Открыть сервис

Цифровое самозванство

Цифровое самозванство (также киберсамозванство, англ. digital impersonation) — это форма мошенничества или злонамеренной деятельности в цифровой среде, при которой злоумышленник (самозванец) намеренно выдает себя за другое лицо (физическое или юридическое), используя его персональные данные, изображения, голос, документы или учетные записи. Целью цифрового самозванства может быть получение финансовой выгоды, доступ к конфиденциальной информации, подрыв репутации жертвы, распространение дезинформации или совершение противоправных действий от чужого имени.

История и развитие явления

Цифровое самозванство стало возможным с развитием интернета и социальных сетей, но его корни уходят в традиционное мошенничество с использованием поддельных документов и телефонных звонков. Первые массовые случаи цифрового самозванства в России были зафиксированы в конце 1990-х — начале 2000-х годов, когда злоумышленники начали создавать поддельные страницы в социальных сетях или электронные почтовые ящики от имени известных людей или организаций.

С развитием технологий искусственного интеллекта (ИИ) и методов глубокого обучения (deep learning) в 2010-х годах появились новые, более сложные формы цифрового самозванства, такие как дипфейки (deepfakes) — синтезированные аудио- и видеозаписи, имитирующие голос и внешность конкретного человека. В 2020-х годах случаи цифрового самозванства с использованием дипфейков стали регулярно фиксироваться в России и мире, в том числе в корпоративной среде и государственных структурах.

Классификация видов цифрового самозванства

Цифровое самозванство можно классифицировать по нескольким основаниям.

По цели

  • Финансовое мошенничество: злоумышленник выдает себя за руководителя компании, родственника или представителя банка, чтобы получить доступ к счетам, кредитным картам или перевести деньги.
  • Кража личных данных: самозванец собирает персональные данные жертвы (паспортные данные, СНИЛС, ИНН, данные банковских карт) для оформления кредитов, регистрации фирм-однодневок или совершения других незаконных действий.
  • Дискредитация и репутационный ущерб: создание поддельных аккаунтов в социальных сетях или на сайтах знакомств от имени жертвы для публикации компрометирующих материалов, оскорблений или распространения ложной информации.
  • Шпионаж и промышленный шпионаж: выдача себя за сотрудника организации или партнера для получения коммерческой тайны, внутренних документов или доступа к корпоративным системам.
  • Распространение дезинформации: создание поддельных новостных сайтов, аккаунтов политиков или журналистов для вброса ложной информации, влияния на общественное мнение или выборы.

По способу реализации

  • Создание поддельных аккаунтов (фейков): регистрация профилей в социальных сетях, мессенджерах или на форумах с использованием чужого имени, фотографий и биографических данных.
  • Взлом и захват учетных записей (аккаунт-хакинг): получение доступа к реальному аккаунту жертвы через фишинг, подбор паролей или использование уязвимостей, после чего злоумышленник действует от имени владельца.
  • Использование дипфейков: создание синтезированных аудио- или видеозаписей, на которых жертва якобы произносит определенные слова или совершает действия. В России такие случаи стали известны с 2021 года, когда мошенники начали использовать голосовые дипфейки для звонков родственникам и коллегам жертв.
  • Фишинг и социальная инженерия: злоумышленник выдает себя за сотрудника банка, государственного учреждения или технической поддержки, чтобы выманить у жертвы логины, пароли или коды подтверждения.
  • Подмена номера телефона (спуфинг): использование технологий, позволяющих подменить номер вызывающего абонента на номер, принадлежащий жертве или доверенному лицу.

Технологии, используемые для цифрового самозванства

  • Генеративно-состязательные сети (GAN): используются для создания реалистичных изображений, аудио и видео, которые могут быть использованы для создания дипфейков.
  • Нейросети для синтеза речи (TTS, Text-to-Speech): позволяют генерировать голос конкретного человека на основе небольшого образца его речи (например, из аудиозаписей в социальных сетях или телефонных разговоров).
  • Программы для изменения голоса в реальном времени (voice changers): используются в телефонных звонках для имитации голоса жертвы.
  • Фишинговые инструменты и поддельные сайты: создаются копии известных сайтов (банков, госуслуг, социальных сетей) для сбора учетных данных.
  • Боты и автоматизированные системы: используются для массового создания поддельных аккаунтов и рассылки фишинговых сообщений.

Примеры и известные случаи

  • Финансовое мошенничество с использованием дипфейков: в 2021 году в России был зафиксирован случай, когда мошенники с помощью синтезированного голоса генерального директора компании убедили сотрудника перевести крупную сумму денег на подставной счет. Подобные схемы получили распространение в 2022–2023 годах.
  • Создание поддельных аккаунтов публичных лиц: в 2023–2024 годах в социальных сетях и мессенджерах (например, Telegram) неоднократно появлялись фейковые аккаунты губернаторов, депутатов, глав крупных компаний, от имени которых рассылались сообщения с просьбами о переводе денег или предоставлении личных данных.
  • Использование дипфейков в политической дезинформации: в 2024 году в ряде регионов России были зафиксированы попытки распространения поддельных видеозаписей с участием местных чиновников, якобы делающих заявления, противоречащие официальной позиции.

Методы защиты и противодействия

Для физических лиц

  • Ограничение публикации личных данных: не размещать в открытом доступе паспортные данные, номера банковских карт, домашние адреса, а также аудио- и видеозаписи, которые могут быть использованы для создания дипфейков.
  • Использование двухфакторной аутентификации (2FA): подключение дополнительного уровня защиты для всех важных учетных записей (почта, соцсети, онлайн-банкинг).
  • Проверка подозрительных сообщений: при получении сообщения от знакомого или коллеги с просьбой о переводе денег или предоставлении данных — перезвонить ему по известному номеру или связаться другим способом.
  • Использование антивирусного ПО и защищенных браузеров: для блокировки фишинговых сайтов и вредоносных программ.
  • Обучение основам кибергигиены: регулярное повышение осведомленности о методах социальной инженерии и цифрового мошенничества.

Для организаций

  • Внедрение политики информационной безопасности: регламентация доступа к конфиденциальным данным, использование корпоративных систем для авторизации и подтверждения операций.
  • Обучение сотрудников: проведение тренингов по распознаванию фишинговых писем, подозрительных звонков и признаков дипфейков.
  • Использование технологий верификации: внедрение систем, позволяющих проверить подлинность голоса или видео (например, анализ метаданных, использование водяных знаков, блокчейн-технологии для подтверждения происхождения контента).
  • Регулярный мониторинг: отслеживание появления поддельных аккаунтов от имени компании или ее сотрудников в социальных сетях и мессенджерах.

Правовые аспекты в России

В Российской Федерации цифровое самозванство подпадает под действие нескольких статей Уголовного кодекса РФ (УК РФ) и Кодекса об административных правонарушениях (КоАП РФ). В зависимости от тяжести последствий, ответственность может наступать по следующим статьям:

Кроме того, в 2024 году в Государственную Думу РФ вносились законопроекты, направленные на усиление ответственности за использование дипфейков в мошеннических целях и введение обязательной маркировки контента, созданного с помощью ИИ.

Критика и сложности

Противодействие цифровому самозванству сталкивается с рядом проблем. Технологии ИИ развиваются быстрее, чем методы их обнаружения, что делает дипфейки все более реалистичными и трудными для распознавания неспециалистами. Кроме того, анонимность в интернете и использование VPN-сервисов затрудняют идентификацию злоумышленников. Существует также проблема несовершенства законодательства: в ряде случаев действия самозванца сложно квалифицировать по существующим статьям, особенно если ущерб не является материальным или если самозванец действует из хулиганских побуждений, а не с корыстной целью.

Источники

  1. Уголовный кодекс Российской Федерации (статьи 137, 138, 159, 272, 273, 128.1).
  2. Федеральный закон «О персональных данных» № 152-ФЗ.
  3. Материалы Центрального банка Российской Федерации (Банка России) о кибермошенничестве и методах защиты.
  4. Публикации и отчеты «Лаборатории Касперского» и других российских компаний в сфере кибербезопасности за 2021–2024 годы.
  5. Материалы Следственного комитета Российской Федерации и МВД России по делам о киберпреступлениях.
  6. Научные и публицистические статьи по теме дипфейков и цифрового самозванства в российских СМИ и специализированных изданиях (например, «Российская газета», «Коммерсантъ», TAdviser).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →