Preparing your workspace
Jobbit
Гайды9 мин чтения

ИИ-мошенничество 2026: 9 уловок против малого бизнеса и как их распознать

ИИ-мошенничество в 2026 году для малого бизнеса: дипфейк-звонки, клонированные голоса, поддельные счета поставщиков и безупречный фишинг, признак каждой схемы, три правила, останавливающие большинство атак, и что делать в первый час после платежа.

ИИ-мошенничество 2026: 9 уловок против малого бизнеса и как их распознать
Читать на:

В трубке голос вашего поставщика. Тот же акцент, та же шутка про погоду. Он говорит, что фирма сменила банк, и зачитывает новые реквизиты для счёта за этот месяц. Вы платите. Он вам не звонил.

Так сегодня выглядит ИИ-мошенничество: без орфографических ошибок, без странных акцентов, без ощущения подвоха, пока деньги не ушли. UK Finance насчитала £1.28 billion потерь от платёжного мошенничества в 2025 году, а официальный опрос правительства показал, что 43% британских компаний за год обнаружили кибернарушение или атаку. В этом руководстве девять уловок, нацеленных на малые фирмы, признак каждой из них и три привычки, которые останавливают большинство. Цифры проверены 4 октября 2026 года.

Нужны правила проверки платежей, тест для сотрудников и аккуратный список того, кто что вправе утверждать? Попросите агента в Jobbit составить их для вашего бизнеса: 100 бесплатных кредитов в день, без карты, а Go стоит £7 в месяц.

Как мы проверяли это руководство

  1. Потери по данным UK Finance. Цифры о мошенничестве взяты из UK Finance Annual Fraud Report 2026, который охватывает 2025 год.
  2. Атаки на бизнес по данным правительства. Данные о нарушениях взяты из Cyber Security Breaches Survey 2025/2026, опубликованного 30 апреля 2026 года.
  3. Правила возмещения по данным регулятора. Лимиты и сроки возмещения взяты у Payment Systems Regulator (регулятор платёжных систем).
  4. Названные случаи только с подтверждением жертвы. Случай Arup ниже подтвердила сама компания в мае 2024 года.
  5. Никакой выдуманной статистики. Там, где никто не публикует надёжную цифру, мы описываем схему и опускаем число.

9 схем ИИ-мошенничества: обзор

СхемаЧто добавляет ИИПризнакЗащита
Дипфейк-видеозвонок от руководителяДвигающаяся, говорящая копия реального человекаСрочность, секретность, неожиданный платёжПерезвонить на известный номер
Клонированный голос по телефонуГолос, созданный по нескольким секундам записиПросьба о деньгах или кодахКодовая фраза и обратный звонок
Поставщик с новыми банковскими реквизитамиИдеальные копии настоящих счетов и писем«Мы сменили банк»Подтвердить по телефону до первого платежа
Срочный платёж от генерального директораПисьма в собственном стиле руководителяОтправлено, пока руководитель в поездкеКаждый перевод утверждают двое
Безупречное фишинговое письмоНе осталось орфографических ошибок, по которым можно заметить обманСсылка, требующая войти в аккаунтВводить адрес самостоятельно
Поддельный клиент или заказУбедительные компании, придуманные за минутыПереплата, затем просьба о возвратеДождаться зачисления средств
Шантаж отзывамиСотни поддельных отзывов по требованиюЗаплатите, иначе придут отзывы в одну звездуПожаловаться, не платить
QR-код на поддельную страницу входаКлонированные страницы оплаты и входаНаклейка поверх настоящего кодаПроверить адрес, прежде чем вводить данные
Поддельный ИИ-инструмент или приложениеКопии известных ИИ-брендов«Бесплатный премиум» для скачиванияУстанавливать только с официального сайта

Четыре схемы, которые уносят больше всего денег

Дипфейк-видеозвонок

В январе 2024 года сотрудник финансового отдела гонконгского офиса инженерной фирмы Arup подключился к видеозвонку с финансовым директором и несколькими коллегами. Все они оказались подделками, созданными из публичных записей. Сотрудник отправил около HK$200 million, примерно £20 million, на пять счетов. Arup подтвердила это в мае.

Для этого не нужно быть транснациональной корпорацией. Скопировать можно любого, чьё лицо и голос есть в сети. Признак никогда не в картинке. Он в просьбе: срочной, конфиденциальной и выходящей за рамки обычного порядка. Защита в том, чтобы положить трубку и перезвонить этому человеку на номер, который у вас уже есть.

Клонированный голос

Starling Bank выяснил в 2024 году, что 28% взрослых британцев считали, что за последний год сталкивались с мошенничеством на основе клонирования голоса, а 46% никогда не слышали о такой возможности. По словам банка, голос можно скопировать всего по трём секундам записи, а их дают приветствие на автоответчике или видео в соцсетях.

Признак в том, что знакомый голос просит денег, код или смены реквизитов. Защита в кодовой фразе, заранее согласованной с семьёй, партнёрами и всеми, кто может распоряжаться деньгами, плюс то же правило обратного звонка.

Поставщик, у которого изменились банковские реквизиты

UK Finance называет это мошенничеством со счетами и платёжными поручениями: преступник перехватывает или изображает настоящего поставщика и перенаправляет настоящий платёж. В 2025 году это стоило £41.3 million по 2,305 случаям, причём 68% денег, то есть £28 million, пришлись на счета компаний. Отчёт объясняет почему: компании так часто делают крупные законные платежи, что один ложный трудно заметить.

ИИ делает поддельный счёт и всю переписку вокруг него безупречными. Признак в любом сообщении, которое меняет направление денег. Защита простая и скучная: перед первым платежом по новым реквизитам позвоните поставщику по номеру из старого счёта, а не из письма.

Срочная просьба от руководителя

Мошенничество от имени генерального директора было самым редким из авторизованных схем в 2025 году, всего 197 случаев, но с самым высоким средним ущербом из всех восьми типов: чуть более £28,000 за случай. Жертвам вернули лишь 20% денег. Письмо приходит, когда владелец в самолёте, просит быстро сделать перевод и звучит в точности как он, потому что модель прочитала его публичные записи.

Защита в правиле, по которому любой перевод выше определённой суммы утверждают двое и никакой платёж не одобряется только по электронной почте.

Пять схем, которые отнимают время, доступы и репутацию

Безупречное фишинговое письмо

Фишинг был самой распространённой атакой в правительственном опросе: о нём сообщили 38% всех компаний, и его чаще всего называли самым разрушительным. Старый совет искать плохую грамматику больше не работает. Смотрите, чего хочет сообщение: входа в аккаунт, платежа, скачивания. Заходите на сайт, набирая адрес самостоятельно, а не по ссылке.

Поддельный клиент

Новая компания делает крупный заказ, платит способом, который можно отозвать, по ошибке переплачивает и просит вернуть разницу. Сайт, фотографии сотрудников и рекомендации созданы за один день. Дождитесь зачисления средств и остерегайтесь любого возврата на другой счёт, не тот, с которого пришла оплата.

Шантаж отзывами

Сообщение предупреждает, что волна отзывов в одну звезду появится, если вы не заплатите. Не платите. Пожалуйтесь на отзывы платформе как на поддельные, сохраните сообщение как доказательство и сообщите об угрозе. Публиковать или заказывать поддельные отзывы в Великобритании запрещено с 6 апреля 2025 года по закону Digital Markets, Competition and Consumers Act (закон о цифровых рынках, конкуренции и потребителях).

QR-код, ведущий на поддельную страницу входа

Наклейка поверх кода на паркомате или код в письме о пропущенной доставке открывает копию платёжной страницы. На телефоне адресная строка мала, и её легко не заметить. Прочитайте её, прежде чем что-либо вводить.

Поддельный ИИ-инструмент

Реклама и карточки приложений имитируют известные ИИ-продукты и предлагают бесплатную премиум-версию. Загрузка крадёт сохранённые пароли. Устанавливайте инструменты только с сайта разработчика и дайте сотрудникам список разрешённых. Менеджер паролей из нашего списка инструментов для паролей и приватности ограничит ущерб, если один вход будет украден.

Три правила, останавливающие большинство ИИ-мошенников

  1. Перезванивайте на номер, который у вас уже есть. Любая просьба, связанная с деньгами, банковскими реквизитами, паролями или кодами, требует звонка на номер из ваших собственных записей.
  2. Двое для платежей. Установите сумму, выше которой платёж должен утвердить второй человек. Для самозанятого вторым человеком может быть правило: подождать час и перечитать просьбу.
  3. Изменения никогда не принимаются по сообщению. Новые банковские реквизиты, новый адрес доставки или новый контакт подтверждаются голосом.

Запишите три правила на одной странице и раздайте всем, кто может оплатить счёт, включая бухгалтера и членов семьи, которые помогают в делах.

Если вы уже заплатили: первый час

  • Немедленно позвоните в банк по номеру на вашей карте. Попросите остановить или отозвать платёж.
  • Сообщите о случае. В Англии, Уэльсе и Северной Ирландии обращайтесь в Report Fraud, службу, которая в декабре 2025 года заменила Action Fraud, на reportfraud.police.uk или по телефону 0300 123 2040. В Шотландии звоните в Police Scotland по номеру 101.
  • Узнайте о возмещении. С 7 октября 2024 года банки обязаны возмещать жертвам мошенничества с авторизованными платежами (authorised push payment fraud), отправленными через Faster Payments или CHAPS, до £85,000. Правило распространяется на частных лиц, благотворительные организации и самые малые компании, которых регулятор называет микропредприятиями. На заявку есть 13 месяцев, и банк, как правило, должен принять решение в течение пяти рабочих дней. Более крупные фирмы не охвачены, и это ещё одна причина для правила двух человек.
  • Смените пароли: сначала от почты, затем от банковских сервисов, затем от всего остального.
  • Сообщите настоящему поставщику или коллеге, чтобы они предупредили других.

В 2025 году банки вернули 61% потерь от мошенничества с авторизованными платежами в целом, поэтому быстро сообщить о случае стоит.

Как ИИ-агент помогает защищаться

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus и Muse от Meta разберут подозрительное письмо, если вставить его текст без имён. Агент может взять на себя подготовку.

  • Пишет ваши правила платежей. Одна страница вашими словами, с вашими лимитами и вашими утверждающими.
  • Создаёт тест для сотрудников. Десять реалистичных примеров, половина настоящих и половина поддельных, с объяснением признаков.
  • Проверяет, что находится в открытом доступе. Составляет список мест, где в сети появляются ваш голос, имена сотрудников и названия поставщиков, чтобы вы знали, что может скопировать преступник.
  • Проверяет реквизиты поставщиков. Сравнивает банковские реквизиты в новых счетах с имеющимися и отмечает любое изменение.
  • Пишет неудобные письма. Уведомление клиентам после инцидента и ответ поставщику с просьбой подтвердить по телефону.

В Jobbit агент работает ещё и с сетью проверенных людей, так что специалист по безопасности может проверить то, что он подготовил. Если вы новичок в таких инструментах, начните с материала 12 задач, которые ИИ-агент может выполнить для вашего бизнеса.

Ваш план на эту неделю

  • Сегодня: согласуйте правило обратного звонка и кодовую фразу со всеми, кто может распоряжаться деньгами.
  • Завтра: позвоните пяти крупнейшим поставщикам и подтвердите имеющиеся у вас банковские реквизиты.
  • День 3: установите в своём банке лимит двойного утверждения, если он такое предлагает.
  • День 4: разошлите сотрудникам правила на одной странице.
  • День 5: проверьте, что в ваших счетах чётко указаны ваши реквизиты, воспользовавшись нашим бесплатным шаблоном счёта, чтобы клиенты могли распознать подделку вашего счёта.

Часто задаваемые вопросы

Что такое ИИ-мошенничество?

Это старое мошенничество, ставшее убедительнее благодаря новым инструментам: клонированному голосу, поддельному видеозвонку, подложному счёту или безупречно написанному письму. Цель прежняя: заставить вас отправить деньги или отдать доступ.

Как распознать дипфейк-видеозвонок?

Не полагайтесь на картинку. Оценивайте просьбу. Если на звонке просят срочный или тайный платёж, завершите разговор и перезвоните на номер, который у вас уже есть.

Действительно ли малый бизнес становится целью ИИ-мошенников?

Да. Cyber Security Breaches Survey 2025/2026 показал, что 43% британских компаний за год обнаружили нарушение или атаку, а UK Finance сообщает, что 68% потерь от схемы с поддельными счетами в 2025 году пришлись на счета компаний.

Может ли компания вернуть деньги после мошенничества?

Иногда. Обязательное правило возмещения охватывает частных лиц, благотворительные организации и микропредприятия при платежах через Faster Payments или CHAPS до £85,000 при заявке в течение 13 месяцев. Более крупные компании зависят от собственного решения банка и от страховки.

Куда сообщать о мошенничестве в Великобритании?

Сначала скажите банку. Затем обратитесь в Report Fraud на reportfraud.police.uk или по телефону 0300 123 2040 в Англии, Уэльсе и Северной Ирландии либо в Police Scotland по номеру 101.

Безопасно ли вообще использовать ИИ-инструменты на работе?

Да, при соблюдении нескольких настроек и правил. Наше руководство о том, безопасно ли пользоваться ИИ, рассказывает о ваших данных и настройках, которые стоит изменить.

Как ИИ может помочь защитить мой бизнес от ИИ-мошенников?

Взяв на себя подготовку, на которую ни у кого нет времени: правила платежей, проверку поставщиков и обучение сотрудников. Попросите агента в Jobbit составить всё три: бесплатно, 100 кредитов в день и без карты.

Похожие гайды