С использованием СМС

Выманивание одноразового цифрового кода из SMS. Злоумышленник, изображающий сотрудника банка, госслужащего или правоохранительных органов, просит назвать код, мотивируя это легитимными требованиями: защитой финансов жертвы, аккаунта на сервисе «Госуслуги» и т. п.. Сообщать кому-либо приходящий в SMS код нельзя — он предназначен только для входа в личный кабинет интернет-сервиса или для подтверждения финансовой транзакции.


Схема «обратного звонка». Жертве приходит сообщение с предупреждением о взломе аккаунта на «Госуслугах» и просьбой срочно позвонить по указанному номеру. При звонке абонент попадает в поддельный колл-центр, где мошенники представляются сотрудниками службы поддержки и просят назвать секретные коды. Получив эти сведения, мошенники получают доступ к персональным данным и могут оформлять кредиты на имя пострадавшего пользователя.

С использованием искусственного интеллекта (ИИ)

Создание фальшивых голосовых сообщений. Злоумышленники извлекают образец голоса из голосовых сообщений законного владельца аккаунта и генерируют поддельные сообщения, в которых звучит «голос» реального владельца. Затем злоумышленники массово рассылают такие голосовые сообщения друзьям и знакомым жертвы. Часто они просят в них одолжить крупную сумму денег под предлогом срочной нужды.
Онлайн-генерация видео с лицом человека, знакомого жертве. Используя одну-две фотографии жертвы, программа создаёт динамичное видео, которое выглядит практически неотличимым от реальности.

С использованием NFC Создание цифровых копий банковских карт на устройствах жертв. Злоумышленники не взламывают NFC дистанционно, а используют социальную инженерию, чтобы заставить жертву самостоятельно установить вредоносное ПО и приложить карту к телефону. Есть несколько схем обмана с использованием NFC: Создание на устройстве жертвы клона карты мошенника — злоумышленники добавляют свою карту как карту для бесконтактной оплаты. Далее направляют к банкомату саму жертву, которая полагает, что будет переводить деньги себе. На самом деле человек отправляет средства преступникам.


Мошенники вынуждают жертву установить на своём телефоне вредоносное приложение, которое внешне похоже на официальное банковское приложение. Такое ПО просит пользователя приложить банковскую карту к NFC-модулю телефона и ввести ПИН-код, после чего данные передаются на устройство преступников и позволяют им обналичить деньги со счёта в банкомате.

С использованием дипфейков

Финансовые махинации — мошенники создают поддельные видео или аудиозаписи с участием известных бизнесменов, политиков или даже руководителей компаний. Например, они могут сделать видео, где «генеральный директор» просит перевести деньги на определённый счёт.
Шантаж и вымогательство — дипфейки используют для создания компромата: мошенники могут сделать поддельное видео, где человек якобы участвует в сомнительных действиях, а затем потребовать деньги за его удаление.
Обман родственников — мошенники создают поддельный голос, который звучит как голос близкого человека, и сообщают о якобы произошедшей аварии, задержании полицией или другой экстренной ситуации. Поддавшись панике, люди переводят деньги, чтобы помочь своим близким.

Чтобы не стать жертвой мошенников, важно не доверять слепо видео и аудио — всегда проверять информацию из нескольких источников. Также рекомендуется не принимать решения под давлением — мошенники специально создают «аварийные» сценарии: «нужно перевести деньги сейчас», «иначе потеряете контракт».