Коротко (TL;DR)
- Голосовий дипфейк — копія голосу реальної людини, яку нейромережа збирає з короткого запису. Шахраї телефонують або надсилають голосове «від сина», «від друга», «від директора» і просять терміново переказати гроші.
- Зразок голосу беруть із відкритих відео, сторіс і голосових повідомлень. У тесті McAfee трьох секунд аудіо вистачило для клону з 85% збігу.
- На слух підробку розпізнають погано: у дослідженні Queen Mary University of London слухачі прийняли за справжні голоси 58% клонів.
- Надійніше за вуха працюють правила: покласти слухавку й передзвонити на збережений номер, запитати заздалегідь узгоджене кодове слово, ніколи не платити «терміново» криптою, готівкою кур’єру чи «приклавши картку до телефона».
- Кіберполіція України фіксує такі випадки, але поки не вважає їх масовими. Водночас 90% збитків від карткового шахрайства в Україні за 2025 рік припали на соціальну інженерію, і голосовий дипфейк — її новий інструмент.
- Якщо гроші вже пішли: одразу банк, потім поліція (102) або електронне звернення до кіберполіції, плюс збережені докази.
Як шахраї клонують голос за кількома секундами запису
Голосовий дипфейк — це синтезоване мовлення, яке повторює тембр, інтонацію й манеру конкретної людини. Моделі клонування голосу легальні й широко використовуються для озвучення, але ту саму технологію застосовують шахраї. ФБР ще в грудні 2024 року випустило окреме попередження про клонування голосу: злочинці генерують короткі аудіо голосом близької людини, яка нібито «потрапила в біду» і просить грошей чи викупу, а також намагаються за допомогою підробки отримати доступ до банківських рахунків.
- Коротко (TL;DR)
- Як шахраї клонують голос за кількома секундами запису
- Де звучить підроблений голос: родина, месенджер, банк і робота
- Шахрайство з голосовими дипфейками: цифри України та світу
- П’ять ознак голосового дипфейку під час дзвінка
- Чи допомагають застосунки-детектори дипфейків розпізнати підробку
- Кодове слово і три правила захисту, які варто завести заздалегідь
- Ризики захисту від голосового дипфейку: де правила дають збій
- Що робити, якщо ви стали жертвою голосового дипфейку
- Чи покарають шахрая: голосовий дипфейк і закон в Україні
- Часті запитання
Якщо коротко описати, як шахраї підробляють голос, схема вкладається в три кроки: знайти запис, зібрати клон, розіграти термінову історію. Технічна частина тут найпростіша. Головна робота шахрая — сценарій і тиск.
Крок 1. Звідки беруть зразок голосу
Розмовляти з жертвою для цього не обов’язково. ESET у рекомендаціях, які опублікував УНІАН, пише, що для атаки достатньо короткого відео чи аудіо з голосом людини, якою прикидаються шахраї. Джерелом стають ролики в TikTok, Instagram і YouTube, записи прямих ефірів, голосові повідомлення в месенджерах і навіть привітання автовідповідача. Якщо акаунт у месенджері зламано, у шахрая опиняється весь архів голосових — і контакти, яким їх можна розіслати.
Часто можна почути, що шахраї записують голос під час дзвінка, щоб потім його клонувати. Технічно це можливо: для грубого клону, як показує тест McAfee нижче, вистачило трьох секунд аудіо. Але дзвінок — лише одне з джерел, і відкриті соцмережі дають шахраю значно більше матеріалу без жодного контакту з вами.
Крок 2. Скільки секунд запису потрібно
Цифри в різних джерелах розходяться, і це розходження варто зрозуміти. McAfee у власному тесті загальнодоступних інструментів отримав клон із 85% збігу голосу лише з трьох секунд аудіо, а після донавчання на кількох файлах — 95%. Тест проводили на початку 2023 року, і відтоді інструменти стали тільки доступнішими. Офіційна документація ElevenLabs, одного з найбільших сервісів синтезу мовлення, радить для якісного клону записувати одну-дві хвилини чистого мовлення: більше трьох майже нічого не дає.
Суперечності тут немає: це різні цілі. Студійному клону для озвучення потрібні чистота й природність на довгому тексті. Шахраєві вистачає грубої копії, бо телефонний зв’язок і так стискає звук, а співрозмовник у паніці не порівнює голос з еталоном — він чує знайомий тембр і домальовує решту сам.
Крок 3. Сценарій і тиск
Самій підробці вистачає кількох фраз — ФБР пише саме про короткі аудіокліпи: «Мамо, я потрапив в аварію», «Терміново потрібні гроші, потім поясню». Далі в історії може з’явитися «поліцейський», «лікар» чи «адвокат», який говорить уже своїм голосом і веде розмову до переказу. Правдоподібності додають особисті дані жертви: ім’я, адреса, місце роботи. Звідки шахраї мають такі дані, добре видно на прикладі витоків — як у випадку, коли з Ledger витекла не фраза, а домашня адреса клієнтів.
Є й психологічна причина, чому схема працює. Дослідження University of Cincinnati, опубліковане в Journal of Marketing Research, показало, що навіть схожість тембру мовця з голосом слухача сама собою підвищує переконливість, без інших підстав довіряти. Голос близької людини в цьому дослідженні не перевіряли, але логічно очікувати, що він діє ще сильніше за просту схожість: голосовий дипфейк б’є у звичку впізнавати «своїх» за голосом. Автори відзначили й зворотний бік: ефект слабшає, коли людина має зовнішні сигнали надійності — офіційні контакти, перевірений канал зв’язку.
Де звучить підроблений голос: родина, месенджер, банк і робота
Голосовий дипфейк трапляється в чотирьох типових сценаріях. У кожного своя легенда, але прохання наприкінці одне — діяти швидко й без перевірки. Таблиця нижче допомагає впізнати сценарій за першими фразами і зрозуміти, якої перевірки шахрай боїться.
| Сценарій | Чий голос | Про що просять | Що ламає схему |
|---|---|---|---|
| «Дитина в біді» | син, донька, онук | гроші на «вирішення питання», заставу, лікування | передзвонити на збережений номер, кодове слово |
| Голосове в месенджері | друг, родич, колега | «позичити до завтра» на чужу картку | дзвінок людині звичайним зв’язком |
| «Служба безпеки банку» | працівник банку, іноді сам клієнт | переказати на «захищений рахунок», встановити застосунок, прикласти картку | дзвінок у банк за номером на картці або в застосунку |
| «Терміновий платіж від керівника» | директор, фінансист, партнер | оплатити рахунок поза звичайною процедурою | підтвердження другим каналом, правило двох підписів |
Дзвінок «дитини» чи «онука» в біді
Це найстаріша й найболючіша схема. У США її називають grandparent scam або distress scam, і в річному звіті IC3 (центр ФБР зі скарг на інтернет-злочини) за 2025 рік окремо зазначено, що в таких схемах голос близької людини імітують за допомогою клонування. Шахраї підробляють голоси дітей і онуків, бо тривога за дитину вимикає критичне мислення найшвидше. Група ризику — люди похилого віку: за даними University of Portsmouth, щонайменше дві третини британців, старших за 75 років, стикалися зі спробою телефонного шахрайства, і майже 60% таких спроб ішли через голосові дзвінки.
Голосове повідомлення від друга в месенджері
Шахраї підробляють голосові повідомлення так само, як дзвінки, і цей формат їм навіть зручніший: голосове можна перезаписати десять разів, обрати найпереконливіший варіант і надіслати без живого діалогу. Керівниця департаменту fraud-менеджменту ПриватБанку Наталія Фіголь розповіла РБК-Україна, що банк уже отримував звернення клієнтів, яким у месенджерах надходили згенеровані ШІ голосові від імені друзів, родичів чи колег із проханням терміново позичити гроші. Наступний крок схеми — захоплення акаунта жертви й розсилання таких самих повідомлень її контактам.
«Служба безпеки банку» і комбінована атака
Тут голосовий дипфейк може бути лише першим кроком, а не всією схемою: банки описують комбіновані атаки, де дзвінок переходить у встановлення сторонньої програми й переказ грошей. ПриватБанк описує схему NFC Relay: людину вмовляють «оновити банківський застосунок» або «перевірити захист рахунку», встановлюють сторонню програму, а потім просять прикласти фізичну картку до смартфона і ввести PIN-код. Після цього шахраї можуть розраховуватися карткою віддалено. Кожен крок логічно продовжує попередній, тому окремий етап легко пропустити.
«Директор» просить терміново оплатити рахунок
Для бізнесу голосовий дипфейк — продовження знайомої схеми BEC (Business Email Compromise, компрометація ділового листування). IC3 пише, що клонований голос використовують, щоб вимагати банківський переказ від імені керівника. У 2025 році компанії повідомили IC3 про втрати понад $30 млн від BEC-атак із застосуванням ШІ. Для команди захист — не слух бухгалтера, а процедура: будь-який нестандартний платіж підтверджують другим, заздалегідь відомим каналом.
Шахрайство з голосовими дипфейками: цифри України та світу
Окремої статистики саме щодо голосових дипфейків не публікує ні ФБР, ні Національний банк України. Тому нижче зібрано найближчі офіційні цифри з позначкою, що саме вони рахують. Дані в таблиці зібрано станом на 26 вересня 2026 року.
| Показник | Значення | Період | Що саме враховано | Джерело |
|---|---|---|---|---|
| Скарги до IC3 зі слідом ШІ | понад 22 000 | 2025 | усі види шахрайства з ШІ: текст, фото, відео, голос | FBI IC3 |
| Втрати за цими скаргами | понад $893 млн | 2025 | те саме, усі види ШІ | FBI IC3 |
| Втрати від distress-схем із клонуванням голосу | понад $5 млн | 2025 | «дзвінок близького в біді» | FBI IC3 |
| BEC-атаки на бізнес із ШІ | понад $30 млн | 2025 | лише частина BEC із ШІ | FBI IC3 |
| Збитки від карткового шахрайства в Україні | 1,4 млрд грн (+24%) | 2025 | усі карткові шахрайства | НБУ |
| Кількість шахрайських операцій | 256 тис. (−5%) | 2025 | усі карткові шахрайства | НБУ |
| Середня сума однієї операції | 5 536 грн (+30%) | 2025 | у 2024-му було 4 247 грн | НБУ |
| Частка соціальної інженерії у збитках | 90% (у 2024-му — 84%) | 2025 | обман людини будь-якою технікою | НБУ |
| Клони, які слухачі прийняли за справжній голос | 58% | тест 2025 | лабораторний експеримент | PLoS One |
| Не впевнені, що відрізнять клон від оригіналу | 70% | опитування 2023 | самооцінка, 7 000 людей у 9 країнах | McAfee |
Наш перерахунок: частка соціальної інженерії і середня скарга до IC3
Перше. За даними пресрелізу НБУ від 17 квітня 2026 року, операцій поменшало, а збитки зросли: шахраї перейшли від масових дрібних крадіжок до більших і точніших. Якщо взяти 90% від 1,4 млрд грн, на соціальну інженерію у 2025 році припало близько 1,26 млрд грн (наш розрахунок). Голосовий дипфейк — лише один з інструментів цієї соціальної інженерії, і НБУ не виділяє його окремим рядком. Якщо натрапите на твердження, що українці втратили 1,4 млрд грн через голосові дипфейки, — це викривлення звіту: 1,4 млрд грн — сума за всіма картковими шахрайствами.
Друге. $893 млн, поділені на понад 22 000 скарг, дають у середньому близько $40 тис. на скаргу (наш розрахунок за даними IC3). Це середнє тягнуть угору великі інвестиційні втрати, тому судити за ним, скільки втрачає жертва «дзвінка родича», не можна. А от distress-схеми з клонованим голосом — лише близько 0,6% від загальної суми ШІ-втрат. Основні гроші йдуть через інвестиційні схеми: за звітом IC3, на них припало понад $632 млн із $893 млн ШІ-втрат, і там ШІ генерує листування, а також відео й голоси «знаменитостей» та «експертів». Голос близької людини — поки менша за грошима, але емоційно найприцільніша атака.
Третє. Офіційна оцінка кіберполіції, яку наводить РБК-Україна (вересень 2026 року): випадки клонування голосу в Україні вже фіксують, але поки вони не мають масового характеру. Це не привід розслаблятися: 90% збитків і так ідуть через обман людини — голосовому дипфейку не потрібно вигадувати нову схему, він підсилює старі.
Неперевірені цифри: «кожен четвертий дипфейк» і «$40 млрд вішингу»
У соцмережах і на частині сайтів гуляє твердження, що «майже кожен четвертий голосовий дипфейк залишається непоміченим». Прицільний пошук першоджерела результату не дав: схожі формулювання «один із чотирьох» стосуються інших досліджень, наприклад прогнозу Gartner про фейкових кандидатів на співбесідах. Друга сумнівна цифра — «$40 млрд втрат від вішингу (голосового фішингу) у 2025 році» з блогу вендора кібербезпеки без розкритої методології. Вона приблизно в 45 разів більша за офіційну суму IC3 за всіма видами ШІ-шахрайства за той самий рік.
Що застаріє першим: цифри IC3 оновляться зі звітом за 2026 рік, статистика НБУ — з річним пресрелізом за 2026-й. Свіжі дані варто дивитися на ic3.gov і bank.gov.ua.
П’ять ознак голосового дипфейку під час дзвінка
Головна відповідь на запитання, як розпізнати дипфейк по телефону: слухати не голос, а прохання. Технічні вади на кшталт металевого призвуку чи дивних пауз сучасні інструменти вже маскують, а поведінка шахрая майже не змінюється. П’ять ознак нижче працюють незалежно від якості підробки, тому їх варто знати всій родині.
- Терміновість. «Просто зараз», «за десять хвилин буде пізно», «потім поясню». Юрист Гері Шилдгорн, який бореться з шахрайством, у матеріалі BBC називає час першим тривожним сигналом: у шахрая все треба зробити негайно.
- Секретність та ізоляція. «Не кажи татові», «нікому не дзвони, телефон прослуховують». Гері Шилдгорн називає це третім сигналом: шахраї намагаються контролювати, з ким ви спілкуєтеся, щоб ви не перевірили історію в інших людей.
- Незнайомий номер або «зламаний телефон». «Пишу з телефона друга», «мій розбився». Це заздалегідь прибирає головний спосіб перевірки — передзвонити на звичайний номер.
- Незворотний спосіб оплати. Криптовалюта, подарункові картки, готівка кур’єру, переказ на картку «знайомого», прохання прикласти картку до смартфона і ввести PIN. ФБР прямо радить не надсилати гроші, подарункові картки й криптовалюту людям, яких ви знаєте лише по телефону. Як влаштовані такі перекази в крипті, ми розбирали в матеріалі про те, як працюють основні схеми скаму в крипті.
- Ухиляння від особистих запитань. Співрозмовник не може відповісти на те, що знає тільки справжня людина, переводить розмову або «погано чує». ФБР радить уважно слухати тон і добір слів: клон копіює тембр, а звичні звороти й манеру близької людини шахраєві доводиться вгадувати.
Чому старі ознаки дипфейку більше не працюють
Раніше радили ловити синтетичне мовлення за монотонністю, роботизованими паузами й відсутністю дихання. ESET у тих самих рекомендаціях попереджає, що частина інструментів уже вміє додавати фоновий шум, паузи й навіть заїкання, щоб голос звучав природніше. Експеримент Queen Mary University of London, опублікований у журналі PLoS One у 2025 році, показав ціну цих сподівань: 58% клонованих голосів слухачі прийняли за справжні, а справжні голоси правильно розпізнали лише в 62% випадків. Інакше кажучи, людина на слух помиляється в обидва боки.
Чи допомагають застосунки-детектори дипфейків розпізнати підробку
Допомагають частково і не там, де від них цього чекають. Детектори голосових дипфейків — здебільшого корпоративні продукти для кол-центрів і банків, а їхню точність публікують самі продавці. Побутовий захист на телефоні здебільшого орієнтується на номер і ознаки дзвінка, а не на сам голос. Тому жоден застосунок не замінює передзвону й кодового слова.
Розкид заявленої точності показовий. Resemble AI, яка сама продає детектор, пише, що на бенчмарку Podonos рішення конкурента Reality Defender показало 71,3% точності та 53,7% хибних спрацювань — понад половину справжніх записів позначали як фейк. Та сама Resemble AI в іншому бенчмарку, за даними Biometric Update (травень 2026 року), набрала 98,05%. Обидві цифри надходять від учасників ринку, незалежного аудиту ми не знайшли. Та сама проблема є в детекторів тексту: детектори ШІ-тексту дають хибні спрацювання навіть на тексті, написаному людиною.
| Спосіб захисту | Що робить | Де не рятує | Ціна й доступність |
|---|---|---|---|
| Фільтр спам-дзвінків у телефоні або в оператора | позначає відомі шахрайські номери до відповіді | новий номер, дзвінок через месенджер, голосове зі зламаного акаунта | зазвичай вбудований або безплатний |
| Комерційний детектор дипфейків | оцінює, чи синтетичний запис | точність відома лише зі слів вендора, хибні спрацювання | продається бізнесу, приватній особі майже недоступний |
| Передзвін на збережений номер | перевіряє, що з вами говорить справжня людина | якщо людина справді недоступна — потрібен другий контакт | безплатно, працює завжди |
| Кодове слово | перевіряє знання, якого немає в клона | якщо слово витекло або ви забули запитати в паніці | безплатно, треба домовитися заздалегідь |
Звідси розумна середина: фільтри зменшують кількість шахрайських дзвінків, але дзвінок із нового номера чи голосове зі зламаного акаунта вони пропускають. Софт — допоміжний шар, а не заміна перевірки.
Кодове слово і три правила захисту, які варто завести заздалегідь
Захист від голосового дипфейку будують до дзвінка, а не під час нього: у паніці людина не вигадає перевірку, вона може лише виконати заздалегідь відрепетирувану. ФБР та експерти, яких цитує BBC, сходяться на одній практиці — сімейному кодовому слові. До нього варто додати три правила, і вся система займе одну сімейну розмову.
Як обрати й зберігати кодове слово
- Оберіть слово чи фразу, яку легко запам’ятати й важко вгадати. Експерти в матеріалі BBC радять щось на кшталт родинного жарту. Кличка улюбленця, дата народження й дівоче прізвище не підходять: їх можна знайти в соцмережах.
- Не публікуйте його й не зберігайте в спільному чаті. Кодове слово працює, доки не витекло. Якщо месенджер зламають, листування «наше слово — …» дістанеться шахраєві разом із голосовими.
- Домовтеся, хто й коли його запитує. Правило просте: будь-яке прохання про гроші голосом — спершу кодове слово. Справжній родич не образиться.
- Повторюйте раз на кілька місяців. Журналіст BBC Томас Джермейн налаштував нагадування, яке раз на три місяці перевіряє, що вся родина пам’ятає слово й порядок дій. Експерти наголошують: у паніці люди забувають запитати пароль, тому реакцію треба тренувати.
Сімейна «біда» — один із найчастіших сценаріїв голосового шахрайства, тому з дітьми й літніми родичами домовитися варто насамперед. Бабусі, яка почує заплаканого «онука», одного слова вистачить, щоб зупинити розмову.
Правило 1. Покласти слухавку й передзвонити самому
Порада ФБР: завершити дзвінок, самостійно знайти контакт людини чи організації і зателефонувати за відомим номером. Не передзвонюйте на номер, з якого дзвонили, і не користуйтеся номером, який продиктували в розмові. Для банку правильний номер — на звороті картки або в офіційному застосунку.
Правило 2. Менше довгих і чистих записів голосу у відкритому доступі
ФБР радить за можливості обмежувати публічний контент зі своїм голосом і зображенням, закривати акаунти й залишати серед підписників лише знайомих людей. Повністю зникати з мережі не потрібно, але дитячі відео з чистим мовленням краще тримати в закритому профілі. Стосується це й привітання автовідповідача: це теж чистий запис вашого голосу.
Правило 3. Гроші на голосове прохання — лише після другої перевірки
Будь-який переказ, про який попросили голосом, проходить другу перевірку: інший канал зв’язку, інша людина з родини чи колега. На роботі це оформлюють правилом: платіж поза процедурою не проводять без підтвердження за заздалегідь відомим контактом. Код з SMS, CVV і PIN не називають нікому, зокрема й «працівникові банку».
Ризики захисту від голосового дипфейку: де правила дають збій
Жодне правило не закриває всіх сценаріїв, і шахраї добирають історію так, щоб перевірка була незручною. Нижче п’ять слабких місць, про які варто домовитися заздалегідь, доки ніхто не телефонує.
- Близька людина справді поза зв’язком. Юридичне видання sud.ua зазначає, що в умовах війни українці особливо вразливі до повідомлень про близьких, зокрема про родичів-військових. Передзвонити такій людині часто неможливо, і шахрай на це розраховує. Рішення — заздалегідь знати другий контакт: побратима, сусіда, іншого члена родини, який підтвердить або спростує історію.
- Повідомлення надходить зі справжнього акаунта. Якщо месенджер друга зламано, голосове прийшло з його реального профілю, і перевірка «чи той це контакт» нічого не дає. Перевіряти потрібно іншим каналом: звичайним дзвінком або через спільних знайомих.
- Голос як пароль. ФБР пише, що злочинці отримують доступ до банківських рахунків за допомогою згенерованих аудіо конкретних людей. Якщо якийсь сервіс підтверджує вашу особу за голосом, не вважайте цей фактор надійним і увімкніть додаткові: код у застосунку, апаратний ключ, PIN.
- Кодове слово забули запитати. У паніці про пароль не згадують, тому його повторюють заздалегідь — як описано в розділі про кодове слово вище.
- Зворотна помилка — прийняти справжній дзвінок за підробку. В експерименті Queen Mary University of London слухачі вважали штучними 38% справжніх голосів. Підозра не повинна перетворюватися на відмову допомогти: мета перевірки — переконатися за хвилину, а не кинути слухавку назавжди.
Що робити, якщо ви стали жертвою голосового дипфейку
Діяти треба в перші хвилини: що раніше банк дізнається про переказ, то більший шанс зупинити операцію або заблокувати рахунок отримувача. НБУ рекомендує в разі платіжного шахрайства одразу звертатися до банку й кіберполіції. Нижче порядок дій під час дзвінка і після переказу, з контактами, перевіреними на офіційних сайтах 26 вересня 2026 року.
Якщо дзвінок ще триває
- Не сперечайтеся й не з’ясовуйте подробиць — шахрай використовує розмову, щоб підлаштувати історію. Скажіть, що передзвоните, і покладіть слухавку.
- Зателефонуйте людині на збережений номер. Не відповідає — зателефонуйте тому, хто поруч із нею: чоловікові чи дружині, колезі, класному керівникові.
- Якщо це «банк» — наберіть номер зі звороту картки або з офіційного застосунку.
- Отримали голосове від «друга» в месенджері — зателефонуйте йому звичайним дзвінком. Відповідати текстом у тому самому чаті марно: якщо акаунт зламано, відповість сам шахрай.
Якщо гроші вже переказано або ви назвали дані картки
- Одразу телефонуйте в банк за номером на картці або в застосунку: попросіть заблокувати картку, зупинити чи оскаржити операцію, заблокувати рахунок отримувача.
- Змініть паролі й увімкніть двофакторну автентифікацію в банку, пошті й месенджерах. Якщо ви встановлювали застосунок на прохання «працівника», видаліть його і повідомте про це банк.
- Збережіть докази: номери телефонів, час дзвінків, голосові, скриншоти листування, квитанції про переказ. Кіберполіція радить робити це якнайшвидше, бо шахраї видаляють акаунти й контент.
- Подайте заяву до поліції. Екстрена лінія — 102, працює цілодобово. Електронне звернення до кіберполіції подають через офіційну форму на сайті кіберполіції.
- Попередьте контакти, якщо голосові розсилали з вашого акаунта: ПриватБанк описує саме такий наступний крок схеми.
- Не погоджуйтеся на «допомогу в поверненні грошей» за винагороду. Це може бути друга хвиля того самого шахрайства: за матеріалами РБК-Україна, пропозиції «повернути вкрадене» за плату самі можуть виявитися новою схемою. У справі № 757/11875/26-к, про яку нижче, кол-центр якраз видавав себе за юристів із повернення втрачених інвестицій.
Куди звертатися в Україні: перевірені контакти
| Куди | Контакт | Для чого |
|---|---|---|
| Ваш банк | номер на звороті картки або в офіційному застосунку | блокування картки, оскарження операції |
| Поліція | 102 (цілодобово) | термінове повідомлення про злочин |
| Кіберполіція | електронне звернення на ticket.cyberpolice.gov.ua | заява про кібершахрайство |
| Кіберполіція, кол-центр | 0 800 505 170 (пн–чт 9:00–18:00, пт 9:00–17:00) | довідки щодо вже поданих електронних звернень |
| Гаряча лінія Національної поліції | 0 800 500 202 | звернення громадян |
| Національний банк України | 0 800 505 240 | скарга, якщо банк не реагує на звернення |
Номери взято зі сторінок контактів cyberpolice.gov.ua і bank.gov.ua. Перед дзвінком варто звірити їх на цих самих сайтах: шахраї підробляють і номери «гарячих ліній».
Чи покарають шахрая: голосовий дипфейк і закон в Україні
Так, але не за сам дипфейк, а за обман. Окремого закону про дипфейки чи ШІ-контент в Україні немає — так констатує правовий розбір sud.ua від травня 2026 року. Дзвінок із підробленим голосом, як правило, кваліфікують як шахрайство за статтею 190 Кримінального кодексу. Головна ознака складу — введення людини в оману, і спосіб обману, зокрема нейромережа, його правової природи не змінює.
Як пише юридичне видання sud.ua, якщо дипфейк використовують для незаконного збирання даних чи втручання в інформаційні системи, можуть застосовуватися також статті 182 (порушення недоторканності приватного життя), 361 (несанкціоноване втручання в роботу систем) і 361-2 (несанкціоновані збут або розповсюдження інформації з обмеженим доступом). Потерпілий може додатково захищати честь, репутацію й приватне життя через механізми Цивільного кодексу.
Суди з такими справами вже стикаються. Київський апеляційний суд в ухвалі від 20 квітня 2026 року у справі № 757/11875/26-к (вирішувалося питання арешту майна на стадії досудового розслідування) навів матеріали провадження про шахрайський кол-центр: його учасники під час відеодзвінків потерпілим у реальному часі замінювали своє обличчя чужим за допомогою технології deepfake. Підозри в цій справі — за ч. 5 ст. 190 (шахрайство), ст. 255 (злочинна організація) і ч. 3 ст. 209 (легалізація доходів) КК. Це відео, а не голос, але й тут технологія не створила окремого складу: в основі залишається шахрайство. Показова й легенда кол-центру: за матеріалами справи, «агенти» представлялися юристами, які допоможуть повернути раніше втрачені інвестиції.
Складніше знайти винних. Слідству важко встановити, де і ким створено запис, і довести, що голос згенерував ШІ. Сервери й акаунти часто розміщені за межами України, а гроші швидко йдуть через криптовалюту або підставні рахунки. Звідси практичний висновок: закон на боці потерпілого, але повернути гроші простіше в перші хвилини через банк, ніж через місяці розслідування.
У США регулятори займаються темою з 2023 року: FTC (Федеральна торговельна комісія) у березні 2023-го попередила про клонування голосу в «сімейних» схемах, а згодом провела конкурс Voice Cloning Challenge на найкращі способи захисту від шкідливого клонування.
Часті запитання
Скільки секунд запису голосу досить, щоб його підробити?
Для грубого клону, якого вистачить на коротку телефонну розмову, за тестом McAfee 2023 року досить трьох секунд аудіо — збіг становив 85%. Для якісного клону легальні сервіси на кшталт ElevenLabs рекомендують одну-дві хвилини чистого запису (більше трьох майже нічого не дає). Шахраєві зазвичай вистачає першого варіанта: телефон стискає звук, а людина в стресі не порівнює голос з оригіналом.
Чи можна на 100% розпізнати голосовий дипфейк на слух?
Ні. В експерименті Queen Mary University of London (PLoS One, 2025) слухачі прийняли за справжні 58% клонованих голосів, а частину справжніх голосів, навпаки, вважали штучними. Тому перевіряти варто не звучання, а людину: передзвонити на відомий номер, запитати кодове слово, уточнити деталь, яку знає тільки вона. Ці способи не залежать від якості підробки.
Як правильно обрати кодове слово для родини?
Обирайте слово чи фразу, яку легко згадати в стресі й неможливо знайти в соцмережах: родинний жарт, вигадане прізвисько, дивне поєднання слів. Не використовуйте клички улюбленців, дати й прізвища. Не пишіть слово в спільному чаті й не вимовляйте при сторонніх. Раз на кілька місяців перевіряйте, що його пам’ятають усі, зокрема діти й літні родичі.
Куди звертатися в Україні, якщо став жертвою голосового шахрайства?
Насамперед — у свій банк за номером на картці або в застосунку, щоб заблокувати картку й спробувати зупинити переказ. Потім — у поліцію за номером 102 або електронним зверненням до кіберполіції через форму на ticket.cyberpolice.gov.ua. Довідки щодо поданого електронного звернення дають за номером 0 800 505 170. Якщо банк не реагує, можна поскаржитися до НБУ: 0 800 505 240.
Чи є саме створення голосового дипфейку злочином?
Саме собою — ні: окремого закону про дипфейки в Україні поки немає, а клонування голосу легально використовують для озвучення й доступності. Відповідальність виникає, коли підробку застосовують для обману (стаття 190 КК — шахрайство), незаконного збирання даних чи втручання в системи (статті 182, 361, 361-2). Використання чужого голосу без згоди також може порушувати право на приватне життя.
