У 2024 році шахрайства з ШІ були переважно темою фахових конференцій. Упродовж 2025–2026 років вони перейшли у повсякдення — телефонуєте синові, він бере слухавку, голос той самий, але це не він. Надходить лист від шефа з бездоганною мовою, охайним стилем і логічним проханням переказати гроші. Безпекові компанії та національні CERT-команди в ЄС і США повідомляють, що фальшиві дзвінки з клонованим голосом (вішинг) були у 2025 році категорією шахрайства, що зростала найшвидше.
Ця сторінка дасть вам практичний посібник, як їх розпізнавати і що робити — без паніки й без технічного словоблуддя.
Три типові атаки з ШІ, на які звичайний користувач натрапляє вже сьогодні
1. Клонований голос по телефону (вішинг)
Зловмисник дістає кілька секунд вашого голосу — з Instagram, із вебінару, із запису на голосовій пошті. Сучасним інструментам ШІ для переконливого клону потрібно від 3 до 30 секунд. Далі вони використовують його у кризовому сценарії:
«Мамо, я в халепі, мені терміново потрібно 50 тисяч, не питай і надішли на цей рахунок…»
Голос той самий. Інтонація та сама. Плач чи напруга в голосі — теж (ШІ це вміє). Жертва панікує і переказує гроші. Часто це той єдиний дзвінок, який немає з чим зіставити для перевірки.
Так само зловмисники клонують голос шефа у компаніях: дзвінок до бухгалтерії, голос директора, незвичний, але «терміновий» переказ, не ставте запитань.
2. Дипфейк-відеодзвінок
Складніший варіант: зловмисник долучається до відеодзвінка (Microsoft Teams, Zoom, Google Meet), і обличчя генерується наживо. У 2024 році це вимагало серйозних серверних потужностей, у 2026 році працює на звичайному ігровому ПК.
Ціль зазвичай — компанія: фальшивий CEO інструктує фінансового директора зробити переказ, або фальшивий клієнт вимагає змінити платіжні реквізити.
3. Фішингові листи, згенеровані ШІ
Стара порада «фішинг упізнаєш за поганою мовою» у 2026 році вже не діє. Мовні моделі ШІ пишуть краще, ніж більшість людей. Тому фішинговий лист сьогодні:
- Має бездоганний стиль без граматичних помилок
- Цілеспрямовано реагує на вашу нещодавню активність (допис у LinkedIn, замовлення в інтернет-магазині)
- Звертається персонально — ім’я, посада, компанія, інколи навіть конкретний проєкт
- Звучить логічно — чому б рахунку не надійти, якщо ви минулого тижня щось замовляли?
За допомогою ШІ зловмисники готують десятки тисяч персоналізованих листів пакетами. Витрати низькі, віддача висока.
Як це розпізнати — байдуже, наскільки доброю є атака
Універсальне правило: техніка — це лише засіб. Завжди є спосіб перевірити іншим каналом.
Для телефона й відео
- Покладіть слухавку й передзвоніть на номер, який ви маєте збережений (а не на той, з якого вам щойно телефонували). Якщо дзвінок був справжній, інша сторона не образиться.
- Пароль / домовлений знак — деякі родини сьогодні домовляються про кодове слово («нашого кота звати XY») для кризових дзвінків. Це працює.
- Запитання, яке зловмисник не подужає — «Що ми минулого тижня їли на вечерю?» Голос від ШІ провалюється на конкретній спільній пам’яті.
- Не вірте «поспіху» — зловмисники завжди тиснуть на швидку дію. Справжні кризи зазвичай зачекають п’ять хвилин на перевірку.
Для листів і повідомлень
- Адреса відправника — клацніть на ім’я й подивіться повну адресу. «Чеська ощадбанк» із
spravce-uctu@csas-info.com— це шахрайство (офіційний домен —csas.cz). - Наведіть курсор на посилання (не клацаючи) і стежте за URL у нижньому рядку браузера. Якщо вона відрізняється від задекларованої — це пастка.
- Жодна компанія не проситиме вас листом увести пароль чи PIN. Банк, Microsoft, Seznam, Google — ніхто.
- Телефонуйте на офіційний номер із сайту (а не на той, що в листі), якщо щось видається дивним. У банків є лінія для перевірки.
Для загальної картини
- Другий канал перевірки сьогодні — необхідність. Важливе фінансове рішення (переказ, зміна рахунку постачальника, виплата поза узгодженим процесом) завжди перевіряйте іншим шляхом — SMS, Signal, особисто, з іншого телефона.
Що робити, якщо атака дісталася до вас
Якщо ви НЕ клацнули / не переказали
- Позначте лист як фішинг у застосунку (в Outlook і Gmail є кнопка). Так ви допомагаєте іншим.
- За телефонного шахрайства запишіть номер і повідомте на policie.cz/kyber. NÚKIB збирає дані про нові техніки.
- Поміркуйте, звідки зловмисник мав інформацію — що ви оприлюднили публічно? LinkedIn? Instagram?
Якщо ви клацнули / переказали / надіслали пароль
Дійте швидко, але спокійно:
- Змініть паролі до всіх облікових записів, де ви маєте той самий пароль. Скористайтеся менеджером паролів (Bitwarden, 1Password).
- Увімкніть 2FA усюди, де його ще немає. Застосунок-автентифікатор, а не SMS.
- Зв’яжіться з банком — повідомте про шахрайську транзакцію. Якщо це в межах 24 годин і всередині Чехії, банки часто здатні переказ повернути.
- Перевірте комп’ютер на наявність шкідливого ПЗ (за потреби принесіть його). Деякі атаки підсаджують кейлогер або інфостилер.
- Повідомте на Поліцію ЧР — навіть коли це виглядає безнадійно, статистично це допомагає розслідуванню інших випадків.
Якщо потрібно пройти відновлення зламаного облікового запису крок за кроком, дивіться Зламана пошта чи Facebook — покрокове відновлення.
У нашому сервісному центрі ми відновлюємо зламані облікові записи й перевіряємо комп’ютер після фішингової атаки регулярно. Телефонуйте одразу — що раніше, то вищі шанси.
→ Деталі послуги: Антивірус і ransomware Брно
Що робити завчасно (5 кроків на вихідні)
- Аудит загальнодоступних даних — погугліть власне ім’я й подивіться, що інтернет про вас знає. Голос на YouTube/Instagram? Публічна електронна адреса? Телефон на сайті компанії? Це сировина для атаки.
- Домовтеся про кодове слово з родиною для кризових дзвінків. Вистачить простої фрази.
- Увімкніть 2FA усюди — пошта, банк, соцмережі, хмара (OneDrive, Google Drive). Без 2FA зламаний пароль означає втрачений обліковий запис.
- Менеджер паролів — Bitwarden безкоштовний і є українською. Годі з повторюваними паролями.
- Резервна копія даних — правило 3-2-1. Якщо атака знищить комп’ютер, резервні копії — остання запобіжна сітка. Деталі в Резервне копіювання — правило 3-2-1.
Інструменти ШІ — коли лишатися обачним
Генеративний ШІ (ChatGPT, Claude, Gemini, Copilot) у 2026 році — щоденний інструмент. Кілька правил, щоб його не використали проти вас:
- Ніколи не вводьте у ШІ паролі, PIN, номери карток, особисті ідентифікатори, вміст договорів під NDA. Сервіси ШІ можуть журналювати введене й використовувати його для тренування.
- Стережіться «помічників» ШІ у браузері — деякі розширення браузера є замаскованими інфостилерами. Установлюйте лише перевірені (з позначкою верифікації в магазині, з багатьма користувачами та справжніми відгуками) і перевіряйте, які дані вони збирають. Більше в Небезпечні розширення браузера.
- Згенеровані ШІ відповіді перевіряйте, надто щодо медичних, правових і фінансових питань. ШІ «галюцинує» й упевнено стверджує речі, навіть коли вони неправдиві.
- Для корпоративних даних користуйтеся корпоративними сервісами ШІ (Microsoft Copilot for Business, ChatGPT Enterprise) з гарантією того, що введене не зберігається.
Часті запитання
Як зловмисник дістав наш голос? Найчастіше з публічних відео — Instagram, TikTok, YouTube, корпоративні подкасти, онлайн-лекції. Вистачає кількох секунд.
Чи досить Microsoft Defender проти фішингу від ШІ? Для звичайного захисту ПК — так. Проти фішингу від ШІ жоден антивірус не допоможе — атака відбувається в голові користувача. Важливіші 2FA, другий канал перевірки й обізнаність.
Чи можу я розпізнати клонований голос ШІ за звуком? У 2024 році ще часто так (легке відлуння, неповне дихання). У 2026 році вже ні — якісні клони нерозрізнювані у звичайному телефоні. Покладайтеся на поведінку, а не на звук.
А що, як я телефоную сам собі / родині для перевірки, а голос звинувачує мене, що я ШІ? Домовлене кодове слово. Тоді все просто.
Чи варто мати [дорогий антивірус] проти шахрайств із ШІ? Здебільшого ні — Microsoft Defender + 2FA + менеджер паролів + добра звичка другого каналу перевірки є сильнішим захистом, ніж будь-який платний продукт. Озвіться — пройдемося по вашому конкретному налаштуванню.
Підозрюєте шахрайство з ШІ або вже стали жертвою? Телефонуйте одразу +420 774 777 774 (Пн–Пт 10:00–16:00). Для гострих випадків ransomware чи перехоплених даних є цілодобова лінія 775 556 063.
По телефону порадимо без оплати за перші кілька хвилин консультації — часто досить просто пояснити, що робити, і нікуди їхати не доведеться.