Позвонили голосом родственника: как отличить дипфейк и какое кодовое слово завести семье в 2026
Синтезированный голос сына или директора на слух уже не отличается от настоящего: в исследованиях люди ловят подделку в 64-73% случаев. Разбираем, как завести семейное кодовое слово, какие вопросы задать звонящему и что делать в первые часы, если деньги уже ушли.
17 мин чтения
Если тебе звонит родственник голосом, который ты узнаёшь, и срочно просит денег, единственная надёжная проверка это положить трубку и перезвонить самому по номеру из своей записной книжки. Прослушивание на слух не работает: в исследованиях люди отличают синтезированный голос от настоящего в 64-73% случаев. Второй рабочий слой это семейное кодовое слово, о котором договорились заранее и которого нет ни в одной вашей переписке.
Схема выглядит одинаково у всех. Входящий звонок, знакомый голос, паника в интонации, ДТП или задержание, деньги нужны прямо сейчас, перезванивать нельзя. Раньше такое ловилось за две секунды: мошенник просто не звучал как твой сын. Теперь звучит.
Голосовой дипфейк собирается из трёх секунд записи и стоит около 50 рублей, поэтому массовость схемы упирается только в желание мошенника. Слух тут бесполезен: точность распознавания у живых людей 64-73%, то есть чуть выше монетки. Работают три вещи, и все бесплатные: обратный звонок по своему номеру, заранее оговорённое кодовое слово и вопрос о детали, которой нет в интернете. По данным МВД, с начала 2026 года от дипфейк-мошенничества в России пострадали около 4 тысяч человек, а число атак с поддельными голосами и изображениями выросло в 26 раз.
Коротко: пять терминов, чтобы не путаться
- Голосовой дипфейк - синтезированная речь, которая копирует тембр, интонацию и манеру конкретного человека. Собирается моделью по короткому образцу его голоса.
- Вишинг - мошенничество голосом по телефону. Дипфейк сделал вишинг убедительнее, сама схема старая.
- Кодовое слово (семейный пароль) - заранее оговорённая фраза, которую звонящий обязан назвать, прежде чем ты начнёшь что-то делать.
- Обратный звонок - ты кладёшь трубку и набираешь номер сам из своих контактов. Проверка канала связи вместо проверки голоса.
- Спуфинг номера - подмена номера в определителе. На экране высвечивается настоящий номер банка или родственника, хотя звонит посторонний.
Почему на слух дипфейк больше не ловится
Главная ошибка звучит так: «меня не обманут, я узнаю голос своего ребёнка». Данных против этой уверенности накопилось достаточно.
Институт Fraunhofer AISEC в мае 2024 года провёл один из самых крупных замеров: 1768 участников, 35 532 аудиообразца, 138 синтетических голосов. Люди распознавали поддельные голоса в 64,1% случаев, а настоящие правильно определяли как настоящие в 72,7%. То есть каждый третий фейк проходил насквозь.
Работа University College London, опубликованная в PLOS ONE в июне 2023 года, дала близкую картину: 529 участников, точность около 73%. И это в тепличных условиях, когда человек заранее знает, что участвует в эксперименте и ищет подвох. В реальном звонке в час ночи с криком «мам, я сбил человека» никакой аналитической части мозга уже не остаётся.
подделок ловят люди на слух, Fraunhofer AISEC, 1768 участников
точность распознавания в эксперименте UCL на 529 участниках
AUC у специализированных машинных детекторов, но их нет в твоём телефоне
Разрыв между третьей и первыми двумя цифрами и есть суть проблемы. Машина отличает синтез почти безошибочно, человеческое ухо почти нет. А трубку берёт человек.
Сколько таких звонков ходит на самом деле
Компания Hiya, которая занимается определителями номеров, 2 марта 2026 года выпустила отчёт State of the Call 2026. Опросили больше 12 тысяч человек в США, Великобритании, Канаде, Франции, Германии и Испании. Каждый четвёртый американец получил дипфейк-звонок за последние 12 месяцев. Ещё 24% ответили, что не уверены, смогли бы отличить подделку. Вместе это почти половина населения.
Российская картина считается по другим источникам, но направление то же. По данным МВД, с начала 2026 года жертвами мошенников с дипфейками стали около 4 тысяч человек, это примерно 4% всех зарегистрированных киберпреступлений. Число атак с поддельными голосами и изображениями выросло в 26 раз. АНО «Диалог Регионы» с начала 2026 года выявила больше 160 дипфейков, вдвое больше, чем за тот же период годом раньше.
Цена вопроса для мошенника упала до бытовой. Создание поддельного голоса или видео обходится примерно в 50 рублей, а ущерб по стране считается миллиардами. Доля видео, сгенерированных прямо по текстовому описанию, выросла с 17% в 2025 году до 51% за первый квартал 2026-го.
Бизнеса это касается не меньше семьи. По опросу, который приводит ComNews в августе 2026 года, 21% компаний признали, что уже пострадали от мошенничества с применением ИИ, а 92% считают дипфейк-спуфинг реальной угрозой. Схема с поддельным голосом директора в мессенджере стала типовой.
Откуда мошенник берёт голос твоего родственника
Тут нет ничего сложного, и в этом главная неприятность. Модели для клонирования голоса давно доступны публично, мы разбирали их в гайде про бесплатную озвучку и клон голоса. Тем же инструментом, которым блогер озвучивает ролик, собирается образец для звонка.
Источники записи:
- Сторис и рилсы. Любое видео, где человек говорит в камеру. Трёх секунд чистой речи достаточно.
- Голосовые сообщения и кружки. Они пересылаются, оседают в чужих чатах и утекают вместе со сливами баз.
- Рабочие созвоны и вебинары. Записи лежат на дисках и в облаках, доступ по ссылке часто открыт всем.
- Целевой звонок под видом соцопроса. Как писал «Коммерсантъ», мошенники звонят под видом исследовательских центров и центров соцопросов и тянут разговор, чтобы записать голос подлиннее.
Четвёртый пункт объясняет странные звонки с длинными вопросами про «удовлетворённость услугами ЖКХ». Опрос там для вида. Нужна запись твоего голоса подлиннее.
Отдельная слабость это голосовая биометрия в банках. Если ты сдавал голос как способ подтверждения, синтез бьёт по этому каналу напрямую. Отключи голосовое подтверждение операций там, где это возможно, и оставь подтверждение через приложение или одноразовый код.
Разобраться, как эти модели устроены изнутри, полезнее, чем бояться их снаружи. Пройди мини-курс «Claude за вечер»: от установки до первых результатов на твоих задачах.
Пройти мини-курс →Кодовое слово: как выбрать и как договориться
Приём старый, из практики служб безопасности, и в 2026 году он вернулся в быт. ФБР в своём предупреждении о финансовом мошенничестве с генеративным ИИ от декабря 2024 года прямо советует семьям завести общую секретную фразу и подтверждать личность звонящего по отдельному каналу.
Смысл простой. Модель копирует голос, но не знает содержимого вашей семейной договорённости, потому что его нигде нет.
Какое слово подходит
- Короткое и произносимое. Одно слово или два. Человек в панике должен вспомнить его за секунду.
- Бессмысленное сочетание. «Медный чайник», «сиреневый трактор». Случайная пара слов не выводится логикой.
- Из офлайн-памяти. Фраза из детской книжки, которую вы читали, присказка деда, название дачной улицы вашего детства. Главное условие: этого никогда не было в постах, переписках и анкетах.
Какое слово не подходит
- Кличка собаки, имя кота, девичья фамилия мамы, номер школы. Всё это лежит в открытых профилях и в утёкших анкетах.
- Даты: свадьба, рождение, годовщина. Перебираются за минуты.
- Что-то из общего чата семьи. Переписки утекают.
- Пароль, который ты уже где-то используешь. Про то, почему это плохо во всех сценариях сразу, есть отдельный разбор в гайде про цифровую гигиену и кражу паролей.
Как договориться, чтобы это сработало
Слово бесполезно, если о нём знает только ты. Собери всех, кому реально могут позвонить от твоего имени и от чьего имени могут позвонить тебе: родители, супруг, дети, при желании ключевые коллеги. Проговорите вслух при встрече. Не пиши слово в общий чат, не отправляй голосовым, не храни в заметках облака.
Договоритесь и о правиле: слово спрашивается всегда, когда речь про деньги, документы или коды из СМС. Даже если голос звучит идеально. Особенно если голос звучит идеально.
Формула: кодовое слово это не проверка голоса, это проверка знания. Голос подделывается за 50 рублей, знание общей офлайн-договорённости не подделывается никак.
Где кодовое слово не спасает
Честно про ограничения, иначе приём превращается в ложное чувство безопасности.
Дэвид Уильямс, глава бостонской компании по кибербезопасности Atumcell, говорит прямо: семейное кодовое слово работает в теории, но опытный мошенник может его выяснить или разыграть такой стресс, что «не могу вспомнить, мама, мне некогда» прозвучит естественно. И это ровно тот сценарий, ради которого схема и строится на панике.
Когда кодовое слово подводит
- Звонящий давит: «некогда, они забирают телефон»
- Слово когда-то мелькнуло в переписке или у ребёнка в заметках
- Ребёнок младше семи лет, в стрессе не вспомнит ничего
- Мошенник заранее вытянул слово соцопросом или через знакомых
Что закрывает эту дыру
- Правило: забыл слово - разговор окончен, перезваниваю сам
- Слово меняется раз в год и после любого подозрения
- Для маленьких детей вместо слова простой вопрос про быт
- Второй контур: обратный звонок по своему номеру
Ключевое правило звучит жёстко и должно быть проговорено с семьёй заранее: если человек не назвал слово, разговор заканчивается. Настоящий сын перезвонит и не обидится. Мошенник исчезнет.
Второй контур: обратный звонок и контрольные вопросы
Обратный звонок надёжнее всего остального, потому что он проверяет канал связи вместо голоса. Мошенник контролирует свой исходящий звонок и умеет подменять номер на экране, но он не может ответить на твой входящий, набранный по номеру из твоей записной книжки.
Правило формулируется в одну строку: любой разговор про деньги, коды или документы ставится на паузу, ты кладёшь трубку и набираешь сам.
Если перезвонить прямо сейчас нельзя, идут вопросы и задания. Вот что реально работает по разным разборам методов, включая рекомендации российских экспертов.
| Способ проверки | Насколько надёжен | В чём слабость |
|---|---|---|
| Обратный звонок по своему номеру | Высокая | Нужны пара минут и наличие номера |
| Кодовое слово | Высокая | Могло утечь, в панике забывается |
| Вопрос о детали, которой нет в сети | Средняя, высокая | Подводит, если у вас мало общего быта |
| Речевое задание: шёпот, редкое слово | Средняя | Часть моделей справляется |
| Просьба повернуться в профиль на видео | Средняя | Работает только на видеозвонке |
| Слушать голос на неестественность | Низкая | 64-73% точности, то есть почти монетка |
| Определитель номера | Низкая | Номер подменяется спуфингом |
Контрольные вопросы придумываются заранее и по одному принципу: ответ должен жить в общей памяти и не существовать в интернете. Спрашивай «что мы ели у бабушки на прошлый Новый год», «какого цвета была наша первая машина», «как звали соседа сверху на старой квартире». Вопрос «как меня зовут» тут бесполезен. Ответы на такие вопросы не гуглятся и не восстанавливаются по слитым базам.
Речевые задания работают хуже, чем хотелось бы. Попросить прошептать фразу или произнести редкое иностранное слово имеет смысл как дополнительный сигнал, но часть современных моделей это вытягивает. Ставить единственную защиту на такой тест нельзя.
Признаки подделки, которые всё же заметны
Раз слух ненадёжен, эти признаки идут довесом к проверке, а не вместо неё.
В голосовом звонке настораживают ровная интонация без эмоциональных перепадов внутри фразы, одинаковый фоновый шум во всех паузах, отсутствие естественных вздохов и придыханий, странные стыки между словами. Отдельный красный флаг это сам сценарий: собеседник объясняет, почему перезванивать нельзя, просит не звонить другим родственникам, говорит, что всё уже согласовано.
В видеозвонке смотри на лицо: смазанность именно лица при нормальном качестве остальной картинки, рассинхрон губ и темпа речи, слишком частое или наоборот редкое моргание, бедная мимика, неестественный оттенок кожи, тени на лице, не совпадающие со светом в комнате. Хороший тест это попросить человека повернуться в профиль или отойти от камеры: многие модели ломаются на резком повороте головы.
Самый дешёвый тест для видеозвонка: попроси собеседника медленно провести ладонью перед лицом. В точке пересечения руки и лица подделка часто рассыпается, лицо на мгновение плывёт или рука пропадает под маской.
Что делать в первые часы, если деньги уже ушли
Здесь начинается российская специфика, и она сильно отличается от западных советов.
Звонок в банк ≈ 5 мин
- Требуй остановить и отозвать перевод
- Заблокируй карту и счёт
- Зафиксируй время обращения
Заявление в полицию в тот же день
- Приложи скриншоты, номер, время звонка
- Забери талон-уведомление о регистрации
Самозапрет на кредиты ≈ 10 мин
- Госуслуги, работает с 1 марта 2025 года
- Закрывает потребкредиты, кредитки, микрозаймы
Предупреди семью сразу
- Твой голос у них уже есть
- Смените кодовое слово
Про возврат денег. По закону банк обязан вернуть средства в течение 30 дней, если списание прошло без твоего добровольного согласия и ты соблюдал правила безопасности. С 2025 года добавилась ещё одна опора: если банк или оператор связи пропустили очевидные признаки мошенничества и проигнорировали данные из базы Банка России, компенсация должна быть полной. Отказ банка это ещё не финал: дальше идут жалоба в Банк России и суд.
Работает и «период охлаждения» по кредитам, действующий с 1 сентября 2025 года: сумма свыше 200 тысяч рублей выдаётся не раньше чем через 48 часов, диапазон задержки от 4 до 48 часов. Это тот самый запас времени, который спасает, когда человека под давлением ведут оформлять кредит. Для лиц из базы данных Банка России о мошеннических операциях введён лимит переводов другим людям в 100 тысяч рублей в месяц, а с 1 марта 2026 года доступ к этой базе получили и микрофинансовые организации.
Самозапрет на кредиты стоит поставить заранее, до всякого звонка, а снимать на пару дней только когда кредит действительно нужен. Он не действует на ипотеку, автокредиты под залог и образовательные кредиты с господдержкой, и не отменяет уже существующие обязательства.
Помогут ли приложения-детекторы
Коротко: пока нет, если ты в России.
Западные решения существуют. Hiya выпустила AI Phone с определением синтезированного голоса прямо в разговоре, приложение бесплатное с премиум-подпиской около $9,99 в месяц. У McAfee есть Deepfake Detector, а их Scam Detector входит в базовые тарифы для США, Великобритании и Австралии. Проблема в том, что все они построены вокруг телефонных сетей своих стран и списков номеров: на российских номерах база пустая, а часть функций просто не включается за пределами домашних рынков. Платить за них ради защиты от звонка на российский номер смысла нет.
Российские наработки в основном корпоративные. VisionLabs из экосистемы МТС внедряет Deepfake Detection в банках России и соседних стран, MWS AI занимается выявлением сгенерированного контента, а «СКБ Контур» встроил детектор дипфейков в видеосвязь «Контур.Толк», это первый российский сервис видеозвонков с такой функцией. Яндекс совместно с ИСП РАН разрабатывает скрытую маркировку сгенерированного контента. Для обычного человека всё это работает косвенно, через банк или рабочий сервис.
С регулированием тоже без быстрых побед. Законопроект об обязательной маркировке видео, созданных с помощью ИИ, был внесён в ноябре 2025 года, в июне 2026 года Госдума его отклонила, а нормы о маркировке вошли в рамочный закон об искусственном интеллекте. То есть маркировка в перспективе будет, но ждать её как защиты от звонка сегодня нельзя.
Вывод получается неудобный и одновременно приятный: рабочая защита от голосового дипфейка стоит ноль рублей и держится на договорённости между людьми.
Как объяснить это родителям и детям
С пожилыми родителями не работают лекции про нейросети. Работает одна фраза и один сценарий: «если я звоню и прошу деньги, ты кладёшь трубку и перезваниваешь мне сама». Повтори её несколько раз в разных разговорах и попроси проговорить обратно. Кодовое слово родителям тоже даётся, но обратный звонок для них проще и надёжнее, потому что не требует памяти под стрессом.
С детьми наоборот. Ребёнку 8-14 лет кодовое слово заходит как игра, и он его помнит лучше взрослых. Добавь правило: никаких кодов из СМС и никаких денег по просьбе взрослого голоса из телефона, даже если голос твой. Тему безопасного общения детей с ИИ и родительских настроек мы разбирали отдельно в гайде про ребёнка и ChatGPT.
Отдельно проверь, сколько твоего голоса лежит в открытом доступе. Если ты ведёшь блог или выступаешь, образцов там достаточно на любое количество звонков, и убрать их уже нельзя. В этом случае кодовое слово в семье превращается из желательного в обязательное. Заодно полезно посмотреть, что вообще известно о тебе публично: как это проверить, есть в разборе про то, что нейросети говорят о тебе по имени.
Чек-лист: что у тебя есть после этой статьи
- Семейное кодовое слово выбрано: короткое, бессмысленное, нигде не записанное в цифре.
- Слово проговорено вслух при личной встрече со всеми, кого касается.
- Договорённость принята: не назвал слово - разговор окончен, перезваниваю сам.
- Заготовлены 2-3 контрольных вопроса про общий быт, ответы на которые не гуглятся.
- Правило обратного звонка действует на любые разговоры про деньги, коды и документы.
- Голосовое подтверждение операций в банке отключено там, где это возможно.
- Самозапрет на кредиты поставлен через Госуслуги заранее.
- Родители знают одну простую фразу про обратный звонок, дети знают кодовое слово.
- План на случай «деньги уже ушли» понятен: банк, заявление, самозапрет, предупредить семью.
Голос перестал быть доказательством личности. Это неприятно, но лечится договорённостью на пять минут, которую нужно завести один раз и обновлять раз в год.
По материалам ZDNet: AI deepfakes and passwords defense. Статистика приведена по отчёту Hiya State of the Call 2026, исследованиям Fraunhofer AISEC и University College London, данным МВД России и материалам ComNews и «Коммерсанта».
Частые вопросы
Какое кодовое слово завести семье против мошенников?
Короткое, легко произносимое и никак не связанное с открытыми данными: не кличка собаки, не девичья фамилия мамы, не дата свадьбы. Подойдёт случайная пара слов вроде «медный чайник» или фраза из детской книжки, которую вы никогда не постили в соцсети. Слово должно вспоминаться за секунду в панике и не гуглиться за пять минут.
Как проверить, что звонит настоящий родственник, а не дипфейк?
Положи трубку и перезвони сам по номеру из своей записной книжки. Это работает надёжнее любого прослушивания на слух, потому что мошенник не контролирует входящий канал. Если перезвонить нельзя, спроси кодовое слово или деталь, которой нет в интернете: что вы ели у бабушки на прошлый Новый год.
Можно ли на слух отличить дипфейк голоса в 2026 году?
Надёжно нет. В исследовании Fraunhofer AISEC 1768 участников распознали синтетические голоса лишь в 64,1% случаев, в работе University College London на 529 участниках точность составила около 73%. Это чуть лучше подбрасывания монеты, поэтому строить защиту на своём слухе нельзя.
Сколько стоит мошеннику подделать голос?
По оценкам российских экспертов на 2026 год создание поддельного голоса или видео обходится примерно в 50 рублей, а записи хватает трёх секунд. Голос берут из сторис, голосовых сообщений, кружков в Telegram или из специального звонка под видом соцопроса, где человека просят подольше поговорить.
Что делать, если уже перевёл деньги мошеннику по звонку?
Сразу звони в банк и требуй отзыва перевода, затем подавай заявление в полицию и через Госуслуги ставь самозапрет на кредиты. По закону банк обязан вернуть деньги в течение 30 дней, если списание прошло без твоего добровольного согласия и банк проигнорировал признаки мошенничества из базы Банка России.