Содержание
Deepfake as a service заметно чаще обсуждают на криминальных площадках: NordStellar насчитала 924 поста о DFaaS с января по май 2026 года. Это на 39% больше, чем за тот же период 2025 года, когда таких публикаций было 663.
Речь не про абстрактный страх перед нейросетями. Киберпреступники обсуждают сервисную модель, где дипфейк можно заказать без собственной команды, мощного железа и глубоких навыков. Для атакующего это примерно как арендовать готовый инструмент, а не собирать его с нуля.
Генеративный ИИ снизил порог входа для DFaaS
Рост интереса к DFaaS NordStellar связывает с прогрессом генеративного ИИ: модели быстрее собирают голос, лицо и мимику, а результат выглядит убедительнее для неподготовленного человека. Чем меньше ручной работы требует подделка, тем проще масштабировать мошеннические схемы на компании разного размера.
Вакарис Норейка, эксперт по кибербезопасности NordStellar, описал проблему прямо: развитие генеративного ИИ ускоряет создание дипфейков и делает их гиперреалистичными. По его словам, сервисная модель снижает барьер входа для злоумышленников, даже если у них нет сильной технической подготовки.
Для бизнеса неприятна не сама технология, а связка с уже рабочими схемами. Преступнику больше не нужно убеждать сотрудника только письмом. Он может добавить фальшивый голос руководителя или короткое видео с просьбой срочно перевести деньги.
Fake boss-мошенничество может стать убедительнее
NordStellar отдельно указывает на риск новой волны fake boss-атак, где злоумышленник выдает себя за руководителя компании. Раньше такие схемы чаще держались на письмах и социальной инженерии, а теперь к ним добавляются синтетические изображения, видео и голосовые сообщения.
Ближайший родственник этой схемы — Business Email Compromise, или BEC. Это мошенничество с деловой перепиской, где сотрудника склоняют отправить платеж, сменить реквизиты или раскрыть доступы. По данным FBI, BEC стал второй самой дорогой тактикой для компаний в прошлом году.
Ущерб от BEC превысил $3 млрд (около 240 млрд рублей). Это на 11% больше, чем в 2024 году. И тут хорошо видно, почему преступники смотрят на дипфейки с таким интересом: схема уже приносит деньги, а новая обвязка делает ее правдоподобнее.
Мы уже привыкли проверять подозрительные письма по домену, стилю и вложениям. С голосом начальника сложнее. Особенно если просьба приходит в конце рабочего дня, выглядит срочной и совпадает с реальными внутренними процессами компании.
Утечки данных становятся топливом для точечных атак
NordStellar делает акцент не на панике, а на профилактике: чем больше корпоративных данных утекло наружу, тем точнее преступники подстраивают сценарий. В атаке могут использовать имена сотрудников, структуру отделов, старые пароли, внутренние документы и детали текущих проектов.
Это важная деталь для российских компаний тоже. Даже небольшая утечка из почты, CRM или облачного хранилища помогает собрать убедительный контекст. Дипфейк в такой схеме работает не отдельно, а как последний слой доверия.
Норейка советует компаниям обучать сотрудников и отслеживать утечки корпоративной информации в дарквебе. Его формулировка звучит жестко: «Чем больше деталей и доступов получают атакующие, тем проще им создавать реалистичные, точечные атаки».