Slowpoke news

Регистрация | Войти

Курсы валют

    Обновить данные

    Погода

    Прогноз погоды

    22 ℃

    UNKNOWN

    50%

    Влажность

    15 км/ч

    Ветер

    Ошибка в имени города

    Безопасность

    26 декабря 2025 г.

    Дед Мороз на нейростероидах: как мошенники готовятся к праздникам


    «С наступающим 2026 годом! Чтобы получить подарок, пришлите… Стоп! Если кто-то пишет такое от моего имени – гоните в сугроб!»
    Всегда ваш,
    настоящий Дед Мороз
    В конце года корпоративная почта и мессенджеры превращаются в рождественскую ярмарку: поздравления, распродажи, а также ложные подарки, компенсации и доставки. В этой праздничной атмосфере мошенники чувствуют себя особенно уверенно – и каждый год придумывают что-то новое. Виктор Иевлев, руководитель отдела информационной безопасности компании «Гарда», подготовил обзор схем, которые в 2026 году будут встречаться чаще всего.
    Чтобы показать, насколько просто сегодня создать убедительное «поздравление», мы сделали короткий ролик от имени Деда Мороза. В нем все полностью синтезировано с помощью генеративных нейросетей – и лицо, и голос, и даже текст. На производство у нас ушло меньше пяти минут. И ровно так же легко злоумышленники создают поддельные обращения от вашего «начальника», «банковского менеджера», «офицера МВД», «сына», «курьера» или «сотрудника почты».
    Голосовые дипфейки коллег и руководителей перестали быть экзотикой. В сочетании с психологическим давлением и контекстом рабочих процессов под закрытие года такие звонки становятся особенно опасными: в этом году мошенники регулярно ловили людей на уловки «срочно оплатить счет», «перевести деньги контрагенту», «помочь с закрытием сделки» или «решить вопрос до конца дня». В 2026 году подделывать будут не заранее, а прямо в режиме реального времени, в момент звонка или онлайн-диалога.
    Еще одна классическая схема для декабря и января, которая каждый год эволюционирует – фальшивые уведомления от служб доставки и логистических партнеров. Сотрудникам приходят письма и сообщения со ссылками на подмененные домены, QR-кодами для «отслеживания», предложениями установить поддельные приложения под Android или iOS либо продолжить общение в чат-боте «службы поддержки». В наступающем году все это будет сильнее автоматизировано с помощью LLM – тексты станут убедительнее, логика общения будет выстроена аккуратнее, практически уйдут ошибки.
    Быстро растет и число поддельных маркетплейсов и B2B-магазинов. Современные нейросети позволяют развернуть интернет-магазин под известный бренд буквально за полчаса: домен выглядит правдоподобно, карточки товаров скопированы, отзывы сгенерированы, чат поддержки отвечает. Схема уже носит массовый характер и скорее всего будет активнее использоваться для атак на закупочные подразделения и бухгалтерию.
    Отдельное направление – «подарки» от компаний и партнеров. Промокоды, бонусы за лояльность, новогодние компенсации и якобы персональные предложения играют на ожидании приятных сюрпризов в конце года. В большинстве случаев цель таких сообщений сводится к фишингу, компрометации учетных данных и выманиванию платежной информации.
    Пик подобных атак в праздничный период не случаен. В это время сотрудники работают в ускоренном режиме, закрывают годовые задачи, чаще совершают платежи и взаимодействуют с контрагентами, а ИБ-службы и поддержка нередко работают по сокращенному графику. Все это делает декабрь и январь одним из самых выгодных периодов для атак на бизнес.
    Рекомендации для защиты:

    если поступает запрос на перевод денег или изменение реквизитов – подтверждайте его через независимый канал связи или лично;
    внимательно проверяйте домены и отправителей в письмах с «подарками», счетами и уведомлениями о доставке;
    используйте только официальные приложения и корпоративные каталоги ПО;
    не переходите по QR-кодам из рабочих чатов;
    проводите регулярные разъяснения для сотрудников о дипфейках и социальной инженерии, включая простые сценарии проверки подозрительных запросов.

    Праздники должны приносить бизнесу стабильность, а не инциденты. И если «Дед Мороз» внезапно пишет в корпоративный чат с просьбой оплатить доставку – значит, он не настоящий.

    Автор: Гарда Группа компаний «Гарда» — производитель семейства продуктов для защиты данных и сетевой безопасности