Дипфейки в корпоративных коммуникациях: как бизнесу защититься от мошенников

Дипфейки уже давно вышли за пределы развлечений в соцсетях и стали серьёзной угрозой для бизнеса. С их помощью мошенники получают доступ к конфиденциальной информации и похищают деньги.

Как компаниям защититься от дипфейков, какие технологии противодействия существуют и в каких сценариях они особенно важны, разобрались с Татьяной Дешкиной, директором портфеля продуктов VisionLabs — компании, специализирующейся на биометрических и антифрод-решениях.

Дипфейки и бизнес: реальная угроза

По оценкам компании VisionLabs, только за первые пять месяцев 2025 года число дипфейков в России выросло на 30% по сравнению с аналогичным периодом прошлого года и в 4 раза — по сравнению с 2023 годом. Порог входа для киберпреступников сегодня минимален: многие генераторы дипфейков работают бесплатно или за символическую плату. Атаки становятся всё разнообразнее. Мошенники пытаются:

  • вывести деньги, выдав себя за владельца счёта
  • участвовать в видеовстречах компаний, чтобы получить конфиденциальную информацию
  • сдать онлайн-экзамен за другого человека или обмануть систему удалённой идентификации.

Зачастую эти попытки становятся удачными, потому что распознать дипфейк непросто — они очень реалистичны. Согласно исследованию Университета Ватерлоо, только 61% участников смогли отличить реальные лица от сгенерированных нейросетями, и это значительно ниже ожидаемых 85%.

Последствия таких атак для компаний могут быть критическими — от прямых финансовых убытков до репутационных ударов. А для частных лиц это может обернуться финансовыми потерями, стрессом, репутационным и моральным ущербом, например, если от вашего имени возьмут кредит, опубликуют компрометирующее видео или распространят ложную информацию, рассказывает Татьяна Дешкина.

Как дипфейки проникают в корпоративную коммуникацию

Большинство корпоративных коммуникаций сегодня проходит через цифровые каналы, и именно они становятся точками входа для дипфейков. В зоне особого риска — те сервисы, где личность собеседника не проверяется автоматически:

  • видеозвонки без встроенной идентификации участников
  • мессенджеры общего пользования (WhatsApp*, Telegram и другие)
  • онлайн-сервисы идентификации, если в них нет защиты от поддельного видео.

Проблема безопасности корпоративных коммуникаций усугубляется тем, что многие компании используют привычные открытые платформы, где можно свободно создать профиль с любым именем и фотографией. Это упрощает задачу злоумышленникам.

Злоумышленник может получить доступ к корпоративному адресу электронной почты или создать фейковый очень похожий адрес. При входе в конференцию с помощью одной из этих опций злоумышленник может с помощью специального ПО подменить оригинальный видеопоток на видеопоток с дипфейком личности жертвы, чтобы выдать себя за жертву.

Автор - Татьяна Дешкина
Татьяна Дешкина
Директор портфеля продуктов VisionLabs

Чтобы защититься, организации всё чаще переходят на закрытые решения для видеосвязи и корпоративных чатов, где можно контролировать регистрацию пользователей и проверять личность перед подключением к встрече.

Как работает защита: кейс VisionLabs

«Чтобы обнаружить дипфейк, важно понять, на чём базируется подделка», — рассказывает Татьяна Дешкина.

Технологии сегодня способны подменять лицо человека на видео, его мимику и даже синхронизировать движения губ с чужой речью. Защититься от подделки можно с помощью различных систем, которые эффективно распознают такие подделки. Например, технология от VisionLabs анализирует видео в реальном времени и выявляет следы вмешательства искусственного интеллекта в видео с изображением лица. Так, в банках России, Казахстана, Узбекистана и Кыргызстана решения VisionLabs используются для проверки личности клиентов при дистанционном обслуживании. Защита помогает предотвратить сотни атак, когда мошенники пытаются оформить кредит или вывести деньги, используя поддельное видео.

Алгоритмы детекции дипфейков работают как любой ИИ-классификатор: нейросеть обучается на массиве данных, где есть примеры как реального видео, так и дипфейков. Модель ищет визуальные аномалии — едва уловимые для человека, но устойчивые с точки зрения машинного анализа. Чем больше данных, тем точнее система, но и тут нет 100%-ной точности: возможны ложноположительные и ложноотрицательные срабатывания. При этом у компаний есть возможность «тюнить» модель под свои сценарии, например, учитывать низкое качество камеры, чтобы ошибочно не классифицировать реального участника как подделку.

Сейчас такие решения по распознаванию дипфейков помогают защищать видеозвонки и онлайн-сервисы идентификации. В ближайших планах — расширение защиты на другие сферы, где критически важно убедиться, что на другом конце связи находится именно тот человек, за которого он себя выдаёт. Это и корпоративные коммуникации, и государственные услуги, и финтех-сервисы.

Трудности детекции и новые вызовы

Технологии защиты от дипфейков активно развиваются, но и злоумышленники не стоят на месте. Сегодня главная сложность — это скорость и качество подделок. Некоторые генераторы дипфейков работают уже в режиме реального времени, как раз в сценариях видеозвонков. А само видео становится настолько правдоподобным, что даже внимательный зритель может не заметить подвоха.

Ещё один вызов — работа сразу на нескольких каналах. Дипфейки используются не только в видеозвонках, но и в чатах с видеосообщениями, социальных сетях, онлайн-сервисах удалённой идентификации. Надёжная защита должна работать в различных условиях, чтобы исключить слабые звенья.

«Помимо детекции дипфейков в различных условиях, например в банковской сфере и видеозвонках, критически важно также не ошибаться на реальных людях, чтобы не рушить клиентский опыт и конверсию», — отмечает Татьяна Дешкина, директор портфеля продуктов VisionLabs.

Первыми защищать свои каналы идентификации от поддельных видео стали банки. Но за последние год-два интерес к технологии вырос и со стороны других отраслей, рассказала эксперт. Телеком-компании внедряют защиту в сервисы видеосвязи и удалённой работы, а государственные платформы — в электронные госуслуги и системы дистанционного обучения. Так что этот рынок безопасности цифровых коммуникаций и дальше будет быстро расти.

По данным исследования MarketsandMarkets, мировой рынок антифрод-биометрии, куда входит и защита от дипфейков, вырастет до 14,1 млрд $ в 2028 году. Для сравнения — в 2023 году это было 5,5 млрд $.

Безопасность видеосвязи: как корпоративные сервисы закрывают уязвимости

Публичные мессенджеры и открытые платформы для видеосвязи остаются удобной, но уязвимой средой для общения. В популярных сервисах вроде WhatsApp* или Telegram нет встроенной проверки личности, группы создаются без модерации, а к звонку легко подключиться по открытой ссылке. Злоумышленникам это даёт широкий простор для манипуляций: можно выдать себя за сотрудника компании, подслушать переговоры или внедриться в деловую переписку.

Корпоративные сервисы строят защиту иначе. Например, продукты платформы МТС Линк доступны on-premise. Такое решение позволяет компаниям хранить и передавать данные с использованием собственной серверной инфраструктуры, без необходимости делиться информацией с третьими лицами. Применение дипфейков в таких системах затруднено благодаря закрытой архитектуре и встроенным мерам безопасности.

7 факторов для усиления защиты видеосвязи

Технологии детекции дипфейков — важный, но не единственный рубеж. Защитить корпоративную видеосвязь можно за счёт продуманных организационных настроек, разделения ролей и базовой цифровой гигиены. Вот ключевые меры.

Премодерация и контроль доступа

Владелец встречи должен вручную подтверждать участие, особенно при внешних подключениях. Это минимизирует риски появления непрошеных гостей.

Разделение ролей

В видеозвонках важно назначать модератора с расширенными правами: он не только управляет участниками, но и отслеживает подозрительные активности.

Проверка учётных данных

Подозрительные имена, почты и аватары — сигнал для ручной перепроверки.

Защищённые устройства

Приложения для видеосвязи лучше ставить на корпоративные устройства с ограниченным доступом и запрещённой установкой стороннего ПО.

Запрет скриншотов и записи

В некоторых корпоративных мессенджерах можно отключить возможность делать снимки экрана или записывать звонки у отдельных участников.

Локальные решения

Облачные сервисы транскрибации и саммари встреч могут быть удобны, но несут риски: данные передаются за пределы защищённого контура. Для полного контроля над информацией можно выбрать on-premise решения.

Многофакторная авторизация

Использование двухфакторной аутентификации, биометрии или даже кодовых слов — дополнительный барьер для злоумышленников.

Будущее защиты от дипфейков: какие технологии придут на смену нынешним

Татьяна Дешкина видит несколько ключевых направлений:

  • мультимодальные модели — такие решения анализируют не только изображение, но и голос, поведение пользователя, контекст коммуникации, что позволяет распознавать более сложные атаки, где подделывается сразу несколько каналов
  • усиление мер кибер- и информационной безопасности для устранения уязвимости систем и точек входа для дипфейков
  • интеграция с LLM — большими языковыми моделями (нейросети учатся быстро выявлять аномалии в поведении и речи собеседника, сравнивая их с накопленными паттернами).

А вот вопрос регуляции дипфейков и технологий их детекции пока остаётся открытым. В мире уже обсуждаются инициативы по маркировке синтетического контента и обязательной проверке цифровых личностей в онлайн-сервисах. Это, безусловно, повысит безопасность коммуникаций в цифровой среде.

Что в итоге: эффективная защита и адаптация к новым вызовам

Эффективная защита от дипфейков требует постоянного развития технологий и адаптации к новым вызовам. Компаниям важно внимательно проверять свои каналы коммуникации и использовать защищённые решения, которые обеспечивают надёжную идентификацию участников и контроль доступа. Корпоративные сервисы, такие как МТС Линк, уже сегодня предлагают инструменты с высоким уровнем безопасности, помогая бизнесу сохранять доверие и защищать конфиденциальные данные в цифровом пространстве.

*Принадлежит компании Meta, которая признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.

Подпишитесь на рассылку МТС Линк Медиа

Каждую пятницу присылаем самые интересные статьи об эффективной работе и коммуникациях в онлайне на почту