Складні інструменти штучного інтелекту та професійні голосові імітатори все частіше використовуються у складних атаках фішингу по голосу, націлених на керівників криптовалют, що призводить до значних фінансових втрат.
Дослідницькі групи виявили тривожну тенденцію, коли шахраї наймають професіоналів для проведення шахрайських телефонних дзвінків, успішно маніпулюючи жертвами, щоб ті передавали гроші або чутливу інформацію, що компрометує їхні рахунки.
Розуміння технік голосового фішингу
Федеральна торговельна комісія США пояснює, що голосове фішинг (“вишинг”) зазвичай починається з дзвінка або повідомлення від когось, хто видає себе за довірену особу. Загальні сценарії включають дзвінки від осіб, які стверджують, що допомагають з продовженими гарантіями, попереджають про комп'ютерні зараження, які вимагають термінової установки програмного забезпечення, або стверджують, що одержувач заборгував гроші державним установам.
У більш цілеспрямованих атаках шахраї видають себе за колег або керівників компанії, просячи термінового доступу до фінансових систем під виглядом надзвичайної ситуації.
“Шахраї можуть стверджувати, що представляють IRS, FBI або навіть агенцію збирання боргів,” застерігає FTC у своїх рекомендаціях для споживачів. “Вони можуть сказати вам, що ви винні гроші і повинні сплатити негайно, інакше ризикуєте штрафами або арештом.”
Щоб підвищити довіру, зловмисники часто включають особисті дані, такі як домашні адреси або часткові номери соціального страхування, що робить їх обман “дуже легітимним” для нічого не підозрюючих жертв.
Тривожне зростання шахрайства з використанням голосу, підсиленого ШІ
Згідно з даними кібербезпекової компанії Right-Hand, атаки вішингу з використанням дипфейків зросли на надзвичайні 1600% у першому кварталі 2025 року в порівнянні з четвертим кварталом попереднього року. Компанія зафіксувала випадок, коли європейський енергетичний конгломерат втратив $25 мільйон після того, як злочинці успішно клонували голос фінансового директора компанії.
Працівник, який був залучений до інциденту, повідомив, що шахрайський голос ідеально імітував тон і мовні шаблони фінансового директора, включаючи характерні паузи, запитуючи про фінансовий переказ. До моменту, коли обман був виявлений через кілька годин, експерти з безпеки дійшли висновку, що транзакцію не можна скасувати.
Дослідження Right-Hand виявило додаткові тривожні статистичні дані:
680% річне зростання шахрайств, пов'язаних з дипфейками
1,633% сплеск спроб вішингу на початку 2025 року в порівнянні з кінцем 2024 року
$1,400 середній збиток для окремих жертв
1,5 мільйона доларів США в середніх витратах на відновлення за інцидент
Можливо, найбільше турбує те, що 70% опитаних організацій повідомили про те, що стали об'єктом атаки, і коли їх тестували в умовах імітованих атак, один з чотирьох співробітників не зміг виявити клонований голос.
Організована злочинна діяльність посилюється
Кілька організованих злочинних груп значно наростили свої фішингові операції в 2025 році, включаючи UNC6040, східноєвропейський синдикат, відомий розробкою програмного забезпечення як послуги для зламу мереж.
Оперативники Північної Кореї, зокрема Група Лазаря, використовували дедалі складніші техніки, включаючи створення фіктивних компаній та використання технології дипфейк під час співбесід для проникнення в криптовалютні компанії. Лише у 2024 році атакувальники, пов'язані з Пхеньяном, вкрали приблизно 1,34 мільярда доларів у 47 окремих інцидентах, не враховуючи величезну атаку на 1,5 мільярда доларів на великий обмін у березні цього року.
Чому цілі криптовалюти особливо вразливі
Аналітики з безпеки вказують на критичну відмінність, яка робить ці атаки особливо ефективними проти керівників криптовалют: на відміну від традиційних банківських переказів, які зазвичай надають можливість скасування транзакції, перекази на основі блокчейну виконуються швидко та незворотно. Ця технічна реальність дозволяє шахраям забезпечити вкрадені активи до того, як жертви зможуть виявити або відреагувати на атаку.
Виклики безпеки в секторі криптовалют виходять за межі голосового фішингу. Лише два тижні тому Google підтвердив витік безпеки однієї з його внутрішніх баз даних, пов'язаних із Salesforce, хмарною платформою, що використовується для управління бізнес-контактами та взаємодією з клієнтами, що призвело до крадіжки даних клієнтів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Глибокий фейк-голосовий фішинг: втрати в Крипто понад $20M, оскільки керівники стають цілями
Складні інструменти штучного інтелекту та професійні голосові імітатори все частіше використовуються у складних атаках фішингу по голосу, націлених на керівників криптовалют, що призводить до значних фінансових втрат.
Дослідницькі групи виявили тривожну тенденцію, коли шахраї наймають професіоналів для проведення шахрайських телефонних дзвінків, успішно маніпулюючи жертвами, щоб ті передавали гроші або чутливу інформацію, що компрометує їхні рахунки.
Розуміння технік голосового фішингу
Федеральна торговельна комісія США пояснює, що голосове фішинг (“вишинг”) зазвичай починається з дзвінка або повідомлення від когось, хто видає себе за довірену особу. Загальні сценарії включають дзвінки від осіб, які стверджують, що допомагають з продовженими гарантіями, попереджають про комп'ютерні зараження, які вимагають термінової установки програмного забезпечення, або стверджують, що одержувач заборгував гроші державним установам.
У більш цілеспрямованих атаках шахраї видають себе за колег або керівників компанії, просячи термінового доступу до фінансових систем під виглядом надзвичайної ситуації.
“Шахраї можуть стверджувати, що представляють IRS, FBI або навіть агенцію збирання боргів,” застерігає FTC у своїх рекомендаціях для споживачів. “Вони можуть сказати вам, що ви винні гроші і повинні сплатити негайно, інакше ризикуєте штрафами або арештом.”
Щоб підвищити довіру, зловмисники часто включають особисті дані, такі як домашні адреси або часткові номери соціального страхування, що робить їх обман “дуже легітимним” для нічого не підозрюючих жертв.
Тривожне зростання шахрайства з використанням голосу, підсиленого ШІ
Згідно з даними кібербезпекової компанії Right-Hand, атаки вішингу з використанням дипфейків зросли на надзвичайні 1600% у першому кварталі 2025 року в порівнянні з четвертим кварталом попереднього року. Компанія зафіксувала випадок, коли європейський енергетичний конгломерат втратив $25 мільйон після того, як злочинці успішно клонували голос фінансового директора компанії.
Працівник, який був залучений до інциденту, повідомив, що шахрайський голос ідеально імітував тон і мовні шаблони фінансового директора, включаючи характерні паузи, запитуючи про фінансовий переказ. До моменту, коли обман був виявлений через кілька годин, експерти з безпеки дійшли висновку, що транзакцію не можна скасувати.
Дослідження Right-Hand виявило додаткові тривожні статистичні дані:
Можливо, найбільше турбує те, що 70% опитаних організацій повідомили про те, що стали об'єктом атаки, і коли їх тестували в умовах імітованих атак, один з чотирьох співробітників не зміг виявити клонований голос.
Організована злочинна діяльність посилюється
Кілька організованих злочинних груп значно наростили свої фішингові операції в 2025 році, включаючи UNC6040, східноєвропейський синдикат, відомий розробкою програмного забезпечення як послуги для зламу мереж.
Оперативники Північної Кореї, зокрема Група Лазаря, використовували дедалі складніші техніки, включаючи створення фіктивних компаній та використання технології дипфейк під час співбесід для проникнення в криптовалютні компанії. Лише у 2024 році атакувальники, пов'язані з Пхеньяном, вкрали приблизно 1,34 мільярда доларів у 47 окремих інцидентах, не враховуючи величезну атаку на 1,5 мільярда доларів на великий обмін у березні цього року.
Чому цілі криптовалюти особливо вразливі
Аналітики з безпеки вказують на критичну відмінність, яка робить ці атаки особливо ефективними проти керівників криптовалют: на відміну від традиційних банківських переказів, які зазвичай надають можливість скасування транзакції, перекази на основі блокчейну виконуються швидко та незворотно. Ця технічна реальність дозволяє шахраям забезпечити вкрадені активи до того, як жертви зможуть виявити або відреагувати на атаку.
Виклики безпеки в секторі криптовалют виходять за межі голосового фішингу. Лише два тижні тому Google підтвердив витік безпеки однієї з його внутрішніх баз даних, пов'язаних із Salesforce, хмарною платформою, що використовується для управління бізнес-контактами та взаємодією з клієнтами, що призвело до крадіжки даних клієнтів.