Огляд

ШІ аналізує соцмережі жертв, аби повідомлення були правдоподібні: штучний інтелект дозволив шахраям масштабувати відомі схеми

22 травня, 2026 п'ятниця
08:35

Вже понад 80% проаналізованих фішингових листів мають ознаки використання штучного інтелекту і їх стає все складніше відрізнити від справжніх

Зміст

За даними НБУ, у 2025 році кількість незаконних дій та шахрайських операцій із платіжними картками, за якими були завдані збитки, зменшилася на 5% – до 256 тис. операцій. Однак сума збитків, навпаки, зросла майже на чверть — до 1,4 млрд грн. При цьому 83% усіх шахрайських операцій відбувалися через інтернет, а 90% загальної суми збитків були спричинені соціальною інженерією. Зловмисники все активніше використовують ШІ-інструменти, тож потенційним жертвам стає все складніше зрозуміти, що вони спілкуються не з працівником банку чи другом, який просить скинути грошей на картку, а з шахраями.

"За перші п’ять місяців 2026 року шахрайство у фінансовій сфері стало значно технологічнішим, швидшим і більш персоналізованим. Ключова зміна полягає в тому, що штучний інтелект більш активно використовується як інструмент масштабування вже відомих схем: соціальної інженерії, фішингу, фейкових дзвінків, підроблених повідомлень, шахрайських онлайн-пропозицій, псевдозборів і маніпуляцій у месенджерах", – розповідає  заступниця голови правління Глобус Банку Анна Довгальска.

За її словами, ШІ допомагає генерувати тексти без типових помилок, якими раніше можна було легко розпізнати фішингові повідомлення. Тепер підроблений лист, SMS або повідомлення в месенджері можуть бути граматично правильними, стилістично схожими на офіційну комунікацію банку, компанії, державної установи чи служби доставки.

Близько 80% фішингових листів створюють за допомогою ШІ

Одним з головних напрямків використання штучного інтелекту став фішинг. Вже понад 80% проаналізованих фішингових листів мають ознаки використання штучного інтелекту. Європейські дослідження оцінюють показник використання ШІ у фішингу у 82,6%. Фактично автоматизація дала змогу шахраям різко здешевити підготовку атак, у деяких випадках до 95%, а також суттєво прискорити їх. 

"Крім того, ШІ дає можливість персоналізувати атаки. Зловмисники можуть використовувати відкриті дані із соціальних мереж, професійних профілів, зокрема LinkedIn, месенджерів, публічних фото, коментарів чи згадок, щоб зробити повідомлення більш правдоподібним. Наприклад, у листі можуть згадати місце роботи, ім’я керівника, недавню поїздку, подію або сервіс, яким людина справді користується. Саме тому жертві дедалі частіше здається, що лист або повідомлення реальні, – каже банкірка.

Вона зазначає, що у таких персоналізованих атаках ефективність може бути значно вищою, ніж у звичайному масовому фішингу. Якщо середній рівень кліків за фішинговими посиланнями може становити близько 2,7%, то для більш точних AI-атак фіксуються показники клікабельності до 54%. За великого масштабу навіть невеликий відсоток переходів перетворюється на колосальну кількість ризикових дій: за окремими оцінками, це може сягати близько 92 млн кліків на день у глобальному вимірі.

"Найнебезпечніше в сучасному фішингу — це поєднання посилання з контекстом. Людина бачить знайоме ім’я, правильний тон, логотип, згадку про реальну подію і цілком природно може втратити пильність. ШІ дає шахраям змогу створити ілюзію правди там, де раніше були очевидні помилки", – пояснила Анна Довгальська.

ШІ допомагає "клонувати" голос реальної людини

Окрема загроза — це deepfake-технології (підроблений голос, відео або зображення). ШІ може використовуватися для створення підроблених голосів і відео реальних людей. Шахраї здатні клонувати голос людини за короткими аудіофрагментами, а іноді для базової імітації може бути достатньо кількох секунд запису. Такі записи можна отримати з відкритих відео, голосових повідомлень, соцмереж або чатів.

У найпростіших випадках людині телефонують від імені "родича" або "друга" і просять терміново переказати гроші. У складніших — імітують керівника компанії, який нібито просить бухгалтера або фінансового менеджера терміново провести платіж. Такі схеми особливо небезпечні, коли поєднують голосову імітацію, психологічний тиск і вимогу негайної дії: "переказати кошти", "підтвердити операцію", "не ставити зайвих питань", "зробити це просто зараз".

"Діпфейки також можуть використовуватися для зламу акаунтів у месенджерах, створення фальшивих відеозвернень, маніпуляцій у псевдозборах або навіть для спроб проходження ідентифікації на окремих онлайн-платформах, зокрема криптобіржах. Водночас важливо розуміти: найскладніші deepfake-схеми поки що використовуються точково, а не масово, адже вони дорожчі, потребують підготовки, достатнього обсягу даних і продуманого сценарію. Натомість фішинг, повідомлення в месенджерах, фейкові сайти, шахрайські дзвінки та маніпуляції з фінансовим номером залишаються значно масовішими", – розповідає банкірка.

Як захиститися від ШІ-шахрайства

Аби не потрапити на гачок шахраями Анна Довгальська радить дотримуватись "алгоритму безпеки". Головне правило — ніколи не поспішати. Будь-яке повідомлення або дзвінок, що вимагає негайної дії з грошима, карткою, кодами, паролями або доступом до застосунку, треба сприймати як потенційно ризикове.

"У нових технологічних умовах важливо зрозуміти: атакують насамперед людину. Шахрай прагне не стільки обійти банківський захист, скільки змусити клієнта самому відкрити "двері": натиснути посилання, назвати код, підтвердити платіж або переказати гроші", — наголосила експертка.

В жодному разі нікому не можна повідомляти CVV-код, термін дії картки, PIN-код, логін і пароль до інтернет-банкінгу, одноразові паролі з SMS або push-повідомлень, коди мобільного оператора, дані для входу в застосунки. 

"Якщо ви отримали дзвінок буцімто з банку, то краще завершити розмову і самостійно передзвонити за номером, вказаним на офіційному сайті або на картці. Якщо знайома людина написала повідомлення з проханням терміново переказати гроші, то зв’яжіться з нею іншим каналом комунікації або ж перетелефонуйте їй", — порадила вона.

Для захисту фінансового номера телефону експертка радить ідентифікувати SIM-картку у мобільного оператора, не використовувати неперсоніфікований номер як фінансовий, а також підключити додаткові сервіси захисту SIM-картки, щоб у разі втрати телефона або підозри на несанкціонований доступ була змога негайно заблокувати картку та інтернет-банкінг.

Окремо важливо використовувати двофакторну автентифікацію всюди, де це можливо: у банківських застосунках, пошті, месенджерах, соціальних мережах, маркетплейсах. За окремими оцінками, двофакторна автентифікація може забезпечувати близько 99% захисту від значної частини несанкціонованих доступів до акаунтів. Це не робить людину абсолютно невразливою, але суттєво ускладнює доступ шахраїв до її фінансових і персональних даних.

"Злочинці хочуть, щоб людина діяла швидко. Клієнт має зробити навпаки — зупинитися, перевірити, поставити під сумнів і лише потім ухвалювати рішення. У часи ШІ фінансова безпека починається саме з критичного мислення", — підсумувала Анна Довгальська.

Теги:
Читайте також:
Київ
+13.2°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, неділя
14 червня
22:50
Ексклюзив
Микола Княжицький
Княжицький розповів, з якими проблемами зіштовхнувся закон про заборону РПЦ
21:58
Володимир Зеленський
Зеленський очікує від партнерів рішень про посилення ППО, — звернення президента
21:58
Оновлено
Джамал Мусіала та Лівано Комененсія (ліворуч), Німеччина - Кюрасао, ЧС-2026
Німеччина пропустила від Кюрасао, але здобула найбільшу перемогу на ЧС-2026: результати матчів 14-15 червня
21:38
Оновлено
Кір Стармер
Велика Британія вперше вдарила по тіньовому флоту РФ у Ла-Манші. Зеленський подякував
21:25
Ексклюзив
Шамшур: Наразі головне вирішується на фронті і все залежатиме від того, як там розвиватиметься ситуація
21:23
Марш проти G7
Напередодні саміту G7 у Женеві відбулися сутички протестувальників з поліцією
21:22
ЗСУ, Сили оборони, Генштаб. фронт, дрон
Чим більше ризикуєте, тим більше отримуєте: у Міноборони відповіли на найпоширеніші питання щодо нових зарплат та відстрочок
20:59
Судна "тіньового флоту" Росії почали оминати Ла-Манш, після затримання танкера Smyrtos за наказом Стармера, — ЗМІ
20:53
Ексклюзив
Олег Рибачук
"Світло в кінці тунелю - це локомотив, що мчить на нас": Рибачук вважає, що Зеленському доведеться переформатувати уряд
20:40
Нікол Пашинян
У Вірменії оприлюднили остаточні результати виборів. Партія Пашиняна самостійно формуватиме уряд
20:31
Ексклюзив
Дональд Трамп
Ставлення Трампа до України базується на трьох принципах, - дипломат Шамшур
20:14
Україна ЄС
Україна завершила лише 15% реформ з "плану Качки — Кос", - ЗМІ
20:01
OPINION
"Король-місяць". Дивне життя і загадкова смерть Людвіга II
19:39
Чорнобильська АЕС
У Литві на АЕС вперше у світі демонтують реактор чорнобильського типу
19:31
зуістріч Трампа і Путіна на Алясці
У Кремлі заявили, що Трамп пообіцяв Путіну вплинути на Зеленського на саміті G7 щодо припинення війни
19:14
Оновлено
Удар РФ по Дніпру 14.06.2026
Росія атакувала Харків, Дніпро, Запорізький район і Сумщину: є загиблі та поранені
19:08
Інтерв’ю
Україна - це тема, що в Польщі завжди буде актуальна: польська блогерка Катерина Лоза, яка з 2004 року живе в Україні
18:40
Оновлено
Зеленський Трамп
Зеленський провів телефонну розмову з Трампом та привітав його з 80-річчям
18:26
Інтерв’ю
Стівен Пайфер
Поєднання санкцій і українських ударів може змінити розрахунки Кремля, - американський дипломат Пайфер
18:25
Огляд
Беньямін Нетаньягу та Дональд Трамп
Капітуляція перед аятолами: як в Ізраїлі реагують на можливе підписання угоди між США та Іраном
18:08
Оновлено
Ормузька протока
Іран відмовився підписувати мирну угоду зі США через удар ЦАХАЛ по Лівану. Трамп застеріг Ізраїль від нових атак
17:23
Огляд
Книги
Підрозділ Х, змішані шлюби й ботанічний роман – 5 книг про те, що замовчували
17:01
OPINION
Функція "ядерної" риторики Росії — не військова, а психологічна
16:49
OPINION
Портников vs Федоренко. Вдалий піар для обох
16:41
Оновлено
ЗСУ
Командування Чорноморського флоту РФ планує тікати з Криму, а на фронті з початку доби відбулося 44 бої. Підсумки роботи Сил оборони на вечір, 14 червня
15:36
"Нью-Йорк Нікс" - чемпіони НБА-2026. З кубком MVP фіналу Джейлен Брансон
Фінал НБА: чемпіоном став клуб, який не брав титул 53 роки
15:35
Оновлено
Швейцарія
Швейцарія на референдумі відхилила правопопулістську ініціативу обмежити населення до 10 млн
14:20
Оновлено
Рибінськ нафтобаза державного резерву РФ
Нафтобаза стратегічного резерву, НПС "Палкіно", завод "Азот" і підстанція: деталі ударів ЗСУ по Росії
14:00
OPINION
Україна-Польща. Наша пам’ять також має право на гідність
13:52
Оновлено
Тулсі Габбард
Габбард використала матеріали російського ГРУ про біолабораторії в Україні і видала їх за офіційну розвідку США
12:59
Невдоволення Путіним в Росії зростає і мир з Україною може підписати вже інший лідер РФ, — Зеленський
12:58
Ексклюзив
Сі Цзіньпін та Путін
Путін зробив Росію надзвичайно залежною від Китаю, - експосол США в Україні Пайфер
12:35
Уродженець Одещини Томак відмовився від мандата прем'єра Румунії — президент висунув нового кандидата Адріана Вештя
12:04
Російські військові
Вперше в історії Росія платить громадянам за участь у війні — рекрутинг все одно впав на 20%
11:00
OPINION
Ціна людської недбалості: трагедія на Чоколівці – вирок системі поблажливості
10:27
Оновлено
РФ вдарила КАБами по Херсону, Слов'янську й ринку на Дніпровщині: 20 поранених, серед них дитина
10:00
Огляд
Дональд Трамп
Трамп святкує 80-річчя: як хлопець із Квінса став наймолодшим мільярдером, телезіркою і найстарішим президентом в історії США
09:40
Ексклюзив
Путін в формі (27.12.2025)
Росія змушена вести зовсім іншу війну, ніж розраховувала у 2022 році, - Пайфер
09:08
Вінісіус Жуніор та Ашраф Хакімі (ліворуч), Бразилія - Марокко, ЧС-2026
День сенсацій на ЧС-2026: Австралія розбила Туреччину, Бразилія не справилась із Марокко, Катар врятувався від швейцарців, а Гаїті ледь не шокували Шотландію
08:58
Зеленський Трамп
На G7 не буде окремої зустрічі Трампа із Зеленським, проте учасники саміту обговорять шляхи до миру з РФ
Більше новин