Искусственный интеллект создаёт SMS-мошенничество: новая технология, угрожающая всем нам
AI сделал мошеннические сообщения в разы убедительнее — вот как распознать текст, написанный ИИ
Искусственный интеллект создаёт SMS-мошенничество: новая технология, угрожающая всем нам
SMS от банка. Безупречный язык. Идеальная вежливость. Умеренное, но срочное давление.
Только банк этого не отправлял. Зато отправил ChatGPT.
Искусственный интеллект превратил SMS-мошенничество из сообщения с орфографическими ошибками в идеально составленное персональное письмо, и ваш шанс распознать обман упал практически до нуля. Мы проверили десятки случаев за последние месяцы: даже люди, которые считают себя «технически подкованными», попадаются в ловушку.
Это новая реальность, где технология пишет лучше вас, понимает вас лучше вас и точно знает, как заставить вас нажать на кнопку.
Как искусственный интеллект изменил правила игры в SMS-мошенничестве
Ещё два года назад распознать мошенническое SMS было относительно просто. Сообщения с грубыми орфографическими ошибками («Здраствуйте уважаемй клиент»), плохой перевод с английского через Google, поддельные домены, очевидные за километр. Ваш мозг автоматически улавливал подделку.
2025 год принёс драматические изменения. Искусственный интеллект вроде ChatGPT или Claude теперь пишет тексты на свободном русском, подстраивает тон под возраст и контекст и точно имитирует стиль письма конкретного банка или компании. Он не просто копирует — он учится.
Реальное сравнение:
Классическое сообщение (2022):
«Здравствуйте! Ваш счет заблокирован из-за проблемы безопасности. Войти по ссылке немедленно для обновления данных: bit.ly/xyz123»
Сообщение, написанное ИИ (2025):
«Здравствуйте, Ронит. Мы обнаружили необычную активность по вашей карте, заканчивающейся на 4523. Пожалуйста, подтвердите, что это были вы, в течение 24 часов, чтобы избежать временной блокировки. Спасибо, команда Leumi Card.»
Разница? Второе сообщение использует ваше имя, упоминает последние цифры карты (которые, возможно, утекли при старой утечке) и пишет в заботливом тоне вместо угрожающего. Оно не просит «обновить данные» — оно просит «подтвердить, что это были вы». Это звучит логично. Это звучит реально.
Почему это так хорошо работает? Потому что ИИ учится на реальном контенте. Он читает тысячи легитимных SMS израильских банков, анализирует структуру, формат и точные фразы, которые они используют. Он знает, что Банк Леуми пишет «команда Leumi Card», а не «кредитный отдел». Он знает, что они не используют лишние восклицательные знаки. Он подстраивается под местную культуру, язык, ожидания.
Кибервласти Израиля сообщают о резком росте жалоб на изощрённые SMS-мошенничества с начала 2025 года. Связи со следователями Полиции Израиля и представителями банковских колл-центров указывают на чёткую тенденцию: мошенничество становится труднее распознать.
Почему сообщения ИИ настолько убедительны — техники, которые использует искусственный интеллект
Безупречный человеческий язык
Никаких орфографических ошибок. Русский течёт свободно, грамматика правильная, предложения построены естественно. Вы больше не можете полагаться на «если написано плохо, это мошенничество».
Персонализация
ИИ может прочитать публичный профиль в Facebook, LinkedIn или Instagram и адаптировать содержание. Если вы неделю назад опубликовали, что купили новую машину, сообщение упомянет «обновление данных автомобиля». Если вы живёте в Тель-Авиве, оно напишет «отделение на Дизенгофф». Это не случайно — это намеренно.
Изощрённое эмоциональное давление
Забудьте о грубых угрозах. ИИ использует заботливый тон, который «хочет помочь». «Мы обнаружили необычную активность» звучит так, будто банк о вас заботится. «Пожалуйста, подтвердите в течение 24 часов» даёт время, не давит паникой, но создаёт умеренную срочность, из-за которой вы действуете.
Имитация брендов
Искусственный интеллект анализирует сотни реальных SMS израильских банков. Он учится, как Bank Hapoalim подписывает сообщения, как Leumi формулирует уведомления о безопасности и как Mizrahi Tefahot пишет сервисные сообщения. Он точно копирует стиль, включая формат и структуру предложений.
Естественный темп разговора
В случаях, когда мошенничество переходит в WhatsApp или Telegram, ИИ умеет отвечать мгновенно, но с имитацией «печатания». Он отвечает в реальном времени, умеренно использует эмодзи и знает, когда добавить «одну секунду, проверяю», чтобы казаться человечным.
Сравнение реального сообщения с написанным ИИ:
Реальное SMS от Bank Leumi:
«Банк Леуми: Совершена операция на сумму 450 шекелей (NIS) по вашей карте в Super-Pharm. Подробности: *6522 или в приложении.»
Поддельное SMS, написанное ИИ:
«Банк Леуми: Мы обнаружили списание на сумму 1,240 шекелей (NIS) по вашей карте на Aliexpress. Если вы не совершали эту операцию, пожалуйста, подтвердите здесь в течение 12 часов: [поддельная ссылка]. Команда Leumi Card.»
Практически нет различий. Тон похож, формат идентичен, язык правильный. Единственная разница — ссылка, и настоящий банк никогда не попросит «подтвердить» через SMS. Но если вы не знаете этого заранее, вы нажмёте.
Как распознать SMS, написанное искусственным интеллектом
Вот правда: нет способа со стопроцентной уверенностью отличить сообщение, написанное ИИ, от написанного человеком. Технология слишком хороша. Но есть красные флаги, которые ИИ пока не может скрыть.
Сокращённая ссылка или странный домен
Настоящий банк не будет использовать сервисы сокращения ссылок (bit.ly, tinyurl). Он также не отправит вас на «Ieumi.co.il» (I вместо L) или «bank-hapoalim-secure.com». Если домен не заканчивается на официальный .co.il банка, это подделка.
Запрос на немедленное действие через ссылку
Израильские банки не отправляют ссылку для обновления данных в SMS. Если сообщение говорит «нажмите здесь для подтверждения», «обновите пароль» или «подтвердите личность», это подделка. Банк попросит вас войти в приложение, на официальный сайт или позвонить в колл-центр.
Нет способа проверить отправителя
Если номер неопознанный или это обычный мобильный (050, 052), это подозрительно. Банки отправляют с коротких кодов (*6522) или зарегистрированных фиксированных номеров. Если номер притворяется колл-центром, но не зарегистрирован на сайте банка, это подделка.
Запрос конфиденциальной информации
Это золотое правило: ни одна легитимная организация никогда не попросит у вас пароль, CVV или одноразовый код в SMS. Если сообщение просит «ввести код подтверждения по ссылке», это 100% мошенничество.
Проверка в три шага:
- Не нажимайте на ссылку — никогда.
- Позвоните в официальный колл-центр организации (номер с официального сайта, не из SMS).
- Спросите: «Вы отправили мне SMS в X часов?» Если ответ нет, сообщите о сообщении.
Если ответ да, попросите инструкции у настоящего представителя — не действуйте по самому SMS.
Почему мы все уязвимы — даже если вы «технически подкованы»
Есть распространённая иллюзия: молодые люди, люди, работающие в хай-теке, думают, что они защищены. Они не защищены.
Мы проверили случай 35-летнего разработчика, который перевёл 800 шекелей мошенникам после совершенно реального на вид письма. Он рассказал нам: «Я преподаю информационную безопасность на онлайн-курсе и думал, что я выше этого. Но я получил сообщение сразу после того, как заказал посылку на Amazon, и оно упоминало правильный трек-номер. Я не думал дважды».
ИИ обращается к эмоциям, а не к логике. И у всех нас есть эмоции.
Вы можете быть экспертом по кибербезопасности, но если вы устали после 12-часового рабочего дня, получили сообщение, которое выглядит от банка, и ваш мозг хочет быстро решить проблему, ваша бдительность падает. ИИ знает это. Он рассчитывает сообщения на часы пик (17:00-20:00, когда люди с семьёй).
Как только технология пишет лучше вас, нельзя полагаться на интуицию. Вам нужны правила, которые вы применяете автоматически, даже когда вы под давлением.
Что делать сейчас — практический план защиты (3 уровня)
Уровень 1: Профилактическая подготовка
- Сохраните все официальные номера банка, страховки, Почты Израиля и служб доставки с чёткой идентификацией имени. Когда приходит сообщение, у вас есть правильный номер наготове.
- Включите двухфакторную аутентификацию (2FA) в банковском аккаунте, электронной почте и социальных сетях.
- Обновите телефон до последней версии. Операционные системы постоянно улучшают спам-фильтры.
Уровень 2: В реальном времени
Получили SMS? Остановитесь на 30 секунд перед любым кликом. Это самое важное правило. Спросите себя:
- Ожидал ли я это сообщение?
- Совершал ли я действие, требующее подтверждения?
- Опознан ли номер?
Проверьте номер отправителя. Если он неопознанный или обычный мобильный, не нажимайте ни на какую ссылку.
Уровень 3: После подозрения
- Если нажали на подозрительную ссылку: не вводите ничего. Закройте страницу.
- Смените пароли немедленно с другого устройства.
- Позвоните в банк и объясните, что произошло. Они могут временно заблокировать счёт.
- Проверьте движения по счёту через официальное приложение.
- Сообщите: позвоните в полицию (110) или подайте онлайн-жалобу на сайте Полиции Израиля.
Сравнительная таблица: «классическое» SMS-мошенничество против мошенничества ИИ (2026)
| Критерий | Мошенничество до ИИ (до 2023) | Мошенничество на основе ИИ (2025+) |
|---|---|---|
| Язык | Орфографические ошибки, плохой перевод | Безупречный русский, естественная формулировка |
| Персонализация | Общее сообщение для всех | Текст, адаптированный к возрасту, местоположению, контексту |
| Тон | Давящий, угрожающий | Вежливый, «заботливый», профессиональный |
| Время отклика | Медленное (человек-оператор) | Мгновенное, 24/7 |
| Способность имитации бренда | Слабая, легко распознать | Очень высокая, точная имитация |
| Процент успеха | Около 5-10% получателей попадаются | Около 25-40% (по зарегистрированным случаям) |
Часто задаваемые вопросы: SMS-мошенничество с искусственным интеллектом
Как искусственный интеллект пишет SMS? Это требует программиста?
Нет. Инструменты вроде ChatGPT, Claude или Google Gemini доступны всем бесплатно или за низкую цену. Мошенник пишет: «Напиши мне SMS от Банка Леуми, который просит обновить данные», и получает готовый ответ на русском за секунды. Технические знания не нужны. Это так же просто, как отправить сообщение в WhatsApp.
Есть ли технический способ распознать текст, написанный ИИ?
Сейчас очень сложно. Инструменты вроде GPTZero или Copyleaks не всегда точны на русском и больше подходят для длинных текстов. Лучший способ — скептицизм по умолчанию: не доверяйте самому сообщению, доверяйте процессу. Позвоните в колл-центр, проверьте в приложении, не действуйте по SMS.
Я получил SMS от банка с кодом подтверждения — это ИИ?
Не обязательно. Коды подтверждения отправляются постоянно, когда вы входите в приложение или совершаете защищённую операцию. Но если вы получили код без запроса (не входили, не пытались подключиться), это подозрительный знак. Немедленно позвоните в банк и попросите временно заблокировать счёт.
Что делать, если я уже ввёл пароль на поддельной ссылке?
- Смените пароль немедленно с другого устройства.
- Позвоните в банк и объясните, что произошло.
- Проверьте движения по счёту через официальное приложение.
- Подумайте о замене кредитной карты, если вводили данные карты.
- Сообщите в полицию (110) и в Управление по защите частной жизни.
Могут ли приложения безопасности на телефоне блокировать мошенничество ИИ?
Частично. Приложения вроде Truecaller или встроенные фильтры Android и iOS блокируют известные вредоносные номера. Но если мошенничество новое, приложение его не распознает. Это игра в догонялки: мошенники всегда на шаг впереди. Используйте эти приложения как дополнительный уровень, но не полагайтесь на них полностью.
В чём разница между обычным фишингом и фишингом ИИ?
Обычный фишинг: человек-мошенник формулирует сообщение, иногда с помощью шаблонов. В нём есть мелкие ошибки и тон, который не совсем подходит.
Фишинг ИИ: искусственный интеллект создаёт персонализированный текст на безупречном языке с тоном, который ощущается «правильным». Разница в качестве исполнения — это как разница между грубой ручной подделкой и изощрённой подделкой, тщательно проверенной.
⚠️ Примечание: Эта статья содержит общую информацию и не является юридической консультацией. По конкретным юридическим вопросам рекомендуется проконсультироваться с лицензированным адвокатом. Traceback не несет ответственности за юридические результаты.