Содержание
WhatsApp-мошенники в Гонконге выманили у мужчины HK$10 млн — это $1,27 млн, или около 100 млн рублей. Для атаки они использовали ИИ-голосовые сообщения и выдавали себя за его отца.
Историю раскрыла платформа Cyberdefender полиции Гонконга. По данным South China Morning Post, жертве пришло голосовое сообщение в WhatsApp с просьбой срочно перевести HK$1 млн. Это около $127 000, или около 10 млн рублей.
Мужчина поверил сообщению, потому что голос и манера речи совпадали с голосом отца. После первого перевода схема повторялась. В итоге он перевел преступникам все свои сбережения.
ИИ-голос в WhatsApp стал главным инструментом атаки
Схема сработала не за счет сложного взлома банка, а за счет доверия к знакомому голосу. Мошенники отправляли голосовые заметки в WhatsApp, где человек не видит собеседника и часто реагирует быстрее, чем успевает проверить детали.
Для взрослой аудитории это неприятный, но логичный виток старой телефонной схемы. Раньше звонили «родственники в беде» с плохой связью. Теперь преступники могут подделать интонации, паузы и привычные обороты речи. Ухо цепляется за знакомое, а мозг достраивает остальное.
Полиция Гонконга прямо предупредила пользователей: «Не доверяйте голосовым сообщениям вслепую. Даже если голос похож, это не значит, что сообщение настоящее».
Эта формулировка хорошо описывает проблему. Голос перестал быть надежным способом проверки личности. Для мессенджеров это такой же переломный момент, каким когда-то стали фишинговые письма для электронной почты.
Срочность, деньги и изоляция — три красных флага
Антискам-активист и юрист из Филадельфии Гэри Шилдхорн выделяет три признака, которые часто встречаются в таких атаках. Они работают вместе: преступник давит на эмоции, просит деньги и мешает жертве поговорить с кем-то еще.
- Давление временем: деньги нужны «срочно», без паузы на проверку.
- Сложно отслеживаемый перевод: наличные, криптовалюта, подарочные карты или быстрые переводы.
- Контроль общения: собеседник просит никому не звонить и не обсуждать ситуацию.
В случае с Гонконгом сработал первый пункт. Просьба выглядела срочной, а сумма была крупной. Когда человек слышит голос близкого, особенно родителя, он часто хочет решить проблему сразу.

Полиция также советует включать двухфакторную аутентификацию и проверять список устройств, подключенных к аккаунтам. Если в списке появляется неизвестный телефон или компьютер, его нужно удалить. Это уже не про голосовые дипфейки, а про базовую гигиену аккаунтов.
Эксперты предлагают семейные кодовые слова
BBC описывает простой способ снизить риск такой атаки — заранее договориться о секретном слове для экстренных ситуаций. Идея в том, что дипфейк может скопировать голос, но не знает личную договоренность внутри семьи.
Это не требует приложения, подписки или нового устройства. Лучше всего работают фразы, которые легко вспомнить, но трудно угадать со стороны. Например, семейная шутка или странное слово из личной истории.
Для мошенников такая проверка ломает сценарий. Им нужно удержать темп, не дать жертве подумать и быстро получить деньги. Кодовое слово заставляет разговор выйти из заранее подготовленной дорожки.
В этой истории сумма ущерба составила HK$10 млн, а предупреждение полиции Гонконга звучит предельно коротко: «Даже если голос звучит похоже, это не значит, что он настоящий».