Представьте: ваш клиент вот-вот должен заплатить за работу — и тут получает от вас голосовое сообщение: старая карта заблокирована, переведите оплату на другие реквизиты. Голос ваш, интонации ваши, даже привычная манера растягивать слова в конце фразы — ваша. Клиент переводит. А через день выясняется: вы ничего не присылали. Ваш аккаунт взломали, а голос синтезировали по паре старых голосовых из той же переписки — деньги, которые предназначались вам, ушли мошенникам.

Звучит как редкий случай из фильма про хакеров. На деле для подделки голоса сейчас достаточно нескольких секунд чистой записи — у исследователей McAfee получилось клонировать голос всего по 3-секундному отрывку с точностью 85%. Материал для такой подделки может лежать в открытом доступе: сторис, голосовое сообщение, короткий видеозвонок.

Я веду весь бизнес через переписку и звонки — большинство клиентов ни разу не видела лично. Поэтому вопрос «а точно ли на другом конце тот, за кого себя выдаёт» я обдумываю всерьёз, на практике. Разберём, откуда взялась эта угроза, что реально работает для проверки, а что нет.

Каждую неделю разбираю что-то новое про то, как вести дела с клиентами без сюрпризов. Подпишитесь на сообщество ВКонтакте, чтобы не пропустить.

Почему это касается и фрилансеров тоже?

Коротко: точные цифры по России расходятся у разных ведомств, потому что считают их по-разному, но оба источника говорят об одном и том же — речь о миллиардах рублей ущерба и тысячах пострадавших за считаные месяцы, а не о единичных случаях.

Крупные подтверждённые кейсы пока происходят с большими компаниями, но технически схема не отличается для суммы в 25 миллионов и для суммы в 25 тысяч — разница только в масштабе.

Кто заявилГде и когдаЧто сказали
МВД России, Данил ФилипповПетербургский международный юридический форум, 24.06.2026За 5 месяцев 2026 года мошенники обманули таким способом 4 000 человек, ущерб — 21 млрд ₽, средний «чек» — 16 млн ₽
Сбербанк, Станислав КузнецовПетербургский международный экономический форум, июнь 2026Число дипфейков в России за полтора года выросло в 26 раз, прогноз потерь к концу 2026 года — до 250 млрд ₽ (это прогноз, не подтверждённый факт)

Пока громкие задокументированные случаи — это в основном крупные компании. В Гонконге сотрудник финансового отдела перевёл 25,6 миллиона долларов после видеоконференции, где все «участники», включая финдиректора, оказались дипфейками, синтезированными по публичным записям выступлений. Отдельного задокументированного случая именно с фрилансером или маленьким бизнесом в России пока не нашла — но механика для мелкого предпринимателя ровно та же.

Как это обычно происходит: три рабочие схемы

Коротко: самая частая схема проще голливудского взлома — доступ к чужому мессенджеру плюс одно правдоподобное голосовое сообщение с просьбой о деньгах. И даже без всякого дипфейка обман фрилансеров через подмену реквизитов при оплате встречается очень часто — иногда даже чаще, чем через синтезированный голос.

Взлом мессенджера плюс голосовое «от знакомого». Мошенники получают доступ к чужому аккаунту в Telegram или WhatsApp — чаще всего через фишинговую ссылку — и рассылают контактам жертвы голосовые или видео с её лицом и голосом. Просьба обычно срочная: перевести деньги, назвать код из смс, «не говори никому». Для того, кто ведёт бизнес только через переписку, схема особенно неприятная — сама переписка выглядит совершенно обычно, меняется только конкретная просьба.

Видеозвонок с поддельными участниками. Так обманули компанию в Гонконге — сотрудника пригласили на видеоконференцию, где несколько «руководителей» оказались синтезированными. Для фрилансера более вероятный вариант этой же схемы — разовый созвон с «новым клиентом», который раньше никогда не выходил на видео.

Обычная социальная инженерия, вообще без дипфейка. Это когда мошенник просто хорошо притворяется нужным человеком, без всякой технологии. По наблюдениям площадок фриланса, чаще встречается схема попроще: заказчик просит «для перевода предоплаты» продиктовать данные карты — на деле это способ выманить реквизиты под видом оплаты. Или переписку уводят с площадки в личные мессенджеры, лишая вас защиты сделки. Голосовой дипфейк — просто более убедительная версия той же самой идеи: заставить поверить, что перед вами точно тот, кем он представился.

Насколько легко сейчас подделать голос?

Коротко: нескольких секунд чистой записи достаточно для узнаваемой подделки, и стоит это сейчас копейки — раньше такая услуга на теневом рынке стоила сотни долларов, сейчас у отдельных сервисов цена опустилась до нескольких десятков рублей за один синтезированный ролик.

По данным Kaspersky, источником для клонирования может стать что угодно: видео в соцсетях, короткий телефонный разговор, голосовое сообщение, даже приветствие на автоответчике. Специальных навыков не требуется — инструменты для клонирования голоса сейчас общедоступны. Банк России в официальной памятке предупреждает о той же угрозе: мошенники создают дипфейк голоса знакомого или коллеги и рассылают его в мессенджерах с просьбой о финансовой помощи.

Практический вывод простой: любая голосовая запись, которую вы или ваш клиент когда-либо публиковали открыто — в сторис, в презентации, в подкасте, в незапароленном звонке в Zoom — потенциально можно использовать как исходник. Удалять всё голосовое из соцсетей ради этого не обязательно. Достаточно не удивляться, что подделка технически возможна, и внимательнее относиться к неожиданным срочным просьбам о деньгах.

Правда ли, что подделку легко узнать на слух?

Коротко: не совсем — в контролируемом эксперименте распознать поддельный голос смогли 73% участников, а вот с видео дело обстоит гораздо хуже: по другим данным, отличить синтетическое видео от настоящего способны лишь единицы из тысячи.

То есть шанс есть, но это не гарантия — живой звонок в шумном мессенджере технически сложнее лабораторных условий эксперимента. Формально у подделки есть технические признаки: избыточно чистый сигнал без фонового шума, монотонная речь без естественных эмоций, странные паузы. Но при звонке через мессенджер или видеосвязь сжатие сигнала само по себе искажает звук — и отличить артефакт подделки от обычных помех связи на практике куда сложнее, чем в контролируемом опыте. Раз почти треть участников эксперимента ошиблась даже специально вслушиваясь, полагаться только на слух рискованно. Дальше — конкретные способы проверить человека, которые подделка пройти не может, независимо от качества голоса.

Чек-лист: как проверить, что на другом конце реальный человек

Коротко: главный принцип чек-листа — проверять канал связи и содержание, которое мошенник не может подготовить заранее. Голос при этом отходит на второй план.
  1. Перезвоните или напишите на уже известный номер — не на тот, с которого пришло сообщение, и не по номеру, который вам только что продиктовали. Наберите контакт из своей записной книжки или из старой переписки.
  2. Задайте личный вопрос, ответ на который знает только этот конкретный человек — деталь недавнего разговора, что-то, о чём не писали публично. Не общий вопрос, который легко нагуглить.
  3. Насторожитесь от самой срочности и секретности. «Переведи прямо сейчас», «не говори никому», «не перезванивай, я на встрече» — это поведенческий сигнал, который называют все источники подряд, вне зависимости от качества связи.
  4. Не поддавайтесь на просьбу не класть трубку или не выходить из чата, пока вы «проверяете». Реальный человек нормально отнесётся к паузе на проверку. Сопротивление самой проверке — уже само по себе странно.
  5. Используйте «второй канал» для любых финансовых операций. Если просьба сменить реквизиты пришла голосовым в мессенджере — подтвердите её звонком на заранее сохранённый номер или через другой канал связи — не в том же чате, где пришла просьба.
  6. Для постоянных клиентов заведите кодовое слово на случай срочных финансовых просьб. Звучит как шпионская мелодрама, но работает просто: спросить кодовое слово мошенник не сможет.
  7. Попросите что-то, что подделать заранее нельзя — голосовое на неожиданную фразу, не связанную с деньгами, или уточнение мелкой детали давнего разговора. Скриптованный мошенник растеряется, живой человек ответит без запинки.

Что если аккаунт клиента просто взломали?

Коротко: взломанная переписка внешне выглядит абсолютно обычно — меняется только сама просьба, поэтому весь чек-лист выше работает и здесь, независимо от того, использовали мошенники синтез голоса или нет.

Признаки, что аккаунт клиента могли взломать: он вдруг отвечает не в привычном тоне, просьба выбивается из контекста прошлых разговоров, появляется спешка там, где её раньше не было. Если подозрение возникло — предупредите об этом человека по другому каналу (не через тот же мессенджер, который могли взломать) и посоветуйте сменить пароль и включить код подтверждения при входе — его ещё называют двухфакторной защитой, это просто дополнительный шаг проверки помимо пароля.

Что делать, если деньги уже перевели?

Коротко: чем быстрее вы обратитесь в банк и напишете заявление в полицию, тем выше шанс вернуть деньги — у мошеннической схемы обычно есть короткое окно, за которое перевод можно отследить и заблокировать, прежде чем деньги окончательно уйдут дальше.

В марте 2025 года финансовый директор компании в Сингапуре перевёл почти 500 тысяч долларов после видеозвонка, на котором все «руководители» оказались синтезированными по публичным фото и видео. Компания сразу обратилась в полицию — сингапурские и гонконгские правоохранители отследили и заблокировали большую часть перевода в течение двух дней, и реальные потери составили около 5 тысяч долларов вместо изначальных пятисот. Разница в исходе — это разница между «сразу сообщить» и «понять через неделю».

Если перевод уже ушёл: свяжитесь с банком немедленно и попросите приостановить или отозвать платёж, напишите заявление в полицию, сохраните скриншоты переписки и звонка как доказательства. Это не гарантирует возврат денег, но резко повышает шанс — особенно если счёт получателя ещё не успели опустошить.

Где грань между разумной осторожностью и паранойей?

Коротко: не нужно проверять каждое сообщение каждого клиента — речь о конкретных ситуациях: смена реквизитов, срочный перевод денег, неожиданная просьба, которая не укладывается в привычную логику общения с этим человеком.

Обычная переписка про сроки проекта, правки в макете, вопросы по работе — не повод для допроса. Чек-лист имеет смысл включать в голове тогда, когда на кону деньги или доступ к чему-то важному, и когда просьба звучит нетипично для этого конкретного человека. Гарантии, что мошенники никогда и никого не обманут, не даёт ни один из этих способов — но они снимают подавляющее большинство реальных попыток, потому что мошенники рассчитывают именно на то, что жертва не станет перепроверять.

Итог: три привычки, которые снимают основную часть риска

Коротко: перезванивать на уже известный номер, не поддаваться на срочность и секретность, подтверждать любые деньги и реквизиты по второму каналу — три простые привычки закрывают почти весь чек-лист выше.

Остальные пункты — по сути, вариации той же идеи: не доверять единственному каналу связи и не поддаваться давлению момента. Внедрить их один раз — и дальше это работает уже как привычка, без отдельного усилия каждый раз.

Я так же работаю с каждым новым клиентом — без личных встреч, целиком через переписку и звонки. Доверие в такой работе строится на том, что оба канала связи проверяемы и предсказуемы с самого начала. Сайты и Telegram-боты, где клиенту с первого экрана понятно, кто перед ним и как со мной связаться, я делаю на tk-webb.ru.

Если вам интересно, как я вообще устроила работу с клиентами через переписку и звонки без офиса — вот честный разбор сколько стоит сайт у фрилансера. А если вы тоже принимаете заказы через мессенджер — у меня есть отдельная статья про свой Telegram-бот вместо комиссии маркетплейса.

Источники. Мошенники обманывают людей с помощью дипфейков — Банк России, Голосовое мошенничество c ИИ — Kaspersky, Дипфейк-атаки на бизнес — Anti-Malware.ru, Дипфейк: что это и как не стать жертвой мошенников — Газпромбанк, Что делать, если взломали Телеграм — СберБизнес, МВД назвало самую опасную технологию мошенников — РИА Новости, Сбербанк ожидает кратный рост хищений с применением дипфейков в 2026 году — Интерфакс.