Коротко (TL;DR)
- Голосовой дипфейк — копия голоса реального человека, которую нейросеть собирает из короткой записи. Мошенники звонят или присылают голосовое «от сына», «от друга», «от директора» и просят срочно перевести деньги.
- Образец голоса берут из открытых видео, сторис и голосовых сообщений. В тесте McAfee трёх секунд аудио хватило для клона с 85% совпадения.
- На слух подделку распознают плохо: в исследовании Queen Mary University of London 58% клонов слушатели приняли за настоящие голоса.
- Надёжнее ушей работают правила: положить трубку и перезвонить на сохранённый номер, спросить заранее оговорённое кодовое слово, никогда не платить «срочно» криптой, наличными курьеру или «приложив карту к телефону».
- Киберполиция Украины фиксирует такие случаи, но пока не считает их массовыми. При этом 90% убытков от карточного мошенничества в Украине за 2025 год пришлись на социальную инженерию, и голосовой дипфейк — её новый инструмент.
- Если деньги уже ушли: сразу банк, затем полиция (102) или электронное обращение в киберполицию, плюс сохранённые доказательства.
Как мошенники клонируют голос по нескольким секундам записи
Голосовой дипфейк — это синтезированная речь, которая повторяет тембр, интонацию и манеру конкретного человека. Модели клонирования голоса легальны и широко используются в озвучке, но ту же технологию применяют мошенники. ФБР ещё в декабре 2024 года выпустило отдельное предупреждение о голосовом клонировании: преступники генерируют короткие аудио голосом близкого человека, который «попал в беду» и просит денег или выкуп, а также пытаются с помощью подделки получить доступ к банковским счетам.
- Коротко (TL;DR)
- Как мошенники клонируют голос по нескольким секундам записи
- Где звучит поддельный голос: семья, мессенджер, банк и работа
- Мошенничество с голосовыми дипфейками: цифры Украины и мира
- Пять признаков голосового дипфейка во время звонка
- Помогают ли приложения-детекторы дипфейков распознать подделку
- Кодовое слово и три правила защиты, которые нужно завести заранее
- Риски защиты от голосового дипфейка: где правила дают сбой
- Что делать, если вы стали жертвой голосового дипфейка
- Накажут ли мошенника: голосовой дипфейк и закон в Украине
- Частые вопросы
Если коротко описать, как мошенники подделывают голос, схема укладывается в три шага: найти запись, собрать клон, разыграть срочную историю. Техническая часть здесь самая простая. Главная работа мошенника — сценарий и давление.
Шаг 1. Откуда берут образец голоса
Разговаривать с жертвой для этого не нужно. ESET в рекомендациях, которые опубликовал УНИАН, пишет, что для атаки достаточно короткого видео или аудио с голосом человека, за которого выдают себя мошенники. Источником становятся ролики в TikTok, Instagram и YouTube, записи прямых эфиров, голосовые сообщения в мессенджерах и даже приветствие автоответчика. Если аккаунт в мессенджере взломан, в распоряжении мошенника оказывается весь архив голосовых — и контакты, которым их можно разослать.
Часто можно услышать, что мошенники записывают голос во время звонка, чтобы потом его клонировать. Технически это возможно: для грубого клона, как показывает тест McAfee ниже, хватило трёх секунд аудио. Но звонок — лишь один из источников, а открытые соцсети дают мошеннику гораздо больше материала без всякого контакта с вами.
Шаг 2. Сколько секунд записи нужно
Цифры в разных источниках расходятся, и это расхождение полезно понять. McAfee в собственном тесте общедоступных инструментов получил клон с 85% совпадения голоса всего из трёх секунд аудио, а после дообучения на нескольких файлах — 95%. Тест проводился в начале 2023 года, с тех пор инструменты стали только доступнее. Официальная документация ElevenLabs, одного из крупнейших сервисов синтеза речи, советует для качественного клона записывать одну-две минуты чистой речи: больше трёх почти ничего не даёт.
Противоречия нет: это разные цели. Студийному клону для озвучки нужна чистота и естественность на длинном тексте. Мошеннику хватает грубой копии, потому что телефонная связь и так сжимает звук, а собеседник в панике не сравнивает голос с эталоном — он слышит знакомый тембр и достраивает остальное сам.
Шаг 3. Сценарий и давление
Самой подделке хватает нескольких фраз — ФБР пишет именно о коротких аудиоклипах: «Мама, я попал в аварию», «Срочно нужны деньги, потом объясню». Дальше в истории может появиться «полицейский», «врач» или «адвокат», который говорит уже своим голосом и ведёт разговор к переводу. Правдоподобия добавляют личные данные жертвы: имя, адрес, место работы. Откуда у мошенников такие данные, хорошо видно на примере утечек — как в случае, когда из Ledger утёк не ключ, а домашний адрес клиентов.
Есть и психологическая причина, почему схема работает. Исследование University of Cincinnati, опубликованное в Journal of Marketing Research, показало, что даже сходство тембра говорящего с голосом слушателя само по себе повышает убедительность, без других причин доверять. Голос близкого человека в этом исследовании не проверяли, но логично ожидать, что он действует ещё сильнее простого сходства: голосовой дипфейк бьёт в привычку узнавать «своих» по голосу. Авторы отметили и обратную сторону: эффект слабеет, когда у человека есть внешние сигналы надёжности — официальные контакты, проверенный канал связи.
Где звучит поддельный голос: семья, мессенджер, банк и работа
Голосовой дипфейк встречается в четырёх типовых сценариях. У каждого своя легенда, но просьба в конце одна — действовать быстро и без проверки. Таблица ниже помогает узнать сценарий по первым фразам и понять, какой проверки мошенник боится.
| Сценарий | Чей голос | О чём просят | Что ломает схему |
|---|---|---|---|
| «Ребёнок в беде» | сын, дочь, внук | деньги на «решение вопроса», залог, лечение | перезвон на сохранённый номер, кодовое слово |
| Голосовое в мессенджере | друг, родственник, коллега | «одолжить до завтра» на чужую карту | звонок человеку по обычной связи |
| «Служба безопасности банка» | сотрудник банка, иногда сам клиент | перевести на «защищённый счёт», установить приложение, приложить карту | звонок в банк по номеру на карте или в приложении |
| «Срочный платёж от руководителя» | директор, финансист, партнёр | оплатить счёт вне обычной процедуры | подтверждение по второму каналу, правило двух подписей |
Звонок «ребёнка» или «внука» в беде
Это самая старая и самая болезненная схема. В США её называют grandparent scam или distress scam, и в годовом отчёте IC3 (центр ФБР по жалобам на интернет-преступления) за 2025 год отдельно указано, что в таких схемах голос близкого человека имитируют с помощью клонирования. Мошенники подделывают голоса детей и внуков, потому что тревога за ребёнка отключает критическое мышление быстрее всего. Группа риска — пожилые люди: по данным University of Portsmouth, не менее двух третей британцев старше 75 лет сталкивались с попыткой телефонного мошенничества, и почти 60% таких попыток шли через голосовые звонки.
Голосовое сообщение от друга в мессенджере
Мошенники подделывают голосовые сообщения так же, как звонки, и этот формат им даже удобнее: голосовое можно переписать десять раз, выбрать самый убедительный вариант и отправить без живого диалога. Руководитель департамента fraud-менеджмента ПриватБанка Наталья Фиголь рассказала РБК-Украина, что банк уже получал обращения клиентов, которым в мессенджерах приходили сгенерированные ИИ голосовые от имени друзей, родственников или коллег с просьбой срочно одолжить денег. Следующий шаг схемы — захват аккаунта жертвы и рассылка таких же сообщений её контактам.
«Служба безопасности банка» и комбинированная атака
Здесь голосовой дипфейк может быть лишь первым шагом, а не всей схемой: банки описывают комбинированные атаки, где звонок переходит в установку посторонней программы и перевод денег. ПриватБанк описывает схему NFC Relay: человека уговаривают «обновить банковское приложение» или «проверить защиту счёта», ставят постороннюю программу, а затем просят приложить физическую карту к смартфону и ввести PIN-код. После этого мошенники могут расплачиваться картой удалённо. Каждый шаг логично продолжает предыдущий, поэтому отдельный этап легко пропустить.
«Директор» просит срочно оплатить счёт
Для бизнеса голосовой дипфейк — продолжение знакомой схемы BEC (Business Email Compromise, компрометация деловой переписки). IC3 пишет, что клонированный голос используют, чтобы потребовать банковский перевод от имени руководителя. В 2025 году компании сообщили в IC3 о потерях более $30 млн от BEC-атак с применением ИИ. Для команды защита — не слух бухгалтера, а процедура: любой нестандартный платёж подтверждается по второму, заранее известному каналу.
Мошенничество с голосовыми дипфейками: цифры Украины и мира
Отдельной статистики именно по голосовым дипфейкам не публикует ни ФБР, ни Национальный банк Украины. Поэтому ниже собраны ближайшие официальные цифры с пометкой, что именно они считают. Данные в таблице собраны на 26 сентября 2026 года.
| Показатель | Значение | Период | Что именно считают | Источник |
|---|---|---|---|---|
| Жалобы в IC3 с ИИ-следом | более 22 000 | 2025 | все виды мошенничества с ИИ: текст, фото, видео, голос | FBI IC3 |
| Потери по этим жалобам | более $893 млн | 2025 | то же, все виды ИИ | FBI IC3 |
| Потери от distress-схем с клонированием голоса | более $5 млн | 2025 | «звонок близкого в беде» | FBI IC3 |
| BEC-атаки на бизнес с ИИ | более $30 млн | 2025 | только часть BEC с ИИ | FBI IC3 |
| Убытки от карточного мошенничества в Украине | 1,4 млрд грн (+24%) | 2025 | все карточные мошенничества | НБУ |
| Количество мошеннических операций | 256 тыс. (−5%) | 2025 | все карточные мошенничества | НБУ |
| Средняя сумма одной операции | 5 536 грн (+30%) | 2025 | в 2024-м было 4 247 грн | НБУ |
| Доля социальной инженерии в убытках | 90% (в 2024-м — 84%) | 2025 | обман человека, любой техникой | НБУ |
| Клоны, принятые слушателями за настоящий голос | 58% | тест 2025 | лабораторный эксперимент | PLoS One |
| Не уверены, что отличат клон от оригинала | 70% | опрос 2023 | самооценка, 7 000 человек в 9 странах | McAfee |
Наш пересчёт: доля социальной инженерии и средняя жалоба в IC3
Первое. По данным пресс-релиза НБУ от 17 апреля 2026 года, операций стало меньше, а ущерб вырос: мошенники перешли от массовых мелких краж к более крупным и точным. Если взять 90% от 1,4 млрд грн, на социальную инженерию в 2025 году пришлось около 1,26 млрд грн (наш расчёт). Голосовой дипфейк — лишь один из инструментов этой социальной инженерии, НБУ не выделяет его отдельной строкой. Если встретите утверждение, что украинцы потеряли 1,4 млрд грн из-за голосовых дипфейков, — это искажение отчёта: 1,4 млрд грн — сумма по всем карточным мошенничествам.
Второе. $893 млн, поделённые на 22 000 с лишним жалоб, дают в среднем около $40 тыс. на жалобу (наш расчёт по данным IC3). Это среднее тянут вверх крупные инвестиционные потери, поэтому судить по нему, сколько теряет жертва «звонка родственника», нельзя. А вот distress-схемы с клонированным голосом — всего около 0,6% от общей суммы ИИ-потерь. Основные деньги уходят через инвестиционные схемы: по отчёту IC3, на них пришлось более $632 млн из $893 млн ИИ-потерь, и там ИИ генерирует переписку, а также видео и голоса «знаменитостей» и «экспертов». Голос близкого человека — пока меньшая по деньгам, но эмоционально самая точечная атака.
Третье. Официальная оценка киберполиции, которую приводит РБК-Украина (сентябрь 2026 года): случаи клонирования голоса в Украине уже фиксируются, но пока не носят массового характера. Это не повод расслабиться: 90% убытков и так идут через обман человека — голосовому дипфейку не нужно придумывать новую схему, он усиливает старые.
Непроверенные цифры: «каждый четвёртый дипфейк» и «$40 млрд вишинга»
В соцсетях и на части сайтов гуляет утверждение, что «почти каждый четвёртый голосовой дипфейк остаётся незамеченным». Прицельный поиск первоисточника результата не дал: похожие формулировки «один из четырёх» относятся к другим исследованиям, например к прогнозу Gartner о поддельных кандидатах на собеседованиях. Вторая спорная цифра — «$40 млрд потерь от вишинга (голосового фишинга) в 2025 году» из блога вендора кибербезопасности без раскрытой методологии. Она примерно в 45 раз больше официальной суммы IC3 по всем видам ИИ-мошенничества за тот же год.
Что устареет первым: цифры IC3 обновятся с отчётом за 2026 год, статистика НБУ — с годовым пресс-релизом за 2026-й. Свежие данные стоит смотреть на ic3.gov и bank.gov.ua.
Пять признаков голосового дипфейка во время звонка
Главный ответ на вопрос, как распознать дипфейк по телефону: слушать не голос, а просьбу. Технические огрехи вроде металлического призвука или странных пауз современные инструменты уже маскируют, а поведение мошенника почти не меняется. Пять признаков ниже работают независимо от качества подделки, поэтому их стоит знать всей семье.
- Срочность. «Прямо сейчас», «через десять минут будет поздно», «потом объясню». Юрист Гэри Шилдхорн, который занимается борьбой с мошенничеством, в материале BBC называет время первым тревожным сигналом: у мошенника всё нужно сделать немедленно.
- Секретность и изоляция. «Не говори папе», «никому не звони, телефон прослушивают». Гэри Шилдхорн называет это третьим сигналом: мошенники стараются контролировать, с кем вы общаетесь, чтобы вы не проверили историю у других людей.
- Незнакомый номер или «сломанный телефон». «Пишу с телефона друга», «мой разбился». Это заранее снимает главный способ проверки — перезвонить на обычный номер.
- Необратимый способ оплаты. Криптовалюта, подарочные карты, наличные курьеру, перевод на карту «знакомого», просьба приложить карту к смартфону и ввести PIN. ФБР прямо советует не отправлять деньги, подарочные карты и криптовалюту людям, которых вы знаете только по телефону. Как устроены такие переводы в крипте, мы разбирали в материале о том, как работают основные схемы скама в крипте.
- Уход от личных вопросов. Собеседник не может ответить на то, что знает только настоящий человек, переводит разговор или «плохо слышит». ФБР советует внимательно слушать тон и выбор слов: клон копирует тембр, а привычные обороты и манеру близкого человека мошеннику приходится угадывать.
Почему старые признаки дипфейка больше не работают
Раньше советовали ловить синтетическую речь по монотонности, роботизированным паузам и отсутствию дыхания. ESET в тех же рекомендациях предупреждает, что часть инструментов уже умеет добавлять фоновый шум, паузы и даже заикание, чтобы голос звучал естественнее. Эксперимент Queen Mary University of London, опубликованный в журнале PLoS One в 2025 году, показал цену этих надежд: 58% клонированных голосов слушатели приняли за настоящие, а настоящие голоса правильно опознали лишь в 62% случаев. Иначе говоря, человек на слух ошибается в обе стороны.
Помогают ли приложения-детекторы дипфейков распознать подделку
Помогают частично и не там, где их обычно ждут. Детекторы голосовых дипфейков — в основном корпоративные продукты для колл-центров и банков, а их точность публикуют сами продавцы. Бытовая защита на телефоне в основном ориентируется на номер и признаки звонка, а не на сам голос. Поэтому ни одно приложение не заменяет перезвон и кодовое слово.
Разброс заявленной точности показателен. Resemble AI, которая сама продаёт детектор, пишет, что на бенчмарке Podonos решение конкурента Reality Defender показало 71,3% точности при 53,7% ложных срабатываний — больше половины настоящих записей помечались как фейк. Та же Resemble AI в другом бенчмарке, по данным Biometric Update (май 2026 года), набрала 98,05%. Обе цифры приходят от участников рынка, независимого аудита мы не нашли. Та же проблема есть у детекторов текста: детекторы ИИ-текста дают ложные срабатывания даже на тексте, написанном человеком.
| Способ защиты | Что делает | Где не спасает | Цена и доступность |
|---|---|---|---|
| Фильтр спам-звонков в телефоне или у оператора | помечает известные мошеннические номера до ответа | новый номер, звонок через мессенджер, голосовое от взломанного аккаунта | обычно встроен или бесплатен |
| Коммерческий детектор дипфейков | оценивает, синтетическая ли запись | точность известна только со слов вендора, ложные срабатывания | продаётся бизнесу, частному лицу почти недоступен |
| Перезвон на сохранённый номер | проверяет, что с вами говорит настоящий человек | если человек и правда недоступен — нужен второй контакт | бесплатно, работает всегда |
| Кодовое слово | проверяет знание, которого нет у клона | если слово утекло или вы забыли спросить в панике | бесплатно, нужно договориться заранее |
Отсюда разумная середина: фильтры снижают число мошеннических звонков, но звонок с нового номера или голосовое со взломанного аккаунта они пропускают. Софт — вспомогательный слой, а не замена проверки.
Кодовое слово и три правила защиты, которые нужно завести заранее
Защиту от голосового дипфейка выстраивают до звонка, а не во время него: в панике человек не придумает проверку, он может только выполнить заранее отрепетированную. ФБР и эксперты, которых цитирует BBC, сходятся на одной практике — семейном кодовом слове. К нему стоит добавить три правила, и вся система займёт один семейный разговор.
Как выбрать и хранить кодовое слово
- Выберите слово или фразу, которую легко запомнить и трудно угадать. Эксперты в материале BBC советуют что-то вроде семейной шутки. Имя питомца, дата рождения и девичья фамилия не подходят: их можно найти в соцсетях.
- Не публикуйте его и не храните в общем чате. Кодовое слово работает, пока не утекло. Если мессенджер взломают, переписка «наше слово — …» достанется мошеннику вместе с голосовыми.
- Договоритесь, кто и когда его спрашивает. Правило простое: любая просьба о деньгах голосом — сначала кодовое слово. Настоящий родственник не обидится.
- Повторяйте раз в несколько месяцев. Журналист BBC Томас Джермейн поставил напоминание, которое раз в три месяца проверяет, что вся семья помнит слово и порядок действий. Эксперты подчёркивают: в панике люди забывают спросить пароль, поэтому реакцию нужно тренировать.
Семейная «беда» — один из самых частых сценариев голосового мошенничества, поэтому с детьми и пожилыми родственниками договориться стоит в первую очередь. Бабушке, которая услышит плачущего «внука», одного слова хватит, чтобы остановить разговор.
Правило 1. Положить трубку и перезвонить самому
Совет ФБР: завершить звонок, самостоятельно найти контакт человека или организации и позвонить по известному номеру. Не перезванивайте на номер, с которого звонили, и не пользуйтесь номером, который продиктовали в разговоре. Для банка правильный номер — на обороте карты или в официальном приложении.
Правило 2. Меньше длинных и чистых записей голоса в открытом доступе
ФБР советует по возможности ограничивать публичный контент со своим голосом и изображением, закрывать аккаунты и оставлять в подписчиках только знакомых людей. Полностью исчезнуть из сети не нужно, но детские видео с чистой речью лучше держать в закрытом профиле. Касается и приветствия автоответчика: это тоже чистая запись вашего голоса.
Правило 3. Деньги по голосовой просьбе — только после второй проверки
Любой перевод, о котором попросили голосом, проходит вторую проверку: другой канал связи, другой человек из семьи или коллега. На работе это оформляется правилом: платёж вне процедуры не проводится без подтверждения по заранее известному контакту. Код из SMS, CVV и PIN не называются никому, в том числе «сотруднику банка».
Риски защиты от голосового дипфейка: где правила дают сбой
Ни одно правило не закрывает все сценарии, и мошенники подбирают историю так, чтобы проверка была неудобной. Ниже пять слабых мест, о которых стоит договориться заранее, пока никто не звонит.
- Близкий действительно вне связи. Юридическое издание sud.ua отмечает, что в условиях войны украинцы особенно уязвимы к сообщениям о близких, в том числе о родственниках-военных. Перезвонить такому человеку часто невозможно, и мошенник на это рассчитывает. Решение — заранее знать второй контакт: сослуживца, соседа, другого члена семьи, который подтвердит или опровергнет историю.
- Сообщение приходит с настоящего аккаунта. Если мессенджер друга взломан, голосовое пришло с его реального профиля, и проверка «тот ли это контакт» ничего не даёт. Проверять нужно другим каналом: обычным звонком или через общих знакомых.
- Голос как пароль. ФБР пишет, что преступники получают доступ к банковским счетам с помощью сгенерированных аудио конкретных людей. Если какой-то сервис подтверждает вашу личность по голосу, не считайте этот фактор надёжным и включите дополнительные: код в приложении, аппаратный ключ, PIN.
- Кодовое слово забыли спросить. В панике о пароле не вспоминают, поэтому его повторяют заранее — как описано в разделе о кодовом слове выше.
- Обратная ошибка — принять настоящий звонок за подделку. В эксперименте Queen Mary University of London слушатели сочли искусственными 38% настоящих голосов. Подозрение не должно превращаться в отказ помочь: цель проверки — убедиться за минуту, а не бросить трубку навсегда.
Что делать, если вы стали жертвой голосового дипфейка
Действовать нужно в первые минуты: чем раньше банк узнает о переводе, тем выше шанс остановить операцию или заблокировать счёт получателя. НБУ рекомендует при платёжном мошенничестве сразу обращаться в банк и киберполицию. Ниже порядок действий во время звонка и после перевода, с контактами, проверенными на официальных сайтах 26 сентября 2026 года.
Если звонок ещё идёт
- Не спорьте и не выясняйте подробности — мошенник использует разговор, чтобы подстроить историю. Скажите, что перезвоните, и положите трубку.
- Позвоните человеку по сохранённому номеру. Не отвечает — позвоните тому, кто рядом с ним: супругу, коллеге, классному руководителю.
- Если это «банк» — наберите номер с обратной стороны карты или из официального приложения.
- Получили голосовое от «друга» в мессенджере — позвоните ему обычным звонком. Отвечать текстом в том же чате бесполезно: если аккаунт взломан, ответит сам мошенник.
Если деньги уже переведены или вы назвали данные карты
- Сразу звоните в банк по номеру на карте или в приложении: попросите заблокировать карту, остановить или оспорить операцию, заблокировать счёт получателя.
- Смените пароли и включите двухфакторную аутентификацию в банке, почте и мессенджерах. Если вы устанавливали приложение по просьбе «сотрудника», удалите его и сообщите об этом банку.
- Сохраните доказательства: номера телефонов, время звонков, голосовые, скриншоты переписки, квитанции о переводе. Киберполиция советует делать это как можно быстрее, потому что мошенники удаляют аккаунты и контент.
- Подайте заявление в полицию. Экстренная линия — 102, работает круглосуточно. Электронное обращение в киберполицию подаётся через официальную форму на сайте киберполиции.
- Предупредите контакты, если голосовые рассылались с вашего аккаунта: ПриватБанк описывает именно такой следующий шаг схемы.
- Не соглашайтесь на «помощь в возврате денег» за вознаграждение. Это может быть вторая волна того же мошенничества: по материалам РБК-Украина, предложения «вернуть украденное» за плату сами могут оказаться новой схемой. В деле № 757/11875/26-к, о котором ниже, колл-центр как раз выдавал себя за юристов по возврату потерянных инвестиций.
Куда обращаться в Украине: проверенные контакты
| Куда | Контакт | Для чего |
|---|---|---|
| Ваш банк | номер на обороте карты или в официальном приложении | блокировка карты, оспаривание операции |
| Полиция | 102 (круглосуточно) | срочное сообщение о преступлении |
| Киберполиция | электронное обращение на ticket.cyberpolice.gov.ua | заявление о кибермошенничестве |
| Киберполиция, колл-центр | 0 800 505 170 (пн–чт 9:00–18:00, пт 9:00–17:00) | справки по уже поданным электронным обращениям |
| Горячая линия Национальной полиции | 0 800 500 202 | обращения граждан |
| Национальный банк Украины | 0 800 505 240 | жалоба, если банк не реагирует на обращение |
Номера взяты со страниц контактов cyberpolice.gov.ua и bank.gov.ua. Перед звонком стоит сверить их на этих же сайтах: мошенники подделывают и номера «горячих линий».
Накажут ли мошенника: голосовой дипфейк и закон в Украине
Да, но не за сам дипфейк, а за обман. Отдельного закона о дипфейках или ИИ-контенте в Украине нет — так констатирует правовой разбор sud.ua от мая 2026 года. Звонок с поддельным голосом, как правило, квалифицируют как мошенничество по статье 190 Уголовного кодекса. Главный признак состава — введение человека в заблуждение, и способ обмана, в том числе нейросеть, его правовую природу не меняет.
Как пишет юридическое издание sud.ua, если дипфейк используют для незаконного сбора данных или вмешательства в информационные системы, могут применяться также статьи 182 (нарушение неприкосновенности частной жизни), 361 (несанкционированное вмешательство в работу систем) и 361-2 (несанкционированный сбыт информации с ограниченным доступом). Потерпевший может дополнительно защищать честь, репутацию и частную жизнь через механизмы Гражданского кодекса.
Суды с такими делами уже сталкиваются. Киевский апелляционный суд в определении от 20 апреля 2026 года по делу № 757/11875/26-к (решался вопрос об аресте имущества на стадии досудебного расследования) привёл материалы производства о мошенническом колл-центре: его участники во время видеозвонков потерпевшим в реальном времени заменяли своё лицо чужим с помощью технологии deepfake. Подозрения в этом деле — по ч. 5 ст. 190 (мошенничество), ст. 255 (преступная организация) и ч. 3 ст. 209 (легализация доходов) УК. Это видео, а не голос, но и здесь технология не создала отдельного состава: в основе остаётся мошенничество. Показательна и легенда колл-центра: по материалам дела, «агенты» представлялись юристами, которые помогут вернуть ранее потерянные инвестиции.
Сложнее с тем, чтобы найти виновных. Следствию трудно установить, где и кем создана запись, и доказать, что голос сгенерирован ИИ. Серверы и аккаунты часто находятся за пределами Украины, а деньги быстро уходят через криптовалюту или подставные счета. Отсюда практический вывод: закон на стороне потерпевшего, но вернуть деньги проще в первые минуты через банк, чем через месяцы расследования.
В США регуляторы занимаются темой с 2023 года: FTC (Федеральная торговая комиссия) в марте 2023-го предупредила о клонировании голоса в «семейных» схемах, а позже провела конкурс Voice Cloning Challenge на лучшие способы защиты от вредного клонирования.
Частые вопросы
Сколько секунд записи голоса достаточно, чтобы его подделать?
Для грубого клона, которого хватит на короткий телефонный разговор, по тесту McAfee 2023 года достаточно трёх секунд аудио — совпадение составило 85%. Для качественного клона легальные сервисы вроде ElevenLabs рекомендуют одну-две минуты чистой записи (больше трёх почти ничего не даёт). Мошеннику обычно хватает первого варианта: телефон сжимает звук, а человек в стрессе не сравнивает голос с оригиналом.
Можно ли на 100% распознать голосовой дипфейк на слух?
Нет. В эксперименте Queen Mary University of London (PLoS One, 2025) слушатели приняли за настоящие 58% клонированных голосов, а часть настоящих голосов, наоборот, сочли искусственными. Поэтому проверять стоит не звучание, а человека: перезвонить на известный номер, спросить кодовое слово, уточнить деталь, которую знает только он. Эти способы не зависят от качества подделки.
Как правильно выбрать кодовое слово для семьи?
Выбирайте слово или фразу, которую легко вспомнить в стрессе и нельзя найти в соцсетях: семейную шутку, выдуманное прозвище, странное сочетание слов. Не используйте клички питомцев, даты и фамилии. Не пишите слово в общем чате и не произносите при посторонних. Раз в несколько месяцев проверяйте, что его помнят все, включая детей и пожилых родственников.
Куда обращаться в Украине, если стал жертвой голосового мошенничества?
Первым делом — в свой банк по номеру на карте или в приложении, чтобы заблокировать карту и попытаться остановить перевод. Затем — в полицию по номеру 102 или электронным обращением в киберполицию через форму на ticket.cyberpolice.gov.ua. Справки по поданному электронному обращению дают по номеру 0 800 505 170. Если банк не реагирует, можно пожаловаться в НБУ: 0 800 505 240.
Является ли само создание голосового дипфейка преступлением?
Само по себе — нет: отдельного закона о дипфейках в Украине пока нет, а клонирование голоса легально используют в озвучке и доступности. Ответственность возникает, когда подделку применяют для обмана (статья 190 УК — мошенничество), незаконного сбора данных или вмешательства в системы (статьи 182, 361, 361-2). Использование чужого голоса без согласия также может нарушать право на частную жизнь.
