SPC Servis PC Brno

Шахрайство з ШІ у 2026 році: як його розпізнати і що робити

Атаки за допомогою ШІ у 2025–2026 роках вийшли в основну течію. Голос вашого шефа чи доньки можна почути в телефоні, хоча ніхто з них і слова не вимовив. Ось короткий, практичний посібник, що з цим робити.

Ing. Miroslav Jaroš 7 хв читання
Шахрайство з ШІ у 2026 році: як його розпізнати і що робити

У 2024 році шахрайства з ШІ були переважно темою фахових конференцій. Упродовж 2025–2026 років вони перейшли у повсякдення — телефонуєте синові, він бере слухавку, голос той самий, але це не він. Надходить лист від шефа з бездоганною мовою, охайним стилем і логічним проханням переказати гроші. Безпекові компанії та національні CERT-команди в ЄС і США повідомляють, що фальшиві дзвінки з клонованим голосом (вішинг) були у 2025 році категорією шахрайства, що зростала найшвидше.

Ця сторінка дасть вам практичний посібник, як їх розпізнавати і що робити — без паніки й без технічного словоблуддя.

Три типові атаки з ШІ, на які звичайний користувач натрапляє вже сьогодні

1. Клонований голос по телефону (вішинг)

Зловмисник дістає кілька секунд вашого голосу — з Instagram, із вебінару, із запису на голосовій пошті. Сучасним інструментам ШІ для переконливого клону потрібно від 3 до 30 секунд. Далі вони використовують його у кризовому сценарії:

«Мамо, я в халепі, мені терміново потрібно 50 тисяч, не питай і надішли на цей рахунок…»

Голос той самий. Інтонація та сама. Плач чи напруга в голосі — теж (ШІ це вміє). Жертва панікує і переказує гроші. Часто це той єдиний дзвінок, який немає з чим зіставити для перевірки.

Так само зловмисники клонують голос шефа у компаніях: дзвінок до бухгалтерії, голос директора, незвичний, але «терміновий» переказ, не ставте запитань.

2. Дипфейк-відеодзвінок

Складніший варіант: зловмисник долучається до відеодзвінка (Microsoft Teams, Zoom, Google Meet), і обличчя генерується наживо. У 2024 році це вимагало серйозних серверних потужностей, у 2026 році працює на звичайному ігровому ПК.

Ціль зазвичай — компанія: фальшивий CEO інструктує фінансового директора зробити переказ, або фальшивий клієнт вимагає змінити платіжні реквізити.

3. Фішингові листи, згенеровані ШІ

Стара порада «фішинг упізнаєш за поганою мовою» у 2026 році вже не діє. Мовні моделі ШІ пишуть краще, ніж більшість людей. Тому фішинговий лист сьогодні:

  • Має бездоганний стиль без граматичних помилок
  • Цілеспрямовано реагує на вашу нещодавню активність (допис у LinkedIn, замовлення в інтернет-магазині)
  • Звертається персонально — ім’я, посада, компанія, інколи навіть конкретний проєкт
  • Звучить логічно — чому б рахунку не надійти, якщо ви минулого тижня щось замовляли?

За допомогою ШІ зловмисники готують десятки тисяч персоналізованих листів пакетами. Витрати низькі, віддача висока.

Як це розпізнати — байдуже, наскільки доброю є атака

Універсальне правило: техніка — це лише засіб. Завжди є спосіб перевірити іншим каналом.

Для телефона й відео

  • Покладіть слухавку й передзвоніть на номер, який ви маєте збережений (а не на той, з якого вам щойно телефонували). Якщо дзвінок був справжній, інша сторона не образиться.
  • Пароль / домовлений знак — деякі родини сьогодні домовляються про кодове слово («нашого кота звати XY») для кризових дзвінків. Це працює.
  • Запитання, яке зловмисник не подужає — «Що ми минулого тижня їли на вечерю?» Голос від ШІ провалюється на конкретній спільній пам’яті.
  • Не вірте «поспіху» — зловмисники завжди тиснуть на швидку дію. Справжні кризи зазвичай зачекають п’ять хвилин на перевірку.

Для листів і повідомлень

  • Адреса відправника — клацніть на ім’я й подивіться повну адресу. «Чеська ощадбанк» із spravce-uctu@csas-info.com — це шахрайство (офіційний домен — csas.cz).
  • Наведіть курсор на посилання (не клацаючи) і стежте за URL у нижньому рядку браузера. Якщо вона відрізняється від задекларованої — це пастка.
  • Жодна компанія не проситиме вас листом увести пароль чи PIN. Банк, Microsoft, Seznam, Google — ніхто.
  • Телефонуйте на офіційний номер із сайту (а не на той, що в листі), якщо щось видається дивним. У банків є лінія для перевірки.

Для загальної картини

  • Другий канал перевірки сьогодні — необхідність. Важливе фінансове рішення (переказ, зміна рахунку постачальника, виплата поза узгодженим процесом) завжди перевіряйте іншим шляхом — SMS, Signal, особисто, з іншого телефона.

Що робити, якщо атака дісталася до вас

Якщо ви НЕ клацнули / не переказали

  • Позначте лист як фішинг у застосунку (в Outlook і Gmail є кнопка). Так ви допомагаєте іншим.
  • За телефонного шахрайства запишіть номер і повідомте на policie.cz/kyber. NÚKIB збирає дані про нові техніки.
  • Поміркуйте, звідки зловмисник мав інформацію — що ви оприлюднили публічно? LinkedIn? Instagram?

Якщо ви клацнули / переказали / надіслали пароль

Дійте швидко, але спокійно:

  1. Змініть паролі до всіх облікових записів, де ви маєте той самий пароль. Скористайтеся менеджером паролів (Bitwarden, 1Password).
  2. Увімкніть 2FA усюди, де його ще немає. Застосунок-автентифікатор, а не SMS.
  3. Зв’яжіться з банком — повідомте про шахрайську транзакцію. Якщо це в межах 24 годин і всередині Чехії, банки часто здатні переказ повернути.
  4. Перевірте комп’ютер на наявність шкідливого ПЗ (за потреби принесіть його). Деякі атаки підсаджують кейлогер або інфостилер.
  5. Повідомте на Поліцію ЧР — навіть коли це виглядає безнадійно, статистично це допомагає розслідуванню інших випадків.

Якщо потрібно пройти відновлення зламаного облікового запису крок за кроком, дивіться Зламана пошта чи Facebook — покрокове відновлення.

У нашому сервісному центрі ми відновлюємо зламані облікові записи й перевіряємо комп’ютер після фішингової атаки регулярно. Телефонуйте одразу — що раніше, то вищі шанси.

→ Деталі послуги: Антивірус і ransomware Брно

Що робити завчасно (5 кроків на вихідні)

  1. Аудит загальнодоступних даних — погугліть власне ім’я й подивіться, що інтернет про вас знає. Голос на YouTube/Instagram? Публічна електронна адреса? Телефон на сайті компанії? Це сировина для атаки.
  2. Домовтеся про кодове слово з родиною для кризових дзвінків. Вистачить простої фрази.
  3. Увімкніть 2FA усюди — пошта, банк, соцмережі, хмара (OneDrive, Google Drive). Без 2FA зламаний пароль означає втрачений обліковий запис.
  4. Менеджер паролів — Bitwarden безкоштовний і є українською. Годі з повторюваними паролями.
  5. Резервна копія даних — правило 3-2-1. Якщо атака знищить комп’ютер, резервні копії — остання запобіжна сітка. Деталі в Резервне копіювання — правило 3-2-1.

Інструменти ШІ — коли лишатися обачним

Генеративний ШІ (ChatGPT, Claude, Gemini, Copilot) у 2026 році — щоденний інструмент. Кілька правил, щоб його не використали проти вас:

  • Ніколи не вводьте у ШІ паролі, PIN, номери карток, особисті ідентифікатори, вміст договорів під NDA. Сервіси ШІ можуть журналювати введене й використовувати його для тренування.
  • Стережіться «помічників» ШІ у браузері — деякі розширення браузера є замаскованими інфостилерами. Установлюйте лише перевірені (з позначкою верифікації в магазині, з багатьма користувачами та справжніми відгуками) і перевіряйте, які дані вони збирають. Більше в Небезпечні розширення браузера.
  • Згенеровані ШІ відповіді перевіряйте, надто щодо медичних, правових і фінансових питань. ШІ «галюцинує» й упевнено стверджує речі, навіть коли вони неправдиві.
  • Для корпоративних даних користуйтеся корпоративними сервісами ШІ (Microsoft Copilot for Business, ChatGPT Enterprise) з гарантією того, що введене не зберігається.

Часті запитання

Як зловмисник дістав наш голос? Найчастіше з публічних відео — Instagram, TikTok, YouTube, корпоративні подкасти, онлайн-лекції. Вистачає кількох секунд.

Чи досить Microsoft Defender проти фішингу від ШІ? Для звичайного захисту ПК — так. Проти фішингу від ШІ жоден антивірус не допоможе — атака відбувається в голові користувача. Важливіші 2FA, другий канал перевірки й обізнаність.

Чи можу я розпізнати клонований голос ШІ за звуком? У 2024 році ще часто так (легке відлуння, неповне дихання). У 2026 році вже ні — якісні клони нерозрізнювані у звичайному телефоні. Покладайтеся на поведінку, а не на звук.

А що, як я телефоную сам собі / родині для перевірки, а голос звинувачує мене, що я ШІ? Домовлене кодове слово. Тоді все просто.

Чи варто мати [дорогий антивірус] проти шахрайств із ШІ? Здебільшого ні — Microsoft Defender + 2FA + менеджер паролів + добра звичка другого каналу перевірки є сильнішим захистом, ніж будь-який платний продукт. Озвіться — пройдемося по вашому конкретному налаштуванню.


Підозрюєте шахрайство з ШІ або вже стали жертвою? Телефонуйте одразу +420 774 777 774 (Пн–Пт 10:00–16:00). Для гострих випадків ransomware чи перехоплених даних є цілодобова лінія 775 556 063.

По телефону порадимо без оплати за перші кілька хвилин консультації — часто досить просто пояснити, що робити, і нікуди їхати не доведеться.

  • #ШІ
  • #фішинг
  • #дипфейк
  • #клонування голосу
  • #безпека
  • #шахрайство
Поділитися:

Found this useful? More security and privacy write-ups at ithope.cz.

Зателефонувати Контакти