Мошенники вдвое чаще используют дипфейки и переходят к многоэтапным схемам

10 июня, 2026, 12:40

За I квартал 2026 года выявлено более 160 дипфейков, что вдвое больше, чем за аналогичный период 2025 года. Как сообщили SecPost в Центре аналитики социальной инженерии и искусственного интеллекта в кибермошенничестве (ЦАСИ, работает на базе Кибердома), количество уникальных фейков увеличилось на 8%. Доля видео, сгенерированных по текстовому промту, выросла с 17% в 2025 году до 51% в отчётном периоде.

В ЦАСИ отмечают, что для создания скриптов для таких видео мошенники используют чат-боты WormGPT и FraudGPT из ИИ-даркнета. Помимо этого, согласно аналитике, вектор мошеннических действий смещается с прямого давления на человека к вхождению в доверие.

Перед праздниками 23 Февраля и 8 Марта 2026 года количество фишинговых ресурсов увеличилось примерно в 1,8 раза (по данным одного из операторов связи). Более 40% фишинговых ресурсов имитировали соцсети и мессенджеры, 27% — финансовые и инвестиционные сервисы, 13% — распространяли фейковые новости.

Продолжение ниже

В феврале 2026 года аналитики Digital Risk Protection компании F6 обнаружили 499 сайтов-приманок для инвестиционного мошенничества, а также 1 200 сайтов под видом сервисов с «бесплатным» доступом к фильмам (после регистрации подключалось автосписание). В I квартале выявлена схема с «выгодным» обменом валюты в странах Азии и Ближнего Востока. В Infosecurity (ГК Softline) зафиксировали более 150 мошенничеств, где схема фейковых знакомств была адаптирована под онлайн-казино.

В ЦАСИ также сообщили о росте кибермошенничества через мессенджеры, включая MAX: пользователям приходили сообщения от знакомого с просьбой перейти по ссылке на фишинговый сайт, что вело к компрометации аккаунта. По данным Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ», в I квартале 2026 года 20,8% обращений пришлось на сценарии «взлом аккаунта в мессенджере без участия заявителей» и «перешли по ссылке в мессенджере от знакомых или госорганов».

В Solar AURA (ГК «Солар») указывают, что мошенники используют для кражи аккаунтов новый способ: встраиваются в коммуникации компаний с клиентами (уточнение заказа, запись на услугу, звонок от курьера), затем совершают звонок-сброс и просят назвать последние цифры номера. Если жертва называет цифры, злоумышленник получает доступ к аккаунту.

В I квартале 2026 года зафиксированы атаки на пункты выдачи заказов: злоумышленники представлялись поддержкой маркетплейса, выманивали доступы у сотрудников ПВЗ, легитимно проникали в ИТ-инфраструктуру и оформляли фиктивные возвраты дорогих товаров.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

В марте компания F6 зарегистрировала сценарий с обратным звонком: рассылались письма об авторизации в аккаунте с помощью электронной подписи с предложением перезвонить по мобильному номеру, использовалось 32 различные темы от якобы государственных ведомств. По прогнозам аналитиков ЦАСИ, во II квартале 2026 года мошенничество продолжит смещаться в сторону сценариев на основе управления доверием пользователя, усилится использование ИИ-контента (дипфейки, генерация речи), вырастет количество схем через экосистемы — связки мессенджеров, ботов, сайтов и «поддержки».