Содержание
Фейковый стрим Nvidia с дипфейком Jensen Huang едва не обманул журналиста, который сам пишет про безопасность и онлайн-мошенничество. Схема выглядела знакомо: зрителям предлагали отправить криптовалюту по QR-коду и получить обратно вдвое больше.
История неприятна не из-за крипты как таковой. Такие «раздачи» гуляют по YouTube годами. Неприятно другое: мошенники уже достаточно убедительно копируют формат презентации крупной компании, голос спикера и контекст реального события.
Фейковый Jensen Huang просил отправить криптовалюту
Журналист PCWorld включил трансляцию Nvidia с телефона, опоздав на начало на несколько минут. Он искал официальный стрим с участием Jensen Huang, главы Nvidia, и попал на поддельную трансляцию, где тот якобы говорил о криптовалютной акции.

Сценарий был классический: отправьте немного криптовалюты, получите обратно в два раза больше. Для тех, кто видел подобные разводы, это красный флаг размером с RTX 4090. Но контекст работал против зрителя: событие Nvidia реальное, Huang действительно часто говорит про AI и вычисления, а компания активно обсуждает инфраструктуру для новых моделей.
Путаницу усилил мобильный экран. На десктопе проще проверить название канала, число подписчиков, заголовок ролика и количество зрителей. На телефоне часть этих признаков теряется, особенно если слушать стрим фоном через наушники или из кармана.
AI сделал старые схемы дешевле и убедительнее
AI-мошенничество не придумало «криптораздачи» с нуля. Оно удешевило производство таких атак и подняло качество картинки. Раньше фейковый эфир часто выдавали кривой монтаж, плохой звук и странное лицо спикера. Теперь преступникам проще собрать ролик, который проходит беглый тест на правдоподобие.

Для обычного пользователя это плохая комбинация. Деньги уходят за секунды, часть криптовалютных транзакций почти невозможно откатить, а личные данные уже давно лежат в утечках. Мошеннику не нужно знать вас лично. Ему хватает почты, телефона, старых паролей, публичных профилей и пары удачных фраз из генеративной модели.
Особенно опасны моменты, когда человек выходит из привычного режима. Мы проверяем ссылки хуже, когда спешим. Мы реже смотрим на URL, когда используем телефон. Мы доверяем знакомому лицу сильнее, если оно говорит на фоне ожидаемого события.
В этой истории сработали сразу три фактора: реальная презентация Nvidia, убедительный дипфейк и знакомый голос CEO. Финальный признак мошенничества остался старым — просьба отправить деньги первым.
Instagram, BitLocker и Bluetooth: свежая карта рисков

На той же неделе всплыли и другие истории про безопасность, где AI и слабые места в привычных сервисах уже бьют по пользователям. Самый громкий эпизод — кража более 20 000 аккаунтов Instagram через чат-бот Meta AI, о которой пишет BleepingComputer. Часть аккаунтов потеряли даже при включенной двухфакторной защите.
- Meta AI и Instagram: злоумышленники получили доступ к более чем 20 000 аккаунтов.
- Microsoft BitLocker: Windows обновили против обхода шифрования через YellowKey, но корень проблемы пока не закрыли.
- Microsoft Edge: встроенный менеджер паролей перевели на защиту без пароля через Windows Hello.
- Dashlane: сервис пережил инцидент, пользователям советуют сменить главный пароль и критичные пароли из хранилища.
Есть и железная история, неприятная для владельцев периферии. У саундбара Creative для ПК нашли риск удаленной атаки через Bluetooth, о проблеме пишет TechRadar. Компания не планирует патч, а Bluetooth нельзя просто выключить. Для устройства за $285, около 22 000 рублей, это звучит особенно кисло.
С BitLocker история тоже не закончилась. Исследователь Nightmare Eclipse, который нашел YellowKey, вступил в конфликт с Microsoft и раскрыл еще одну уязвимость BitLocker. Пользователи Windows оказались между патчами, публичным раскрытием и не до конца закрытыми дырами.
Apple параллельно заявляет, что новый AI для Siri сохранит приватность даже при работе на серверах Google. На бумаге это звучит аккуратно. На практике любая сложная цепочка с облаком, людьми и AI увеличивает число мест, где может сломаться процесс.
Для бывших подписчиков LastPass есть конкретная дата: заявки на компенсацию по коллективному иску после утечки 2022 года принимают на LastPassSettlement.com до 2 июля 2026 года, 23:59 по восточному времени США, то есть до 3 июля 2026 года, 06:59 по Москве.