Пока все спорят, заменит ли ИИ программистов и дизайнеров, он уже кое-кого заменил буквально — самого кандидата на собеседовании. В начале 2025 года разработчики из польской Vidoc Security Lab дважды поймали на видеозвонке айтишника, который оказался дипфейком: губы не совпадали с речью, а лицо будто было наклеено поверх другого человека. Похожую историю в апреле описали и на Хабре — компания наняла «сотрудницу», которая на всех этапах собеседования выглядела и говорила убедительно, а через месяц под предлогом покупки ноутбука и оплаты коворкинга просто исчезла вместе с деньгами.
Разберём по порядку, что из этого правда, что — маркетинг разработчиков ИИ-защиты, и что с этим реально делать.
Собеседование как у живого человека — а по ту сторону экрана никого нет
Схема известна с ковидных времён, когда все резко ушли на удалёнку: на видеозвонок выходит подставной сотрудник, а вместо его лица и голоса — дипфейк нужного кандидата. Раньше для этого нужна была команда и заметный бюджет. Сейчас разработчики сервисов биометрической проверки утверждают, что убедительного дипфейк-кандидата — с подменённым лицом и клонированным голосом — можно собрать примерно за час (здесь стоит сделать скидку на то, что это оценка компании, которая сама продаёт защиту от таких дипфейков, но порядок цифр похож на правду).
Цель обычно не украсть данные компании в моменте, а именно устроиться и получать зарплату — иногда сразу в нескольких местах параллельно. Эксперты «Лаборатории Касперского» пока называют такие случаи редкими, но растущими: ИИ снижает порог входа для мошенников с любым уровнем подготовки.
ИИ-боты в Telegram: помощник, который на самом деле ворует пароли
В конце мая 2026 года Дуров выкатил в Telegram ботов-секретарей — автоматических помощников для личных сообщений. Мошенники отреагировали быстрее службы поддержки: уже через неделю появились фальшивые сервисы и чат-боты, которые маскируются под такого помощника, а на деле воруют пароли, доступы к криптокошелькам и содержимое переписок. По оценке экспертов, схема успела задеть несколько тысяч человек, а ущерб в России уже превысил 10 млн рублей.
Отдельная история — голосовые сообщения. Специалисты по кибербезопасности показывали, что для клонирования голоса хватает трёх секунд записи — а она почти у всех есть в истории переписки взломанного аккаунта. Дальше мошенники рассылают вашим контактам голосовое якобы от вас с просьбой срочно перевести денег. По опросам, почти половина людей готова отреагировать на такое сообщение от «знакомого», не проверяя его.
Фишинговое письмо, которое раньше писала команда, теперь пишет одна нейросеть
С офисным фишингом всё ещё интереснее. По данным свежего отчёта KnowBe4 (апрель 2026), ИИ уже участвует в написании порядка 86% всех проанализированных фишинговых писем — год назад было около 82%. IBM в своём исследовании посчитала разницу в скорости: команда безопасников тратит на подготовку убедительной фишинговой рассылки около 16 часов, нейросеть — 5 промптов и 5 минут.
Инструменты для этого не прячутся в даркнете за семью печатями. Один из вариантов WormGPT, по данным исследователей Cato Networks, вообще работал как обычный бот в Telegram поверх модели Grok — мошенник просто обошёл её системные ограничения промптом. Итог — фишинговые письма без корявого перевода и нелепых ошибок, которые раньше выдавали мошенника с первой строчки.
Заодно поясняет и куда более скучную с виду статистику: по данным российского Центра мониторинга информационной безопасности, только с начала 2026 года количество готовых инструментов для взлома выросло — именно за счёт того, что часть работы за хакеров теперь делает ИИ.
— Ты точно живой человек?
— А если я попрошу резко повернуть голову и дотронуться до уха?
Что с этим реально делать
На видеозвонках с малознакомыми людьми — особенно если решается вопрос про деньги, доступы или трудоустройство — не стесняйтесь просить резко повернуть голову, поднести руку к лицу или ответить на неожиданный вопрос не по сценарию: дипфейки в реальном времени такое пока обрабатывают с заметной задержкой или искажениями.
Голосовому сообщению с просьбой перевести деньги — даже от близкого человека — не верьте на слово, перезвоните и переспросите что-то, что знаете только вы вдвоём.
Сторонние боты и сервисы, обещающие «прокачать» официальные функции мессенджера, ставьте только из проверенных источников — а лучше не ставьте вовсе, пока функция не обкатана хотя бы полгода.
И да, письмо от «руководителя» с грамотным русским и правильно расставленными запятыми — это давно не признак того, что оно настоящее. Раньше — да, сейчас — нет.
Больше разборов подобных схем и подборок ИИ-инструментов — в каналах: Life-Hack - AI и Life-Hack - Хакер.