ИИ-мошенничество 2026: 9 уловок против малого бизнеса и как их распознать
ИИ-мошенничество в 2026 году для малого бизнеса: дипфейк-звонки, клонированные голоса, поддельные счета поставщиков и безупречный фишинг, признак каждой схемы, три правила, останавливающие большинство атак, и что делать в первый час после платежа.

В трубке голос вашего поставщика. Тот же акцент, та же шутка про погоду. Он говорит, что фирма сменила банк, и зачитывает новые реквизиты для счёта за этот месяц. Вы платите. Он вам не звонил.
Так сегодня выглядит ИИ-мошенничество: без орфографических ошибок, без странных акцентов, без ощущения подвоха, пока деньги не ушли. UK Finance насчитала £1.28 billion потерь от платёжного мошенничества в 2025 году, а официальный опрос правительства показал, что 43% британских компаний за год обнаружили кибернарушение или атаку. В этом руководстве девять уловок, нацеленных на малые фирмы, признак каждой из них и три привычки, которые останавливают большинство. Цифры проверены 4 октября 2026 года.
Нужны правила проверки платежей, тест для сотрудников и аккуратный список того, кто что вправе утверждать? Попросите агента в Jobbit составить их для вашего бизнеса: 100 бесплатных кредитов в день, без карты, а Go стоит £7 в месяц.
Как мы проверяли это руководство
- Потери по данным UK Finance. Цифры о мошенничестве взяты из UK Finance Annual Fraud Report 2026, который охватывает 2025 год.
- Атаки на бизнес по данным правительства. Данные о нарушениях взяты из Cyber Security Breaches Survey 2025/2026, опубликованного 30 апреля 2026 года.
- Правила возмещения по данным регулятора. Лимиты и сроки возмещения взяты у Payment Systems Regulator (регулятор платёжных систем).
- Названные случаи только с подтверждением жертвы. Случай Arup ниже подтвердила сама компания в мае 2024 года.
- Никакой выдуманной статистики. Там, где никто не публикует надёжную цифру, мы описываем схему и опускаем число.
9 схем ИИ-мошенничества: обзор
| Схема | Что добавляет ИИ | Признак | Защита |
|---|---|---|---|
| Дипфейк-видеозвонок от руководителя | Двигающаяся, говорящая копия реального человека | Срочность, секретность, неожиданный платёж | Перезвонить на известный номер |
| Клонированный голос по телефону | Голос, созданный по нескольким секундам записи | Просьба о деньгах или кодах | Кодовая фраза и обратный звонок |
| Поставщик с новыми банковскими реквизитами | Идеальные копии настоящих счетов и писем | «Мы сменили банк» | Подтвердить по телефону до первого платежа |
| Срочный платёж от генерального директора | Письма в собственном стиле руководителя | Отправлено, пока руководитель в поездке | Каждый перевод утверждают двое |
| Безупречное фишинговое письмо | Не осталось орфографических ошибок, по которым можно заметить обман | Ссылка, требующая войти в аккаунт | Вводить адрес самостоятельно |
| Поддельный клиент или заказ | Убедительные компании, придуманные за минуты | Переплата, затем просьба о возврате | Дождаться зачисления средств |
| Шантаж отзывами | Сотни поддельных отзывов по требованию | Заплатите, иначе придут отзывы в одну звезду | Пожаловаться, не платить |
| QR-код на поддельную страницу входа | Клонированные страницы оплаты и входа | Наклейка поверх настоящего кода | Проверить адрес, прежде чем вводить данные |
| Поддельный ИИ-инструмент или приложение | Копии известных ИИ-брендов | «Бесплатный премиум» для скачивания | Устанавливать только с официального сайта |
Четыре схемы, которые уносят больше всего денег
Дипфейк-видеозвонок
В январе 2024 года сотрудник финансового отдела гонконгского офиса инженерной фирмы Arup подключился к видеозвонку с финансовым директором и несколькими коллегами. Все они оказались подделками, созданными из публичных записей. Сотрудник отправил около HK$200 million, примерно £20 million, на пять счетов. Arup подтвердила это в мае.
Для этого не нужно быть транснациональной корпорацией. Скопировать можно любого, чьё лицо и голос есть в сети. Признак никогда не в картинке. Он в просьбе: срочной, конфиденциальной и выходящей за рамки обычного порядка. Защита в том, чтобы положить трубку и перезвонить этому человеку на номер, который у вас уже есть.
Клонированный голос
Starling Bank выяснил в 2024 году, что 28% взрослых британцев считали, что за последний год сталкивались с мошенничеством на основе клонирования голоса, а 46% никогда не слышали о такой возможности. По словам банка, голос можно скопировать всего по трём секундам записи, а их дают приветствие на автоответчике или видео в соцсетях.
Признак в том, что знакомый голос просит денег, код или смены реквизитов. Защита в кодовой фразе, заранее согласованной с семьёй, партнёрами и всеми, кто может распоряжаться деньгами, плюс то же правило обратного звонка.
Поставщик, у которого изменились банковские реквизиты
UK Finance называет это мошенничеством со счетами и платёжными поручениями: преступник перехватывает или изображает настоящего поставщика и перенаправляет настоящий платёж. В 2025 году это стоило £41.3 million по 2,305 случаям, причём 68% денег, то есть £28 million, пришлись на счета компаний. Отчёт объясняет почему: компании так часто делают крупные законные платежи, что один ложный трудно заметить.
ИИ делает поддельный счёт и всю переписку вокруг него безупречными. Признак в любом сообщении, которое меняет направление денег. Защита простая и скучная: перед первым платежом по новым реквизитам позвоните поставщику по номеру из старого счёта, а не из письма.
Срочная просьба от руководителя
Мошенничество от имени генерального директора было самым редким из авторизованных схем в 2025 году, всего 197 случаев, но с самым высоким средним ущербом из всех восьми типов: чуть более £28,000 за случай. Жертвам вернули лишь 20% денег. Письмо приходит, когда владелец в самолёте, просит быстро сделать перевод и звучит в точности как он, потому что модель прочитала его публичные записи.
Защита в правиле, по которому любой перевод выше определённой суммы утверждают двое и никакой платёж не одобряется только по электронной почте.
Пять схем, которые отнимают время, доступы и репутацию
Безупречное фишинговое письмо
Фишинг был самой распространённой атакой в правительственном опросе: о нём сообщили 38% всех компаний, и его чаще всего называли самым разрушительным. Старый совет искать плохую грамматику больше не работает. Смотрите, чего хочет сообщение: входа в аккаунт, платежа, скачивания. Заходите на сайт, набирая адрес самостоятельно, а не по ссылке.
Поддельный клиент
Новая компания делает крупный заказ, платит способом, который можно отозвать, по ошибке переплачивает и просит вернуть разницу. Сайт, фотографии сотрудников и рекомендации созданы за один день. Дождитесь зачисления средств и остерегайтесь любого возврата на другой счёт, не тот, с которого пришла оплата.
Шантаж отзывами
Сообщение предупреждает, что волна отзывов в одну звезду появится, если вы не заплатите. Не платите. Пожалуйтесь на отзывы платформе как на поддельные, сохраните сообщение как доказательство и сообщите об угрозе. Публиковать или заказывать поддельные отзывы в Великобритании запрещено с 6 апреля 2025 года по закону Digital Markets, Competition and Consumers Act (закон о цифровых рынках, конкуренции и потребителях).
QR-код, ведущий на поддельную страницу входа
Наклейка поверх кода на паркомате или код в письме о пропущенной доставке открывает копию платёжной страницы. На телефоне адресная строка мала, и её легко не заметить. Прочитайте её, прежде чем что-либо вводить.
Поддельный ИИ-инструмент
Реклама и карточки приложений имитируют известные ИИ-продукты и предлагают бесплатную премиум-версию. Загрузка крадёт сохранённые пароли. Устанавливайте инструменты только с сайта разработчика и дайте сотрудникам список разрешённых. Менеджер паролей из нашего списка инструментов для паролей и приватности ограничит ущерб, если один вход будет украден.
Три правила, останавливающие большинство ИИ-мошенников
- Перезванивайте на номер, который у вас уже есть. Любая просьба, связанная с деньгами, банковскими реквизитами, паролями или кодами, требует звонка на номер из ваших собственных записей.
- Двое для платежей. Установите сумму, выше которой платёж должен утвердить второй человек. Для самозанятого вторым человеком может быть правило: подождать час и перечитать просьбу.
- Изменения никогда не принимаются по сообщению. Новые банковские реквизиты, новый адрес доставки или новый контакт подтверждаются голосом.
Запишите три правила на одной странице и раздайте всем, кто может оплатить счёт, включая бухгалтера и членов семьи, которые помогают в делах.
Если вы уже заплатили: первый час
- Немедленно позвоните в банк по номеру на вашей карте. Попросите остановить или отозвать платёж.
- Сообщите о случае. В Англии, Уэльсе и Северной Ирландии обращайтесь в Report Fraud, службу, которая в декабре 2025 года заменила Action Fraud, на reportfraud.police.uk или по телефону 0300 123 2040. В Шотландии звоните в Police Scotland по номеру 101.
- Узнайте о возмещении. С 7 октября 2024 года банки обязаны возмещать жертвам мошенничества с авторизованными платежами (authorised push payment fraud), отправленными через Faster Payments или CHAPS, до £85,000. Правило распространяется на частных лиц, благотворительные организации и самые малые компании, которых регулятор называет микропредприятиями. На заявку есть 13 месяцев, и банк, как правило, должен принять решение в течение пяти рабочих дней. Более крупные фирмы не охвачены, и это ещё одна причина для правила двух человек.
- Смените пароли: сначала от почты, затем от банковских сервисов, затем от всего остального.
- Сообщите настоящему поставщику или коллеге, чтобы они предупредили других.
В 2025 году банки вернули 61% потерь от мошенничества с авторизованными платежами в целом, поэтому быстро сообщить о случае стоит.
Как ИИ-агент помогает защищаться
ChatGPT, Claude, Gemini, Microsoft Copilot, Manus и Muse от Meta разберут подозрительное письмо, если вставить его текст без имён. Агент может взять на себя подготовку.
- Пишет ваши правила платежей. Одна страница вашими словами, с вашими лимитами и вашими утверждающими.
- Создаёт тест для сотрудников. Десять реалистичных примеров, половина настоящих и половина поддельных, с объяснением признаков.
- Проверяет, что находится в открытом доступе. Составляет список мест, где в сети появляются ваш голос, имена сотрудников и названия поставщиков, чтобы вы знали, что может скопировать преступник.
- Проверяет реквизиты поставщиков. Сравнивает банковские реквизиты в новых счетах с имеющимися и отмечает любое изменение.
- Пишет неудобные письма. Уведомление клиентам после инцидента и ответ поставщику с просьбой подтвердить по телефону.
В Jobbit агент работает ещё и с сетью проверенных людей, так что специалист по безопасности может проверить то, что он подготовил. Если вы новичок в таких инструментах, начните с материала 12 задач, которые ИИ-агент может выполнить для вашего бизнеса.
Ваш план на эту неделю
- Сегодня: согласуйте правило обратного звонка и кодовую фразу со всеми, кто может распоряжаться деньгами.
- Завтра: позвоните пяти крупнейшим поставщикам и подтвердите имеющиеся у вас банковские реквизиты.
- День 3: установите в своём банке лимит двойного утверждения, если он такое предлагает.
- День 4: разошлите сотрудникам правила на одной странице.
- День 5: проверьте, что в ваших счетах чётко указаны ваши реквизиты, воспользовавшись нашим бесплатным шаблоном счёта, чтобы клиенты могли распознать подделку вашего счёта.
Часто задаваемые вопросы
Что такое ИИ-мошенничество?
Это старое мошенничество, ставшее убедительнее благодаря новым инструментам: клонированному голосу, поддельному видеозвонку, подложному счёту или безупречно написанному письму. Цель прежняя: заставить вас отправить деньги или отдать доступ.
Как распознать дипфейк-видеозвонок?
Не полагайтесь на картинку. Оценивайте просьбу. Если на звонке просят срочный или тайный платёж, завершите разговор и перезвоните на номер, который у вас уже есть.
Действительно ли малый бизнес становится целью ИИ-мошенников?
Да. Cyber Security Breaches Survey 2025/2026 показал, что 43% британских компаний за год обнаружили нарушение или атаку, а UK Finance сообщает, что 68% потерь от схемы с поддельными счетами в 2025 году пришлись на счета компаний.
Может ли компания вернуть деньги после мошенничества?
Иногда. Обязательное правило возмещения охватывает частных лиц, благотворительные организации и микропредприятия при платежах через Faster Payments или CHAPS до £85,000 при заявке в течение 13 месяцев. Более крупные компании зависят от собственного решения банка и от страховки.
Куда сообщать о мошенничестве в Великобритании?
Сначала скажите банку. Затем обратитесь в Report Fraud на reportfraud.police.uk или по телефону 0300 123 2040 в Англии, Уэльсе и Северной Ирландии либо в Police Scotland по номеру 101.
Безопасно ли вообще использовать ИИ-инструменты на работе?
Да, при соблюдении нескольких настроек и правил. Наше руководство о том, безопасно ли пользоваться ИИ, рассказывает о ваших данных и настройках, которые стоит изменить.
Как ИИ может помочь защитить мой бизнес от ИИ-мошенников?
Взяв на себя подготовку, на которую ни у кого нет времени: правила платежей, проверку поставщиков и обучение сотрудников. Попросите агента в Jobbit составить всё три: бесплатно, 100 кредитов в день и без карты.