Facilit

НОВОСТНОЙ ПОРТАЛ

ДЛЯ БИЗНЕСА

31.07.26

Голос директора уже можно подделать: как бизнесу защититься от нейромошенников

7 мин
Бизнес Тенденции Технологии

Ещё недавно голос руководителя казался надёжным подтверждением: если директор лично позвонил бухгалтеру и попросил срочно провести платёж, значит задача настоящая. Но теперь это правило больше не работает. Злоумышленники научились подделывать голос человека с помощью искусственного интеллекта и использовать такую подделку против компаний.

Для бизнеса это особенно опасно. Руководители часто выступают на совещаниях, записывают голосовые сообщения, дают комментарии, проводят встречи по видеосвязи и общаются в рабочих чатах. Чем больше голосовых и видеоматериалов находится в открытом или полузакрытом доступе, тем проще преступникам создать убедительную имитацию.

Схема строится на доверии и срочности. Сотруднику звонит якобы директор, собственник или финансовый руководитель. Голос похож, интонации знакомые, просьба звучит уверенно: нужно срочно оплатить счёт, перевести деньги новому контрагенту, отправить документ, подтвердить доступ или никому не говорить о поручении до завершения сделки. В такой момент у бухгалтера, кадровика или менеджера может не остаться времени на сомнения.

Но именно спешка и секретность чаще всего выдают обман.

Почему голосовая подделка стала реальной угрозой

Раньше для сложной подделки голоса требовались дорогие технологии и много исходных записей. Сейчас достаточно коротких фрагментов: выступления на встрече, записи из открытого ролика, голосового сообщения, разговора из взломанного аккаунта или даже нескольких публичных аудиофайлов.

Искусственный интеллект может воспроизвести тембр, паузы, манеру говорить и отдельные речевые привычки. Подделка не всегда идеальна, но в стрессовой ситуации сотруднику может быть достаточно сходства, чтобы поверить.

Злоумышленники используют не только голос. Иногда перед звонком сотруднику приходит сообщение от имени руководителя: «Сейчас с тобой свяжутся, это важно», «Нужно помочь с закрытым вопросом», «Не обсуждай это в общем чате». После такой подготовки звонок с похожим голосом воспринимается убедительнее.

Для компании опасность в том, что атакуют не систему, а человека. Можно иметь хорошую защиту почты и сложные пароли, но если сотрудник сам переводит деньги после поддельного звонка, техническая защита может не успеть помочь.

Кого атакуют в первую очередь

Главная цель — сотрудники, которые имеют доступ к деньгам, документам или внутренней информации. В первую очередь это бухгалтерия, финансовый отдел, помощники руководителей, кадровая служба, отдел продаж, закупки и администраторы рабочих систем.

Бухгалтеру могут позвонить с просьбой срочно оплатить счёт. Кадровику — попросить отправить данные сотрудников или документы по зарплате. Менеджеру по продажам — дать указание передать клиентскую базу или коммерческое предложение. Системному администратору — потребовать срочно открыть доступ «для проверки».

Особенно уязвимы компании, где решения часто принимаются устно. Если в бизнесе принято выполнять поручения руководителя по звонку или голосовому сообщению, риск выше. Злоумышленники используют привычный стиль управления: срочно, без лишних вопросов, «потом объясню».

Как обычно выглядит схема

Сначала преступники собирают информацию о компании. Они смотрят открытые страницы руководителей, новости, выступления, фотографии, сведения о сотрудниках, структуру отделов, вакансии и публикации в сети. Чем больше компания раскрывает о себе, тем проще подготовить правдоподобную историю.

Затем выбирается сотрудник, на которого можно повлиять. Обычно это человек, способный провести платёж, отправить документ, открыть доступ или связаться с контрагентом.

После этого начинается контакт. Это может быть звонок, голосовое сообщение, видеосообщение или переписка с последующим звонком. Злоумышленник говорит голосом, похожим на голос руководителя, и создаёт ощущение срочности.

Часто используются фразы: «это конфиденциально», «нужно сделать прямо сейчас», «не обсуждай с коллегами», «я на встрече, не могу писать долго», «потом всё объясню», «счёт нужно оплатить сегодня». Смысл один — не дать сотруднику времени на проверку.

Что должно насторожить сотрудника

Первый тревожный признак — просьба нарушить обычный порядок. Если в компании платежи всегда проходят через согласование, а вдруг руководитель просит провести перевод напрямую, это повод остановиться.

Второй признак — секретность. Настоящие срочные задачи бывают, но требование никому не сообщать, не уточнять у коллег и не фиксировать поручение в рабочей системе должно вызывать подозрение.

Третий признак — новый получатель денег. Если нужно перевести средства на незнакомые реквизиты, оплатить счёт новой компании или изменить данные контрагента, проверка обязательна.

Четвёртый признак — непривычный канал связи. Если руководитель обычно ставит задачи в рабочем чате или через почту, а внезапно звонит с неизвестного номера и требует срочный платёж, это риск.

Пятый признак — давление на эмоции. Злоумышленники могут говорить жёстко, торопить, пугать последствиями, ссылаться на важную сделку или ответственность перед собственником. Это делается специально, чтобы сотрудник не успел подумать.

Почему нельзя доверять только голосу

Голос больше не может быть единственным подтверждением личности. Даже если сотруднику кажется, что он слышит директора, этого недостаточно для финансового поручения, передачи данных или изменения доступа.

Безопаснее использовать правило второго подтверждения. Любая срочная просьба о переводе денег, отправке документов, смене реквизитов или доступе к системе должна подтверждаться через другой канал. Например, через официальный рабочий чат, внутреннюю систему согласования, корпоративную почту или звонок на заранее известный номер.

Важно: нельзя перезванивать на номер, с которого поступил подозрительный вызов. Нужно использовать номер из внутреннего справочника компании или другой проверенный контакт.

Если руководитель действительно дал поручение, повторная проверка не должна восприниматься как недоверие. Это нормальная часть защиты бизнеса.

Какие правила нужны компании

Первое правило — запрет на платежи только по звонку. Даже если звонит якобы директор, перевод должен проходить через утверждённый порядок: заявка, счёт, договор, согласование, проверка реквизитов.

Второе — отдельная проверка новых реквизитов. Если контрагент просит изменить платёжные данные, это нужно подтверждать по независимому каналу связи.

Третье — кодовое слово для срочных ситуаций. В небольших компаниях можно использовать заранее согласованную фразу, которую знают только ответственные сотрудники. Но её нельзя писать в открытых чатах и пересылать в сообщениях.

Четвёртое — обучение бухгалтерии, кадров и продаж. Эти отделы чаще всего получают внешние сообщения и выполняют поручения, связанные с деньгами и данными.

Пятое — ограничение публичных голосовых материалов. Руководителям стоит аккуратнее относиться к публикации длинных выступлений, голосовых сообщений и открытых записей, если они не нужны для деловых целей.

Шестое — порядок действий при подозрении. Сотрудник должен знать, кому сообщить о странном звонке, как зафиксировать ситуацию и что делать, если он уже выполнил часть поручения.

Что делать, если сотрудник получил подозрительный звонок

Нужно прекратить разговор без спора и не выполнять поручение сразу. Затем связаться с руководителем через проверенный канал и уточнить, давал ли он такую задачу.

Если речь шла о платеже, нужно остановить перевод до проверки реквизитов. Если сотрудник уже отправил документы или данные, необходимо сразу сообщить ответственному лицу внутри компании.

Если деньги уже переведены, нужно немедленно связаться с банком и правоохранительными органами. Чем быстрее компания отреагирует, тем выше шанс ограничить ущерб.

Также важно предупредить других сотрудников. Если звонок получил один бухгалтер, похожие обращения могут поступить и другим работникам компании.

Почему это задача руководителя, а не только бухгалтерии

Нельзя перекладывать всю ответственность на сотрудника, который поверил голосу. Если в компании нет правил проверки поручений, нет второго подтверждения, нет порядка согласования платежей и нет обучения, ошибка становится следствием слабого управления.

Руководитель должен заранее объяснить команде: срочность не отменяет проверку. Даже если директор действительно торопится, сотрудник имеет право остановиться и подтвердить поручение безопасным способом.

Это особенно важно в компаниях с жёсткой вертикалью, где сотрудники боятся задавать вопросы руководству. Именно страх отказать начальнику делает такие схемы эффективными.

Голосовые нейроподделки показывают, что доверие в бизнесе больше нельзя строить только на привычке узнавать человека по голосу. Компании нужны понятные процедуры: кто согласует платежи, как проверяются реквизиты, какие данные нельзя отправлять по звонку и что делать при подозрении на обман. Чем раньше бизнес введёт эти правила, тем меньше риск, что один поддельный голос приведёт к реальным финансовым потерям.

Свежие новости

31.07.26

Почти половина небольших компаний не считает себя целью хакеров

Почти половина российских компаний уверена, что злоумышленникам они неинтересны. Логика кажется понятной: бизнес небольшой, обороты скромные, штат маленький, сайт простой, громкого имени на рынке…
Читать далее
30.07.26

Российские промышленные предприятия стали чаще атаковать программы-шпионы

Российская промышленность всё чаще сталкивается с атаками, цель которых — не быстрый сбой и не разовая кража базы, а скрытое наблюдение за работой предприятия.…
Читать далее
29.07.26

Злоумышленники меняют тактику: теперь под ударом вся инфраструктура компаний

Российский бизнес столкнулся с тревожным изменением: злоумышленников всё меньше интересует разовая кража клиентской базы и всё больше — полный доступ к внутренним системам компании.…
Читать далее