С 2024 года число мошеннических кампаний, которые отслеживает Интерпол, выросло на 54%, а потери в более чем 1500 транснациональных делах достигли $1,1 млрд. На Black Hat USA 2026 представитель TD Bank Эрик Хубер показал, как мошенничество с ИИ превращает обход KYC и проверок личности в почти конвейерную услугу, сообщает Dark Reading. Для банков, маркетплейсов, криптобирж и любого сервиса с удалённой верификацией это плохая новость: «покрутите головой в камеру» больше не выглядит серьёзным барьером.
Хубер из TD Bank описал две главные зоны роста такого бизнеса: Западную Африку и Юго-Восточную Азию. По его словам, организованные группы уже не просто регистрируют фейковые аккаунты, а собирают синтетические личности, которые проходят не только проверку документа и селфи, но и более продвинутые поведенческие фильтры. Речь не только о банках: в зоне риска онлайн-ритейл, криптоплатформы, финтех и даже сервисы, где люди пытаются убедиться, что по ту сторону экрана вообще человек, а не хорошо поставленный спектакль. Для русскоязычной IT-аудитории вывод здесь неприятно прямой: любой онбординг, где шаги легко описать и повторить, рано или поздно станет целью для автоматизации с другой стороны.
Самый наглядный пример — ProKYC, трёхлетний набор инструментов, который используют нигерийские мошеннические группы для обхода KYC. В демонстрации на Black Hat его базовая версия брала любую фотографию, добавляла украденные персональные данные и превращала всё это в несуществующего, но убедительного человека: поддельный паспорт, в показе — австралийский, плюс видео для liveness-проверки, где «клиент» двигает головой как живой. Если этого мало, комплект умел эмулировать и мобильную камеру, чтобы верификатор видел не загруженный файл, а будто бы живой сеанс. Ещё пару лет назад такой стек сам по себе давал высокий шанс пройти документ-плюс-селфи онбординг. Теперь этого уже мало: новые версии ProKYC, которые, по словам Хубера, продаются через Telegram-каналы, затачиваются под конкретные криптобиржи и финтех-сервисы.
Дальше начинается самое неприятное. Обновлённый ProKYC автоматически генерирует снимки формата «селфи с документом»: человек держит «тот самый» ID в руке, а на фоне аккуратно лежат стол, клавиатура или ноутбук, чтобы картинка выглядела как быстро снятая в реальном мире. В комплекте есть и подмена EXIF-метаданных под географию цели: фото, сделанное в Нигерии, можно оформить так, будто оно снято в Сиднее. Отдельный модуль подстраивает видео под требования конкретного провайдера liveness-check: если сервис просит прямо на ходу поводить телефоном и повернуть голову в определённый момент, система воспроизводит именно этот сценарий. Раньше на таких шагах сидел оператор, который ловил тайминг запросов и вручную подгонял загрузки под последовательность экрана. Теперь значительную часть этой рутины забирает ИИ, и защита в стиле «добавим ещё одно фото для надёжности» начинает работать скорее как документация для атакующего.
Контекст у этой истории уже не лабораторный. В марте Интерпол сообщал, что с 2024 года число связанных с мошенничеством кампаний в его мониторинге выросло на 54%. За тот же период страны, участвовавшие в более чем 1500 транснациональных делах при поддержке Интерпола, потеряли активы на $1,1 млрд, а мошенничество с ИИ организация оценила как в 4,5 раза более прибыльное по сравнению с традиционными схемами. В некоторых частях Африки, добавлял Интерпол, такие операции, особенно криптовалютные, стали источником денег и для террористических групп. После этого спор о том, считать ли дипфейки частным кейсом киберфрода, выглядит немного академическим.
Во второй части выступления Хубер говорил уже про Юго-Восточную Азию, где мошеннические центры в Камбодже и Мьянме используют труд жертв торговли людьми. По его словам, в таких комплексах могут держать тысячи людей, а работа строится по нормам выработки: сколько жертв ты должен довести за день. Здесь ИИ нужен не для красивой презентации, а для снижения порога входа. Вместо долгого обучения можно выдать похищенному работнику переводчик, шаблоны ответов, управление легендой и софт для подмены лица в видеозвонке. Хубер отдельно показал пример живого видеодипфейка, где злоумышленник накладывает на себя образ актрисы и комикессы Миланы Вайнтруб, известной по рекламе AT&T. Артефакты в таких роликах ещё случаются, поэтому в ход идут старые добрые оправдания вроде «плохой связи». Но тренд тут понятен: маска уже пытается жить не в записанном ролике, а в реальном разговоре.
Ещё один слой автоматизации — перевод и управление персоной. Хубер описал инструменты, которые подключаются к соцсетям, переводят реплики жертвы и тут же предлагают наиболее подходящий ответ на её языке; в ряде случаев туда же встроено и клонирование голоса для звонков. Параллельно в экосистеме появился CRM с ИИ для мошенников: он хранит, где познакомились с жертвой, на чём остановился диалог, какую биографию разыгрывает оператор, какие у цели интересы и триггеры. Дальше модель не ведёт схему автономно, но делает каждое следующее сообщение чуть точнее предыдущего. Для разработчиков и продуктовых команд вывод неприятный, но полезный: KYC-поток, сигналы доверия и антифрод-правила нельзя проектировать как статичный чек-лист. Если шаги повторяемы, их изучат, оцифруют и зашьют в инструмент. Значит, придётся инвестировать не в ещё один экран с селфи, а в проверку происхождения устройства, телеметрию между сессиями, ротацию сценариев, тестирование против реальных сценариев атакующего и быструю связку между антифродом, безопасностью и продуктом.
Главный вопрос теперь не в том, смогут ли преступные группы выпускать ещё более убедительные подделки, а в том, успеют ли защитные системы перестроиться быстрее, чем мошенничество с ИИ станет для рынка обычной операционной реальностью. Пока атакующие автоматизируют не только картинку и голос, но и весь сценарий доверия — от документа до «личной» беседы, — любая отрасль с удалённым онбордингом должна исходить из неприятной гипотезы: её правила уже читают, репетируют и масштабируют. Подробности выступления Хубера собраны в .