Почему финансовые команды стали главной целью вишинга на основе ИИ?

Что изменилось в вишинге между 2023 и 2026 годами?

Три технологических сдвига оказали существенное влияние на практическую осуществимость вишинговых атак.

  1. Теперь для клонирования голоса конкретного человека ИИ достаточно 3 секунд аудиозаписи. Это позволяет воспроизводить голос с точностью до 85%.
  2. Большие речевые модели (LLM) теперь способны поддерживать разговор в режиме реального времени с учетом контекста. Они могут реагировать на возражения, сомнения или уточняющие вопросы собеседника.
  3. Интеграция с инфраструктурой VoIP позволяет одному оператору одновременно запускать тысячи звонков. Каждый может быть персонализирован на основе данных, собранных из открытых источников или полученных путем сбора информации.

По данным исследований и отраслевых отчетов [1, 2], в 2024-2025 годах резко возросло количество атак с использованием вишинга на основе ИИ (AI Vishing) и технологий voice deepfake. Злоумышленники все активнее используют клонирование голоса, управляемые LLM сценарии разговоров и персонализированные атаки против банков и страховых компаний.

Почему основными целями становятся финансовые и казначейские команды?

Финансовые работники имеют полномочия подтверждать перевод средств. Это краткое объяснение.

Причин гораздо больше. Такие команды работают в условиях постоянного дефицита времени, регулярно получают срочные запросы от руководства. Также голосовое подтверждение часто используется как стандартный механизм контроля. Каждое из этих условий можно использовать в атаке.

Группа Scattered Spider показала это на практике. Злоумышленники атаковали службы поддержки крупных страховых компаний в США. Целью являлся сброс учетных данных MFA и получение доступа к сети через голосовой фишинг.

ДолжностьПочему злоумышленники выбирают эту рольТипичная атака с использованием вишинга на основе ИИ
CFO / финансовый директорУполномоченный на авторизацию переводовКлонированный голос CEO с требованием срочного перевода
Аналитик казначействаВыполняет финансовые переводыВыдача себя за CFO ссылаясь на активную сделку
Помощник руководителяКонтролирует доступ к руководству и пользуется высоким уровнем доверия во время голосовых коммуникацийЗлоумышленник выдает себя за руководителя, чтобы перенаправить звонки или повлиять на согласование решений
Отдел кредиторской задолженностиДоступ к изменениям реквизитов поставщиковВыдача себя за поставщика для изменения банковских реквизитов
ТехподдержкаИмеет полномочия на сброс MFAИмитация сотрудника с запросом на сброс учетных данных

Чем вишинг на основе ИИ отличается от традиционного вишинга?

ПараметрТрадиционный вишингВишинг на основе ИИ
ГолосРеальный голос злоумышленника или плохая имитацияКлонированный голос на основе 3 секунд настоящего аудио
МасштабОдин звонок за разТысячи одновременных звонков
ПерсонализацияОбщий сценарий, слабая реакция на уточненияКонтекстная адаптация в реальном времени с помощью LLM и данных о цели атаки
Стоимость атаки на одну цельВысокаяПочти нулевая
Языковые барьерыАкцент, ошибки культурного контекстаГрамматически правильная речь на любом языке
Сложность защитыСредняя – классические признаки атаки заметныВысокая – традиционные признаки атаки часто отсутствуют

Традиционные признаки мошеннических звонков почти исчезли. Неестественный акцент, неправильное обращение по имени или механический язык больше не являются надежными индикаторами. Защитные механизмы должны ориентироваться на новые сигналы.

Какие механизмы защиты реально работают против вишинга на основе ИИ?

Процедурный контроль: обратный звонок через отдельный канал

Это один из самых эффективных механизмов защиты. Любой голосовой запрос, связанный с переводом средств, сбросом учетных данных или изменением доступа, должен запускать процедуру обратного вызова на предварительно зарегистрированный номер. Злоумышленник может клонировать голос, но не способен ответить на контрольный звонок. Для вишинга это эквивалент аппаратного ключа безопасности.

Контроль путем просвещения: реалистичное моделирование вишинговых атак

Сотрудники, которые уже сталкивались с клонированным голосом во время безопасного тестирования, быстрее распознают повторную попытку атаки. Arsen проводит симуляции вишинговых атак, воспроизводящих реальные техники злоумышленников. Это включает клонирование голоса и использование LLM для ведения разговора. Такой подход помогает финансовым командам сформировать практические навыки реагирования еще до реальной атаки.

Контроль обнаружения: мониторинг аномалий в транзакциях

Даже если человеческая проверка не сработала, анализ поведения исходных переводов может стать последней линией защиты. Система должна выявлять нетипичные параметры, в частности:

  • необычного получателя;
  • нетипичную сумму;
  • необычное время проведения операции.

Дополнительно рекомендуется вводить обязательные задержки для переводов, превышающих определенный порог.

Каков план действий CISO на 30–60–90 дней?

ПериодДействия
0–30 днейПроизвести инвентаризацию всех процессов, в которых используется голосовая авторизация. Ввести политику обязательного обратного звонка для переводов более 50 000 евро. Провести брифинги для руководителей финансовых и казначейских подразделений. Проверить процедуры верификации с учетом риска клонирования голоса с помощью ИИ.
30–60 днейЗапустить симуляцию вишинговых атак для финансовых команд, казначейских подразделений и помощников руководителей. Определить базовый уровень уязвимости персонала. Проверить сценарии атак с использованием нескольких каналов коммуникации, например электронной почты и последующего телефонного вызова.
60–90 днейПровести командное обучение по моделированию успешного звонка от «финансового директора». Обновить план реагирования на инциденты, добавив сценарии атак с использованием синтетических медиа. Подготовить отчет по показателям для совета директоров. Оценить пробелы в соответствии нормативным требованиям.

Подписаться на новости