О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Дипфейк и голосовой фрод

Дипфейк-звонки в бухгалтерию: схемы мошенничества и противодействие

Бухгалтерия — точка приложения самого денежного ИИ-вектора: синтезированный голос директора, сценарий срочности, перевод за полчаса. Разбираем анатомию типовых атак, признаки подделки и пошаговый протокол действий сотрудника. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

Дипфейк-звонки в бухгалтерию — атаки с синтезированным голосом руководителя под предлогом срочного платежа. Три кита атаки — убедительный голос, срочность и нештатный канал. Ключевой признак — отказ от обратного звонка на верифицированный номер. Защита — регламент верификации, лимиты, разделение полномочий и учебные тревоги; первая мера после инцидента — уведомление банка. Статус угрозы — на 18.09.2026.

Ключевые факты

  • ×2,3 — рост голосовых дипфейк-атак за 2025 год (BI.Zone AntiFraud)
  • Каждая 5-я компания затронута к 01.2025; 35–57% руководителей — объекты клонирования (МТС AI)
  • Ключевой признак атаки — отказ звонящего от обратного звонка на верифицированный номер
  • Первая мера после инцидента — уведомление банка и приостановка платежей (24 часа на уведомление РКН при утечке)

Как выглядит атака изнутри

Подготовка дипфейк-звонка начинается задолго до звонка. Атакующий собирает материал: голос руководителя из публичных выступлений, вебинаров, подкастов; оргструктуру — кто имеет право давать платёжные поручения, кто их исполняет; контекст — идущая сделка, покупка, командировка, свидание с контрагентом. К моменту звонка у мошенника есть сценарий, в котором каждая деталь правдоподобна.

Сам звонок держится на трёх китах. Первый — голос: синтез до неразличимости на телефонном кодеке, с характерными интонациями и манерой говорить. Второй — срочность: «нужно закрыть платежку до конца дня, иначе срыв сделки». Третий — избирательность канала: звонок идёт туда, где нет контроля — на личный мобильный сотрудника, в мессенджер, во время обеда или аврала. Общая статистика вектора — в обзоре дипфейк-атак 2027 года: рост инцидентов в 2,3 раза за 2025 год, каждая пятая компания к началу 2025-го, голосовые атаки затрагивали 35–57% руководителей по опросам МТС AI.

Три типовых сценария

Сценарий «срочный платёж». Классика: звонок «директора» бухгалтеру или финансовому директору с поручением провести платёж новому контрагенту — «договор подпишу позже, реквизиты пришлю в мессенджер». Вариация — изменение реквизитов действующего контрагента («они сменили банк»).

Сценарий «аудитор/контролёр». Звонок от «сотрудника службы безопасности» или «аудитора»: «проводим проверку, сделайте тестовый перевод на контрольный счёт». Давление — ссылка на конфиденциальность: «никому не говорите, проверка секретная».

Сценарий «погружение в контекст». Длинная игра: несколько контактов, предварительные «согласования» в почте с поддельными адресами, звонок лишь финальный аккорд. Самый дорогой по урону — потому что к моменту платежа у сотрудника уже создана картина законности процесса.

Признаки подделки: на что смотреть человеку

Технически идеальный голос выдают не артефакты синтеза (на телефонной линии их почти не слышно), а нарушения процесса: нештатный канал для платёжной инструкции; требование срочности и конфиденциальности одновременно; отказ от обратного звонка («я на совещании, некогда»); нехарактерные формулировки — руководитель внезапно говорит шаблонными фразами; реквизиты приходят из нового источника. Отдельный признак — эмоциональное давление, адресованное лично вам: «я всегда на тебя рассчитывал», «только ты можешь это сделать».

Протокол действий сотрудника при любом подозрении: не спорить и не «распознавать подделку» вживую; вежливо прервать; перезвонить руководителю самостоятельно на номер из корпоративного справочника; сообщить контролёру по регламенту; зафиксировать факт в журнале. Как встроить это в формализованный процесс — в материале о регламенте подтверждения платежей.

Почему бухгалтерия, а не IT

Вопрос, который задают технические специалисты: почему атаки концентрируются на финансистах? Ответ экономический: бухгалтерия — подразделение, где устная инструкция исторически имеет вес, а цена одной ошибки измеряется суммой перевода. Атакующему не нужно взламывать систему — нужно, чтобы платёж провёл уполномоченный человек. Поэтому и защита строится вокруг процесса, а не вокруг детектора: регламент верификации, лимиты, разделение полномочий, обучение.

Обучение: что именно тренировать

Эффективное обучение — не лекция «мошенники существуют», а отработка двух навыков. Навык первый: распознавание сценарных признаков (срочность + нештатный канал + давление). Навык второй — поведенческий: сотрудник должен уметь прервать «руководителя» и перезвонить. Именно второй навык психологически самый трудный — и именно его отрабатывают учебные тревоги. Проводите их ежеквартально с разбором; сценарии и параметры — по чек-листу ИИ-комплаенса и материалам обучения от НЬЮ-ССТ: заявка.

Если атака всё же прошла

План реагирования стоит составить заранее и хранить там, где его найдут в стрессовой ситуации, — не в общей папке документов. Роли в плане: кто звонит в банк, кто фиксирует доказательства, кто сообщает руководству и при необходимости в полицию. Скорость критична: шанс отозвать перевод максимален в первые часы, пока платёж в обработке, и стремительно падает после зачисления на счёт получателя.

Действия по часам: приостановка дальнейших платежей; уведомление банка — попытка отзыва перевода и блокировка реквизит получателя; фиксация доказательств — запись звонка, скриншоты переписки, журналы; заявление в полицию; внутреннее расследование с разбором, какой элемент процесса отказал. Восстановление после инцидента включает и правку регламента: каждая успешная атака указывает на конкретную дыру в подтверждениях.

Коротко о главном

ПараметрЗначение
Главный векторзвонки с синтезированным голосом руководителя в финансовые подразделения
Статистика×2,3 рост за 2025 год; каждая 5-я компания к 01.2025; 35–57% руководителей (МТС AI)
Три кита атакиубедительный голос + срочность + нештатный канал
Ключевой признакотказ атакующего от обратного звонка на верифицированный номер
Защитарегламент верификации, лимиты, разделение полномочий, учебные тревоги
Первая мера после инцидентауведомление банка и приостановка платежей

Читать дальше

Частые вопросы о дипфейк-звонках в бухгалтерию

Из открытых источников: выступления, вебинары, подкасты, записи с корпоративных мероприятий, сообщения в голосовых чатах. Для качественного синтеза достаточно нескольких минут чистого голоса. Отсюда практический вывод для публичных руководителей: их голос — доступный ресурс, и защита строится не на секретности голоса, а на процессах подтверждения операций.

На телефонном кодеке — почти невозможно: современные синтезаторы не дают слышимых артефактов. Надёжнее ориентироваться на признаки процесса: нештатный канал, срочность, давление, отказ от обратного звонка. Задача сотрудника — не экспертиза голоса, а выполнение протокола: прервать, перезвонить по справочнику, зафиксировать.

Воспринимать требование конфиденциальности как красный флаг: именно оно блокирует штатные механизмы контроля. В регламенте это фиксируется прямо: никакая платёжная инструкция не может быть одновременно срочной и секретной; попытка навязать такую комбинацию — основание для автоматической блокировки операции и уведомления контролёра.

Частично: банковские системы контроля ловят аномальные реквизиты и нетипичные операции, но перевод на «легальные» реквизиты по «законной» инструкции клиента банк остановить не обязан. Поэтому первый рубеж — внутри организации: регламент подтверждения, лимиты и обученный персонал, а банковские механизмы воспринимать как дополнительный слой.

Раз в квартал для финансовых подразделений — этого достаточно, чтобы навык не угасал, и не слишком часто, чтобы не выработать циничное отношение. Каждая тревога завершается разбором в течение недели и правками регламента. Важно охватывать и новых сотрудников: вводный инструктаж с практикой — до получения прав на проведение платежей.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер. Статистика приведена с датами срезов (2025 год и январь 2025); опросные данные МТС AI отражают вилку по выборкам. Прогнозов, не опирающихся на указанные источники, материал не содержит. Актуально на 18.09.2026.