У 2026 році фінансове шахрайство в Україні перейшло на новий технологічний рівень: зловмисники активно застосовують інструменти штучного інтелекту для клонування голосів, створення глибоких підробок (deepfake) та автоматизації обману. Знайомий голос у голосовому повідомленні месенджера, переконливий «працівник банку» на іншому кінці провода або відеоролик із відомою особою, ніби радить інвестувати, можуть виявитися частиною єдиної схеми, підлаштованої під конкретну людину.

Голос близької людини як інструмент обману

Сценарій уже не вигаданий. Наталія Фіголь, керівниця департаменту fraud-менеджменту ПриватБанку, зазначає, що банк фіксує звернення клієнтів, які отримували в месенджерах згенеровані ШІ голосові повідомлення від друзів, рідних або колег із проханням позичити або переказати кошти. За її словами, схема починається зі збору матеріалу для відтворення голосу: зловмисники зламують акаунт, обробляють відкриті аудіо- та відеозаписи нейромережами й створюють повідомлення, майже ідентично відтворює тембр, інтонацію та манеру мовлення власника. Далі шахраї отримують доступ до акаунта та розсилають такі повідомлення контактам, створюючи штучну терміновість.

Deepfake та обхід біометрії

ПриватБанк також зафіксував невдалі спроби обходу біометричних перевірок за допомогою ШІ-згенерованих 3D-моделей та deepfake-облич, а також проходження відеоверифікації з підробленими, створеними за допомогою ШІ, документами. За словами представників банку, ключова зміна полягає в тому, що знайомі прийоми шахрайства отримали нові технологічні інструменти: швидше створюються аудіо- та відеоконтент, клонуються голоси, автоматизується листування, налаштовуються чат-боти, що імітують служби підтримки, та масово генеруються фішингові повідомлення та сайти.

Мета — поведінка людини

Важливо розуміти: сам по собі ШІ не отримує доступ до грошей. У більшості схем зловмисникам потрібно переконати жертву самостійно виконати дію — перейти за посиланням, ввести дані картки чи паролі, встановити сторонній застосунок або переказати кошти на вказаний рахунок. Киберполіція наголошує, що метою атакуючих є не банківський застосунок чи сервіс, а поведінка людини, для якої використовуються прийоми соціальної інженерії: штучна терміновість, психологічний тиск, переконання повідомити конфіденційну інформацію. ШІ не замінив соціальну інженерію — він дав шахраям інструменти, щоб швидше створювати обман і точніше підлаштовувати його під жертву.

Цифри: менше операцій, але дорожчі збитки

За даними, на які посилається РБК-Україна зі ссылкой на НБУ, кількість незаконних операцій із платіжними картками у 2025 році зменшилася на 5% — до 256 тисяч, проте сума збитків зросла на 24% і сягнула 1,4 млрд грн. Середня сума одного шахрайського операції збільшилася на 30% — до 5536 грн. Це означає, що атаки стають рідшими, але більш «точковими» та дорогими для жертв.

Суперечливі дані

Тут є дві помітні незбіги. Перша — в оцінці масштабу клонування голосу: Киберполіція зазначає, що фіксує окремі випадки використання технологій клонування голосу в шахрайських діях, але наголошує, що вони поки не мають масового характеру, тоді як ПриватБанк повідомляє про регулярні звернення клієнтів із подібними повідомленнями. Друга — в динаміці статистики: при зменшенні кількості операцій на 5% збитки та середній чек зросли на 24% та 30% відповідно, що може вказувати або на зміну тактики атакуючих, або на розбіжності в методології підрахунку. Обидві версії викладено відкрито, остаточна оцінка масштабу потребує додаткових даних.

Як розпізнати загрозу

Розпізнати такий обман допомагають не стільки особливості самого голосу, скільки контекст і поведінка: нетипова терміновість, прохання не дзвонити назад і не перевіряти, тиск на емоції, вимога переказати гроші на «безпечний» рахунок або встановити сторонній застосунок. Банки та правоохоронні органи рекомендують при будь-яких підозрілих проханнях про переказ коштів припинити листування та зв'язатися з близькою людиною за відомим номером телефону, а також не переходити за посиланнями і не встановлювати застосунки за вказівками «працівників банку».