В 2026 году финансовое мошенничество в Украине перешло на новый технологический уровень: злоумышленники активно применяют инструменты искусственного интеллекта для клонирования голосов, создания глубоких подделок (deepfake) и автоматизации обмана. Знакомый голос в голосовом сообщении мессенджера, убедительный «работник банка» на другом конце провода или видеоролик с известным человеком, якобы советующим инвестировать, могут оказаться частью единой схемы, подстроенной под конкретного человека.

Голос близкого человека как инструмент обмана

Сценарий уже не вымышленный. Наталия Фиголь, руководитель департамента fraud-менеджмента ПриватБанка, отмечает, что банк фиксирует обращения клиентов, получавших в мессенджерах сгенерированные ИИ голосовые сообщения от друзей, родственников или коллег с просьбой одолжить или перевести средства. По её словам, схема начинается со сбора материала для воспроизведения голоса: злоумышленники взламывают аккаунт, обрабатывают открытые аудио- и видеозаписи нейросетями и создают сообщение, почти идентично воспроизводящее тембр, интонацию и манеру речи владельца. Далее мошенники получают доступ к аккаунту и рассылают такие сообщения контактам, создавая искусственную срочность.

Deepfake и обход биометрии

ПриватБанк также зафиксировал неудачные попытки обхода биометрических проверок с помощью ИИ-сгенерированных 3D-моделей и deepfake-лиц, а также прохождения видеоверификации с поддельными, созданными с помощью ИИ, документами. По словам представителей банка, ключевое изменение состоит в том, что знакомые приемы мошенничества получили новые технологические инструменты: быстрее создаются аудио- и видеоконтент, клонируются голоса, автоматизируется переписка, настраиваются чат-боты, имитирующие службы поддержки, и массово генерируются фишинговые сообщения и сайты.

Цель — поведение человека

Важно понимать: сам по себе ИИ не получает доступ к деньгам. В большинстве схем злоумышленникам нужно убедить жертву самостоятельно выполнить действие — перейти по ссылке, ввести данные карты или пароли, установить стороннее приложение или перевести средства на указанный счет. Киберполиция подчеркивает, что целью атакующих является не банковское приложение или сервис, а поведение человека, для которого используются приемы социальной инженерии: искусственная срочность, психологическое давление, убеждение сообщить конфиденциальную информацию. ИИ не заменил социальную инженерию — он дал мошенникам инструменты, чтобы быстрее создавать обман и точнее подстраивать его под жертву.

Цифры: меньше операций, но дороже убытки

По данным, на которые ссылается РБК-Украина со ссылкой на НБУ, количество незаконных операций с платежными картами в 2025 году сократилось на 5% — до 256 тысяч, однако сумма убытков выросла на 24% и достигла 1,4 млрд грн. Средняя сумма одной мошеннической операции увеличилась на 30% — до 5536 грн. Это означает, что атаки становятся реже, но более «точечными» и дорогими для жертв.

Противоречивые данные

Здесь есть две заметные нестыковки. Первая — в оценке масштаба клонирования голоса: Киберполиция отмечает, что фиксирует отдельные случаи использования технологий клонирования голоса в мошеннических действиях, но подчеркивает, что они пока не носят массового характера, тогда как ПриватБанк сообщает о регулярных обращениях клиентов с подобными сообщениями. Вторая — в динамике статистики: при снижении количества операций на 5% убытки и средний чек выросли на 24% и 30% соответственно, что может указывать либо на смену тактики атакующих, либо на различия в методологии подсчета. Обе версии изложены открыто, окончательная оценка масштаба требует дополнительных данных.

Как распознать опасность

Распознать такой обман помогают не столько особенности самого голоса, сколько контекст и поведение: нетипичная срочность, просьба не перезванивать и не проверять, давление на эмоции, требование перевести деньги на «безопасный» счет или установить стороннее приложение. Банки и правоохранительные органы рекомендуют при любых подозрительных просьбах о переводе средств прервать переписку и связаться с близким человеком по известному номеру телефона, а также не переходить по ссылкам и не устанавливать приложения по указкам «работников банка».