Эксперты обнаружили SaaS-платформу для автоматизированного вишинга с поддержкой 15 стран и русского языка
Специалисты компании «Перспективный мониторинг» выявили на теневом форуме SaaS-платформу, предоставляющую услуги по проведению вишинговых (телефонных) атак по подписке. Как сообщили SecPost в компании, основной инструмент платформы — чат-бот, который с помощью автоматизированных звонков собирает конфиденциальные данные, включая информацию о банковских картах и коды двухфакторной аутентификации.
Функционал бота включает генерацию голоса на основе ИИ с выбором из более чем 20 вариантов мужских и женских голосов, различающихся акцентами и языками. В синтезированной речи реализованы интонации, паузы, минимальная задержка реакции и имитация фонового шума колл-центра. Платформа позволяет использовать стандартные сценарии атак, сгруппированные по тематикам, а также создавать собственные. Дополнительно предусмотрена возможность спуфинга — подмены номера вызывающего абонента. Звонки совершаются по протоколу SIP.
На момент исследования бот поддерживал проведение атак в 15 странах, включая США, Великобританию, Канаду, Австралию и ряд европейских государств. Россия в этот список не входит, однако, как отмечается в исследовании, русский язык уже доступен для генерации, а российский код +7 может использоваться при настройке спуфинга.
В компании обращают внимание на то, что первые бета-версии платформы появились в 2023 году, а с 2025 года она функционирует как полноценный сервис Vishing-as-a-Service. Отмечается, что ранее отдельные технологии — синтез и клонирование голоса, подмена номера и автоматизация звонков — существовали изолированно, однако их объединение в готовый коммерческий продукт снижает порог входа для атакующих.
В сообщении также говорится, что автоматизированные антифрод-системы в целом способны выявлять такие атаки, однако их эффективность остаётся переменной. Злоумышленники могут намеренно ухудшать качество аудио, добавляя фоновые шумы, что снижает точность распознавания. При этом атакующей стороне проще адаптироваться к новым методам защиты: параметры голоса и сценарии могут быстро меняться, тогда как разработчикам защитных решений требуется время на сбор данных и переобучение моделей.
В качестве одного из ключевых рисков эксперты называют не столько качество синтезированного голоса, сколько возможность масштабирования мошеннических кампаний — от поиска жертв до генерации диалогов и обработки большого числа звонков в автоматическом режиме.
В связи с этим в компании рекомендуют пользователям использовать кодовые слова для общения с близкими, перепроверять информацию через официальные каналы, никогда не сообщать коды из SMS и включать двухфакторную аутентификацию там, где это возможно.

