Что показали последние два года: цифры с датами
Любой разговор о дипфейк-атаках стоит начинать с дат срезов — эта статистика быстро устаревает. Базовые точки: за 2025 год число инцидентов с дипфейками выросло в 2,3 раза по сравнению с 2024-м (данные BI.Zone AntiFraud, опубликованные в июне 2025-го); к середине января 2025 года с дипфейк-атаками сталкивалась каждая пятая компания (исследование МТС AI и Б1). Опросы МТС AI фиксируют, что голосовые атаки затрагивали от 35 до 57% руководителей — цифры вилка отражает разные выборки и периоды, но порядок ясен: это массовый вектор, а не экзотика.
Прогноз на 2027 год мы формулируем осторожно, как оценку: генерация речи и видео дешевеет, латентность синтеза в реальном времени падает, значит доля атак «в живом диалоге» (звонок, видеоконференция) будет расти быстрее, чем записи. Контрсторона — развитие детекции и регуляторные подвижки: с 01.03.2027 платформы с суточной аудиторией более 500 тыс. пользователей из России обязаны предоставить техническую возможность пометки аудио- и видеоматериалов — это создаёт инфраструктуру маркировки, но не останавливает мошенников напрямую.
Карта векторов 2027 года
| Вектор | Механика | Типичная цель | Зрелость |
|---|---|---|---|
| Дипфейк-звонок «голосом директора» | Синтез голоса + сценарий срочности | Бухгалтерия, финансисты | Массовый |
| Подмена участника видеоконференции | Реал-тайм подмена лица/голоса | Топ-менеджмент, сделки | Растущий |
| Дипфейк-персона в соцсетях | Фейковые аккаунты с видеообращениями | HR, партнёры, клиенты | Растущий |
| Аудио-/видеофейки в медиа | Синтезированные обращения публичных лиц | Репутационные атаки | Эпизодический |
Самый денежный вектор — первый: звонок в бухгалтерию с поручением срочно провести платёж. Его разбор с протоколом действий — в статье дипфейк-звонки в бухгалтерию. Главный управленческий ответ на все четыре вектора один — регламент верификации: шаблон для финансовых операций мы разбираем в материале о регламенте подтверждения платежей.
Почему технической детекции недостаточно
Детекция дипфейков — гонка вооружений: модели распознают артефакты генерации, генераторы их устраняют. В 2027 году ставить только на автоматическую проверку — стратегическая ошибка по трём причинам: точность детекции зависит от качества записи (телефонный кодек сильно снижает признаки), у атакующих есть время на повторные попытки, а цена ошибки асимметрична — один успешный перевод перекрывает стоимость сотни проверок.
Поэтому зрелая защита строится слоями: организационный (регламент верификации финансовых операций — обратный звонок на верифицированный номер, лимиты, разделение полномочий), человеческий (обучение распознаванию сценарных признаков — срочность, нештатный канал, давление) и технический (контроль каналов, журналирование, экспертиза спорных материалов). Экспертиза спорных аудио- и видеоматериалов существует как услуга — детали уточняйте у специалиста: заявка.
Что изменит маркировка 2027 года
Норма о технической возможности маркировки на крупных платформах заработает 01.03.2027. Для компаний это значит две вещи. Первая: инфраструктура пометки контента появится там, где её не было, — постепенно станет проще отличать сгенерированный материал. Вторая: обязанность проверять и удалять контент на платформы не возлагается, а маркировка для авторов остаётся добровольной — то есть мошенников механизм прямо не останавливает. Ждать «маркировка решит проблему дипфейков» — ошибка; решают процессы верификации внутри вашей организации. Механику нормы разбираем в кластере технологий-2027.
Чек-лист готовности к 2027 году
- Регламент верификации финансовых операций принят и испытан на учебной тревоге.
- Бухгалтерия и ассистенты прошли обучение по признакам голосовых атак.
- Лимиты операций без дополнительного подтверждения пересмотрены.
- Для видеоконференций с решениями о деньгах — протокол подтверждения личности участника.
- Публичные персоны компании: мониторинг фейковых аккаунтов и заготовленный план реагирования.
- Журналирование: каждая попытка социальной инженерии фиксируется — это база для расследований и обучения.
Начните с самопроверки по чек-листу ИИ-комплаенса, а для построения контрмер под ваши процессы — заявка в НЬЮ-ССТ.