ФБР предупредило о мошенниках, использующих ИИ-видео и поддельные сайты
По данным Центра жалоб на интернет-преступления ФБР (IC3), мошенники задействуют сгенерированные ИИ видеоролики — дипфейки — для имитации сотрудников бюро.
Савелий Попов·обновлено 23 июля 2026 г.

Схема объединяет три вектора: таргетинг на ранее пострадавших от мошенничества, deepfake-видео с изображением руководства ФБР и подменные сайты, копирующие структуру портала IC3. Предупреждение опубликовано как обновление к алерту I-04182025-PSA.
Пайплайн атаки: от генерации до сбора PII
Схема выстроена последовательно. Мошенники создают поддельные профили и страницы в соцсетях, позиционируя себя как представителей ФБР. Параллельно генерируют видео с использованием моделей синтеза лиц и голоса: на кадре — «старший сотрудник бюро», который рекомендует пользователям подать жалобу на специализированном сайте. Видео публикуются на платформах социальных сетей.
Подменный ресурс повторяет визуальную структуру и контент легитимного портала IC3. Техническая деталь: навигация за пределы формы подачи жалобы возвращает пользователя на главную страницу — внутренние ссылки не функционируют. Форма упрощена до одного шага и запрашивает только имя, номер телефона, адрес электронной почты, тип мошенничества и предполагаемый финансовый ущерб. После отправки присваивается reference number с обещанием обратной связи.
Zero-shot генерация контента: что задействовано
Для производства дипфейк-видео используются публично доступные инструменты. В источнике конкретные модели и платформы не указаны. Вероятный pipeline: клонирование голоса на небольшом датасете речи целевого лица (zero-shot или few-shot синтез), генерация визуальной составляющей через diffusion-модели, финальная сборка аудио и видео. Подменный сайт собирает персональные данные через единую форму без валидации — минимальная инфраструктура, максимальный охват.
Фиксируем параметры: жертва получает video message от «представителя» IC3, переходит на spoofed-домен, вводит PII. Данные уходят мошенникам. Дальнейшее — повторная эксплуатация уже скомпрометированных контактов.
Практические выводы для индустрии
Схема иллюстрирует текущий уровень доступности voice-cloning и видео-генерации. Для атаки не требуется собственный датасет высокого качества — достаточно публичных выступлений должностного лица. Вокодер и face-swap модель работают в связке, инференс — на consumer-железе или арендных GPU.
Для аудитории, работающей с голосовыми технологиями, сигнал двоякий. Во-первых, инструменты синтеза речи достигли порога, при котором zero-shot клонирование по открытым записям даёт достаточно убедительный результат для социальной инженерии. Во-вторых, индустрии стоит отслеживать регуляторную реакцию: предупреждения такого уровня от федеральных агентств обычно предшествуют ужесточению требований к маркировке генеративного контента и верификации голосовых коммуникаций.
IC3 рекомендует пострадавшим подавать жалобы напрямую через легитимный ic3.gov. Для специалистов по voice-AI: мониторинг подобных инцидентов — часть работы, поскольку каждый публичный кейс дипфейк-мошенничества формирует запрос на detection-инструменты и watermarking генеративных аудиодорожек.