
Чтобы показать, насколько просто сегодня создать убедительное «поздравление», мы сделали короткий ролик от имени Деда Мороза. В нем все полностью синтезировано с помощью генеративных нейросетей — и лицо, и голос, и даже текст. На производство у нас ушло меньше пяти минут. И ровно так же легко злоумышленники создают поддельные обращения от вашего «начальника», «банковского менеджера», «офицера МВД», «сына», «курьера» или «сотрудника почты».
Голосовые дипфейки коллег и руководителей перестали быть экзотикой. В сочетании с психологическим давлением и контекстом рабочих процессов под закрытие года такие звонки становятся особенно опасными: в этом году мошенники регулярно ловили людей на уловки «срочно оплатить счет», «перевести деньги контрагенту», «помочь с закрытием сделки» или «решить вопрос до конца дня». В 2026 году подделывать будут не заранее, а прямо в режиме реального времени, в момент звонка или онлайн-диалога.
Еще одна классическая схема для декабря и января, которая каждый год эволюционирует — фальшивые уведомления от служб доставки и логистических партнеров. Сотрудникам приходят письма и сообщения со ссылками на подмененные домены, QR-кодами для «отслеживания», предложениями установить поддельные приложения под Android или iOS либо продолжить общение в чат-боте «службы поддержки». В наступающем году все это будет сильнее автоматизировано с помощью LLM — тексты станут убедительнее, логика общения будет выстроена аккуратнее, практически уйдут ошибки.
Быстро растет и число поддельных маркетплейсов и B2B-магазинов. Современные нейросети позволяют развернуть интернет-магазин под известный бренд буквально за полчаса: домен выглядит правдоподобно, карточки товаров скопированы, отзывы сгенерированы, чат поддержки отвечает. Схема уже носит массовый характер и скорее всего будет активнее использоваться для атак на закупочные подразделения и бухгалтерию.
Отдельное направление — «подарки» от компаний и партнеров. Промокоды, бонусы за лояльность, новогодние компенсации и якобы персональные предложения играют на ожидании приятных сюрпризов в конце года. В большинстве случаев цель таких сообщений сводится к фишингу, компрометации учетных данных и выманиванию платежной информации.
Пик подобных атак в праздничный период не случаен. В это время сотрудники работают в ускоренном режиме, закрывают годовые задачи, чаще совершают платежи и взаимодействуют с контрагентами, а ИБ-службы и поддержка нередко работают по сокращенному графику. Все это делает декабрь и январь одним из самых выгодных периодов для атак на бизнес.
Рекомендации для защиты:
- если поступает запрос на перевод денег или изменение реквизитов — подтверждайте его через независимый канал связи или лично;
- внимательно проверяйте домены и отправителей в письмах с «подарками», счетами и уведомлениями о доставке;
- используйте только официальные приложения и корпоративные каталоги ПО;
- не переходите по QR-кодам из рабочих чатов;
- проводите регулярные разъяснения для сотрудников о дипфейках и социальной инженерии, включая простые сценарии проверки подозрительных запросов.
