, но достаточные, чтобы показать: это вот ни разу не фантастика ни по инвестициям, ни по практичности.
Целая индустрия мошенников будет готовить многомесячные сборы с привлечением артистов

Какие многомесячные сборы? Дважды натравить скрипт. Первый проход по всем логам, чтобы составить профиль человека, которого ломанули. Второй проход — по логу мамонта, чтобы составить представление, кого будем брить. Полчаса на ознакомление с инфосводкой и репетицию обзвонщику, пока обучается модель, и понеслась. Ну, ладно, первый клиент из списка — час, ещё полчаса на вживание в роль и изучение сводки по взломанному рылу накинем.
М
Совет от государства кстати отлично работает. Просто не надо перезванивать в мессенджерах — надо звонить непосредственно на личную мобилу (такой звонок перехватить теоретически тоже можно, но это вопрос не пяти штук баксов), а ещё лучше — на проводной номер.
Ну и таки да, никаких «в долг в крипте» сверх суммы, про которую можно забыть на месте. И никаких «срочно скинь на карту, метя тут в подвале КГБ пытают».
Передача денег только при личной встрече и только в обмен на бумажную расписку.
А поболтать с мошейниками люблю, да! Чей Крым©, что-то свинарником запахло© и всё такое…
s
Про Крым можно не спрашивать, мошенникам нужны ваши баблосы, а не политические вопросы. Да и этим бизнесом начали активно промышлять сами россияне, молдаване, ромы, жители Средней Азии и даже жители Прибалтики. Ну а если кто-то верит в сказки вездесущего ИИ, который умеет прикидываться вашим близким или коллегой с работы, то все решается очень просто — задайте этому «ИИ» вопрос, на который он никогда не ответит. Например, если звонит ваш близкий (мать отец) то спросите у него, на ком кладбище похоронены его родители. Если звонит «сын или дочь» — как звали его/ее классную учительницу в начальной школе.
Если звонит «коллега» — то как звали их руководителя или бухгалтера или других коллег.
Veselyi_kot
Именно. «задайте этому «ИИ» вопрос, на который он никогда не ответит» — нужно записать и практиковать. В 95% случаев поможет, как минимум, как первая линия обороны. Хотя с «коллегой», если разбирать пример, не вариант: если ломанули ТГ, то там, скорее всего, будут контакты «Миша начальник», «Женя SEO 2» и «ЦТ где зарплата» с соответствующими логами общения.
Veselyi_kot
Поддерживаю. Но это актуально только если такой номер, во-первых, есть, а во-вторых если в коде общения звонок на мобильный вместо мессенджера — не моветон (многих это почему-то бесит, не понимаю, почему, но факт есть факт).

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как выбрать электрический чайник: критерии, нюансы и советы

Электрочайник — базовый прибор, который есть на каждой кухне. Однако, как и другой техники, у чайников ограничен ресурс работы, поэтому рано или поздно приходиться приступать к поиску...

Этой картины Репина никто не видел 100 лет: обзор портрета А. Г. Белопольского, который вновь оказался в России

В моем прошлом были разные обзоры, включая часы, гаджеты, предметы быта и интерьера, однако (с поправкой на последние увлечения), конечно, хотелось сделать и обзор целой, отдельной картины. Причем,...

Реальной мощный мини-компьютер Geekom A8. Нужна ли ему внешняя видеокарта? Обзор с применением eGPU и тестами

В мире технологий появился новый лидер — мини-компьютер Geekom A8 на базе топового процессора AMD Ryzen 9 8945HS и с 32 Гб/2 Тб памяти на борту, который сочетает в себе компактность и...

Тест самых выгодных батареек AAA

Большинство обычных людей покупают батарейки на кассах супермаркетов, платя до ста рублей за одну батарейку, но продвинутые покупатели знают, что батарейки такого же, или даже лучшего...