Как защитить свои данные и не стать жертвой мошенников
Если раньше злоумышленнику приходилось самостоятельно писать письма, искать жертв и подбирать способы взлома, сегодня значительную часть этой работы выполняет искусственный интеллект. О том, как меняются цифровые угрозы и почему привычных способов защиты уже недостаточно, рассказали директор юридической фирмы KPMG Law Kazakhstan Асель Казбекова и SOC-аналитик, эксперт по автоматизации ИИ в кибербезопасности Руслан Давлетов на IT Law Forum 2026.
Асель Казбекова отмечает, что рост числа атак уже нельзя назвать будущей проблемой. Это происходит прямо сейчас. По данным Комитета по правовой статистике Генеральной прокуратуры Республики Казахстан:
- количество уголовных правонарушений в сфере информатизации в 2025 году выросло на 86%;
- ущерб составил 16,4 млрд тенге;
- около 80% преступлений были связаны с персональными данными;
ИИ усиливает возможности мошенников
Руслан Давлетов считает, что развитие ИИ изменило сами принципы проведения кибератак.
Современные ИИ-системы уже способны автоматически анализировать потенциальную жертву, адаптировать сообщения под конкретного человека, работать круглосуточно и практически не допускать языковых ошибок.
Руслан выделил основные возможности ИИ, которые уже используют злоумышленники. Среди них:
- Создавать дипфейки в реальном времени – подменять лица и клонировать голоса за секунды с помощью бесплатных приложений;
- Генерировать персонализированные письма без ошибок, имитировать стиль коллег;
- Адаптироваться к среде, обходить антивирус, персонализировать атаку;
- Искать уязвимости по всей цепочке поставщиков, отправить данные.
Для обучения модели иногда достаточно записи продолжительностью всего несколько секунд. Именно поэтому специалисты рекомендуют осторожнее относиться к любым неожиданным просьбам перевести деньги, сообщить код подтверждения или предоставить доступ к аккаунтам, даже если звонящий выглядит знакомым человеком.
Какими ИИ-инструментами пользуются мошенники
По мнению эксперта, злоумышленники редко работают через популярные сервисы вроде ChatGPT, Claude или Copilot. Такие модели имеют встроенные ограничения безопасности. Вместо этого используются специально модифицированные версии моделей или собственные разработки, распространяемые на форумах даркнета. Стоимость таких инструментов начинается от 50 долларов.
Как организациям снизить риски
Асель Казбекова рекомендует организациям уже сейчас:
- провести инвентаризацию используемых ИИ-систем;
- определить уровень риска каждой системы;
- пересмотреть договоры с разработчиками;
- обновить внутренние политики использования ИИ;
- обучить сотрудников работе с искусственным интеллектом;
- регулярно проводить мониторинг и тестирование безопасности;
ИИ можно использовать и для защиты
Руслан считает, что если злоумышленники активно используют ИИ, защитникам тоже необходимо переходить на автоматизацию.
Эксперт предлагает использовать ИИ на трех уровнях.
1. Чат-бот. Самый простой вариант, не требующий обучения и вложений. Можно начать работу с ним прямо сейчас. Например, сотрудник пересылает подозрительное письмо ИИ и спрашивает: «Это фишинг?»
2. Workflow. В этом случае ИИ выполняет по заданному сценарию автоматическую цепочку действий (например, на платформе n8n): получил письмо → проверил → уведомил специалиста по безопасности. Но этот метод менее гибкий, чем остальные, так как если запрос выходит за рамки сценария, система его не обработает. Такой подход оптимален для малого и среднего бизнеса. Требует базовых знаний об автоматизации.
3. Интеллектуальный агент. ИИ, который способен анализировать контекст и самостоятельно принимать решения с большой точностью (например, сервис Claude). Агент самостоятельно:
- анализирует отправителя;
- проверяет ссылки;
- оценивает текст;
- принимает решение;
- блокирует угрозу;
- формирует отчет;
- если находит несостыковку, меняет процесс обработки данных.
По оценке специалиста, такие системы способны достигать 92% точности при обнаружении фишинговых атак.
Что можно сделать уже сегодня
Эксперт рекомендует начать с простых шагов.
Попробуйте использовать ChatGPT, Claude или Copilot для решения рабочих задач и постепенно изучайте их возможности. Учитесь правильно писать промпты. Чем подробнее сформулирован запрос, тем качественнее будет результат. И наконец, выделяйте хотя бы 30 минут в неделю на изучение новых инструментов.
«ИИ не заменит вас. Но вас заменит тот, кто умеет с ним работать», – подытожил эксперт.
Если вы хотите лучше разобраться в возможностях искусственного интеллекта и научиться безопасно его использовать, Специалист рекомендует начать с бесплатных курсов:
- Anthropic – руководство по Claude;
- Microsoft Learn AI Skills;
- DeepLearning.AI – курс AI for Everyone;
- Google AI Essentials;
- Hugging Face Learn.