Новая угроза: дипфейк-фишинг
Технологии искусственного интеллекта делают атаки мошенников более изощренными. Дипфейк-фишинг использует реалистичные копии голоса, лица и даже всего тела человека, чтобы обмануть жертву. В 2025 году около 12% успешных мошеннических схем уже использовали дипфейки или другой контент, созданный ИИ.
Обычного периодического обучения сотрудников недостаточно, так как оно не помогает распознавать подделки в реальном времени. Наиболее эффективный метод — это проведение реалистичных симуляций. Они позволяют сотрудникам столкнуться с атаками в условиях, максимально приближенных к настоящим, что помогает выявить пробелы в защите и сформировать правильные привычки.
Hoxhunt: комплексное решение
Hoxhunt предлагает полноценную систему повышения осведомленности. Платформа имитирует реальные сценарии атак, чтобы изменить поведение сотрудников во всей организации. Она включает в себя обучение, симуляции фишинга и автоматизированную отчетность.
ИИ-агент платформы создает персонализированные сценарии. Например, сотрудник может получить письмо, которое ведет на фальшивый видеозвонок в Teams, Meet или Zoom. Там с ним будет взаимодействовать динамичный ИИ-персонаж, имитирующий руководителя, который может попросить подтвердить платеж или перейти по ссылке.
Jericho Security и Doppel: фокус на имитации
Jericho Security — это платформа, полностью построенная вокруг атак с использованием социальной инженерии. С помощью генеративного ИИ она создает персонализированные сообщения для email, SMS и других каналов связи. Одной из ключевых функций являются интерактивные видео- и голосовые симуляции с использованием ИИ-аватаров.
Doppel специализируется на имитации дипфейков через голос и видео. Платформа помогает сотрудникам привыкнуть полагаться на проверенные рабочие процессы, даже если они находятся в стрессовой ситуации. Это решение подходит для защиты от финансового мошенничества и атак, направленных на высокопоставленных руководителей.
Brightside AI и Breacher.ai: узкая специализация
Brightside AI делает основной упор на голосовой фишинг (vishing). Технология позволяет клонировать голоса руководителей для создания реалистичных телефонных звонков. Это помогает проверить, сможет ли сотрудник принять верное решение под давлением во время разговора.
Breacher.ai работает в стиле «red team» (имитация действий реального противника). Платформа использует ИИ для создания голосовых и видео-симуляций, адаптированных под конкретный контекст и риски организации. Это решение предназначено для компаний с высоким уровнем зрелости системы безопасности, которым нужно проверить свою устойчивость к сложным атакам.
Что это значит
Поскольку злоумышленники активно используют доступный ИИ для создания дипфейков, компаниям необходимо внедрять реалистичные симуляции в программы обучения. Это можно сделать либо с помощью специализированных платформ для дипфейк-атак, либо выбрав комплексные решения, которые уже включают такие функции.
