Центр мониторинга и реагирования на инциденты UserGate Factor (uFactor) зафиксировал рост кибератак, нацеленных на родителей и школьников с началом нового учебного года. По словам руководителя SOC компании Ивана Костыри, злоумышленники всё активнее используют искусственный интеллект, чтобы сделать мошеннические схемы более убедительными.

Фишинг без единой ошибки

Раньше фишинговые письма можно было распознать по опечаткам и неестественным формулировкам. Генеративные языковые модели убрали эти маркеры: письма, замаскированные под сообщения от учителей или родительских комитетов, теперь грамматически безупречны и персонализированы — в том числе на основе данных, слитых из различных баз.

Синтетические голоса и видеодипфейки

Аналитики UserGate выделили несколько сценариев с использованием синтезированного контента:

  • Клонирование голоса ребёнка для звонков родителям с требованием срочно перевести деньги
  • Видеодипфейки, применяемые для кибербуллинга, шантажа и вымогательства
  • Фальшивые голосовые сообщения, якобы записанные учителем

ИИ-боты в школьных чатах

Отдельная схема — автоматические боты, которые маскируются под одноклассников или родителей в общих чатах. Сначала они собирают информацию об участниках переписки, а затем распространяют вредоносные ссылки и стилеры — программы, ворующие сохранённые пароли и данные банковских карт.

Фальшивые образовательные сервисы

Под видом решебников домашних заданий и ИИ-репетиторов в сети распространяются фишинговые ресурсы, которые запрашивают доступ к аккаунтам или платёжным данным под предлогом «подписки» на дополнительные материалы.

Что такое синтетический голос и почему его сложно распознать

Технология клонирования голоса позволяет по короткому аудиофрагменту — например, из видео в соцсетях — воссоздать тембр и манеру речи конкретного человека. Для убедительной имитации сегодня достаточно нескольких секунд записи, а результат сложно отличить от настоящего голоса на слух, особенно в стрессовой ситуации, когда собеседник концентрируется на содержании звонка, а не на его подлинности.

Как защититься: рекомендации UserGate

  • Любую срочную просьбу перевести деньги проверять по независимому каналу связи — прямым звонком
  • Договориться с ребёнком о секретном кодовом слове для подтверждения личности в нестандартных ситуациях
  • Ограничить публичность детских аккаунтов в социальных сетях
  • Сохранять скептицизм: мошенники рассчитывают на спешку и эмоциональную реакцию

Контекст: почему именно начало учебного года

Сентябрь традиционно становится пиком активности мошенников: у родителей появляется много поводов для платежей — учебники, форма, дополнительные занятия, а переписка в родительских чатах воспринимается как доверенная среда. Это создаёт благоприятную почву для атак, замаскированных под обычную школьную коммуникацию.

Итог: ИИ снял с фишинга и дипфейков большинство узнаваемых признаков подделки, а значит привычные советы вроде «ищите ошибки в тексте» перестают работать. Для родителей и школ это сигнал переходить на проверку по независимым каналам связи и заранее договариваться о правилах цифровой безопасности внутри семьи.

Читайте также:

МОНТ является дистрибьютором решений UserGate, поэтому по продуктам компании — от NGFW до сервисов мониторинга инцидентов — можно организовать пилот, демонстрацию или консультацию перед внедрением.