TGViewer
Метод хакера Метод хакера @hacker_method · 183 subscribers
Post #742 85
#хакнутыефакты
Внимание, дипфейк!

Коллеги, пора признать: ИИ снизил порог входа для создания качественного дипфейка чуть ли не до нуля. И злоумышленники активно этим пользуются.

Сегодня алгоритмам достаточно 2–3 статичных фотографий и 10-секундного голосового слепка, чтобы сгенерировать убедительное видео в реальном времени.

Разберем некоторые векторы атак:

1. Микро-таргетинг и бытовой фишинг
Мошенники уходят от массовых рассылок к высокоточному целевому фишингу. Для обхода базовых мер защиты атакующие используют комбинацию методов социальной инженерии и автоматизированного психологического давления.
Кейс: Сотруднице ИБ-компании в Telegram пришел "кружок" от мамы с визуалом и голосом, неотличимыми от реальных. Легенда классическая — перевод 3 000 рублей. После отказа злоумышленники моментально перешли к фазе давления, запустив СМС-бомбинг.

2. Дипфейки в реальном времени
Ошибочно думать, что дипфейк в реальном времени легко распознать по артефактам. Современные коммерческие инструменты позволяют стримить дипфейк с задержкой менее 150 миллисекунд, что полностью перекрывает задержки обычного интернет-соединения и не вызывает подозрений у жертвы.
Кейс: Классическим примером стал инцидент в Гонконге, где финансовый сотрудник перевел 25.6 млн долларов после видеозвонка. Он общался с "коллегами" и "финансовым директором", которые на самом деле были сгенерированы налету на основе публично доступных видеозаписей компании.

3. Фейковый найм
В ИТ и ИБ секторе набирает обороты схема False Hiring. Мошенники используют дипфейки для прохождения технических собеседований.
Схема: Собеседование проходит подготовленный "актер" с наложенным лицом реального кандидата (или наоборот — эксперт проходит интервью вместо некомпетентного соискателя). После успешного оффера доступ к корпоративной сети и конфиденциальным данным получает совершенно другой человек. Мало того, что он ничего не знает и увольнение понесет дополнительные траты, так и базы данных могут передать в "добрые руки".

А сталкивались ли вы с попытками использования дипфейков? Поделитесь в комментариях.

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
More from @hacker_method
  1. Sep 28, 2026#хакнутыефакты Какие ключевые задачи службы ИБ в ресурсоснабжающей организации и чем они о…
  2. Sep 25, 2026#ИБшнутые
  3. Sep 25, 2026Друзья, в связи с ограничениями, ждем вас в нашем канале МАХ: https://max.ru/id6670366481_…
  4. Sep 24, 2026#инфобес Дорогой дневник... Знаешь это чувство, когда ты пятый год в ИБ, у тебя глаз намет…
  5. Sep 23, 2026Среда — маленькая пятница! Предлагаем отвлечься от задач на две минуты и проверить, что го…
  6. Sep 22, 2026В продолжение прошлого поста🙂 Чем пентест отличается от автопентеста? 🔸 Глубиной анализа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →