Сравнить модели Сравнить модели изображений AI-инструменты Модели AI-модели изображений Новости об AI Поиск Попробовать бесплатно
Инструкция 9 минут на чтение

Как проверить сообщение на мошенничество с ИИ

Автор Chatday Editorial Team ·

ииинструкциямошенничествобезопасностьфишинг
Как проверить сообщение на мошенничество с ИИ

Сообщение приходит в девять вечера. Ваш банк, судя по всему, заметил платёж, которого вы не совершали. Есть ссылка. Есть срок. В животе холодеет.

Десять лет назад такие сообщения узнавали по опечаткам. Этой подсказки больше нет. У тех, кто их рассылает, тот же ИИ, что и у вас, и они пишут им на чистом, доброжелательном, безупречно расставленном по знакам русском, на любом языке, на котором вы говорите, и в объёмах, которые не потянула бы ни одна команда людей. Хорошая новость в том, что инструмент работает в обе стороны. Прежде чем на что-то нажать, вы можете вставить это сообщение в ИИ и спросить, что он в нём видит.

Этот материал остаётся практичным: что вставлять, какие именно вопросы дают полезные ответы, что никогда не стоит писать в чат, почему тридцать секунд на вторую модель окупаются и где такой подход действительно не срабатывает.

Почему мошеннические сообщения стали такими убедительными

На цифры стоит потратить минуту, потому что они объясняют перемену. В годовом отчёте за 2025 год центр приёма жалоб ФБР впервые выделил искусственному интеллекту отдельный раздел: 22 364 жалобы с упоминанием ИИ и около 893 миллионов долларов ущерба. Клонирование голоса всплывает в самой тяжёлой категории. Мошенничество с мнимой бедой, когда вам звонят голосом, в точности похожим на голос вашего ребёнка или родителя, стоило пострадавшим больше 5 миллионов долларов за тот год.

ФБР отмечает и то, что важнее самих сумм. В инвестиционном мошенничестве жалобы с явной связью с ИИ дали около 632 миллионов долларов, тогда как инвестиционное мошенничество в целом превысило 8 миллиардов. Большинство людей попросту никогда не узнают, что дело было в ИИ.

Отдельно Федеральная торговая комиссия США сообщила в июне 2026 года, что за 2025 год люди потеряли 3,5 миллиарда долларов на мошенничестве с выдачей себя за другого. Это почти каждая третья жалоба на мошенничество, а ущерб близок к тройному по сравнению с 2020 годом. Такая категория покрывает всё сразу: кто-то выдаёт себя за ваш банк, за службу доставки, за государственное учреждение, за вашего начальника или за вашего ребёнка.

Так что перемену легко сформулировать. Написать безупречное, персональное, срочное сообщение на любом языке стало дёшево. А значит, старый совет искать ошибки в тексте сегодня подставляет людей.

Что вставлять в ИИ, а что не вставлять никогда

Сама проверка занимает минуту. Откройте чат, вставьте сообщение и спросите. Можно вставить текст или загрузить снимок экрана, если сообщение лежит в приложении, откуда не получается скопировать. С банковскими уведомлениями и извещениями о доставке обычно так и есть.

Прежде чем вставлять, потратьте десять секунд и уберите всё, что вас идентифицирует.

А вот то, что несёт доказательства, оставьте: номер или адрес электронной почты отправителя, точные формулировки, ссылку в виде текста (не нажимайте на неё) и то, к чему сообщение вас призывает. Именно это и можно оценивать.

Три вопроса, которые делают основную работу

Вопрос, мошенничество ли это, даёт обтекаемый ответ. Эти три дают то, с чем можно что-то сделать. Каждый открывает чат с готовым сообщением.

Вторая половина и есть полезная часть. Знание того, как выглядит настоящее уведомление банка, без ссылок, без срока и с просьбой войти в аккаунт обычным способом, остаётся с вами надолго. Ответ да или нет не учит ничему.

Мошеннические ссылки сделаны так, чтобы их прочитали неправильно. Длинный адрес, набитый словами защищённый и подтвердить, с настоящим адресом назначения в самом конце, отлично работает на экране телефона, где почти всё обрезается. Прямой вопрос про домен снимает эту проблему.

Последний вопрос обычно оказывается самым полезным. Мошенничество рассыпается на конкретной, будничной детали, которую можно проверить: регистрационный номер компании, физический адрес, названный по имени человек, которого можно найти, или предложение перейти к обычному видеозвонку.

Спросите вторую модель, прежде чем действовать

Вот честное ограничение одного ответа ИИ. Модели устроены так, чтобы с вами соглашаться. Если вы вставляете сообщение и добавляете, что вам оно кажется поддельным, вы уже сказали, что хотите услышать, и часто именно это и получите.

Помогают две вещи. Спрашивайте нейтрально и спрашивайте дважды, взяв для второй оценки другую модель. Модели обучали по-разному, и сомнения они формулируют по-разному. Когда две независимо друг от друга указывают на одну и ту же фразу, это настоящий сигнал. Когда одна говорит мошенничество, а другая говорит обычное дело, вы узнали, что сообщение действительно неоднозначное, и это тоже полезно, а дальше идёте проверять напрямую.

Именно это неудобно, если каждый ИИ сидит за своей подпиской и своим входом. Когда они собраны в одном месте, где вы вставляете сообщение один раз и меняете модель в том же разговоре, второе мнение превращается в одно касание. В этом и весь смысл держать под рукой несколько моделей, а не привязываться к одной.

Какая проверка подходит какому типу сообщений

Не всё, что приходит, требует одинакового подхода. Краткий ориентир:

Что пришлоСамая быстрая проверкаЧто выдаёт обман
Уведомление банка или о платежеВставьте текст и спросите, как выглядит настоящее уведомлениеВообще любая ссылка плюс срок в несколько часов
Плата за доставку или таможнюПроверьте домен как простой текстНебольшая плата за посылку, которую вы не можете назвать
Предложение работы или рекрутерСпросите, что можно проверить прямо сейчасСобеседование только в переписке и оплата до начала
Совет по инвестициям или криптеСпросите, что должно быть правдойГарантированная доходность и давление действовать сегодня
Родственник в беде, по телефонуПоложите трубку и перезвоните самиСпешка, секретность и просьба никому не говорить
Фотография или снимок экранаЗагрузите и спросите, что в нём странногоНесовпадающие логотипы, странный отправитель, номер, который не является официальным

В последней строке снимок экрана часто и есть всё, что у вас имеется, а пересказ словами теряет детали. Загрузить изображение и спросить, что в нём не так, работает хорошо, а наше руководство о том, как заставить ИИ объяснить любое фото или снимок экрана, разбирает этот приём как следует. Анализатор изображений сделан для той же задачи, если вы предпочитаете не начинать с пустого чата.

Обратите внимание, что строка про звонок вообще не использует ИИ. Это сделано намеренно. Если человек в трубке звучит в точности как ваша дочь, никакое окно чата вам в эту минуту не поможет. Положите трубку, наберите номер, который у вас уже сохранён, и договоритесь о семейном кодовом слове заранее.

Где такой подход не срабатывает

У этого подхода есть реальные пределы, и о них стоит сказать прямо.

ИИ может ошибаться очень уверенно. Иногда он выдумывает деталь о правилах компании или заявляет, что домен официальный, хотя это не так, по той же причине, по которой он выдумывает источники. Мы разбирали это в материале о том, почему ИИ так уверенно выдумывает. Относитесь к ответу как к мнению хорошо осведомлённого знакомого, а не как к вердикту.

Он не видит того, чего ему не дали. Модель, читающая вставленный текст, никак не может проверить, действительно ли номер отправителя принадлежит вашему банку, зарегистрирован ли домен в прошлый вторник и совпадает ли счёт с вашим реальным аккаунтом. Она рассуждает о формулировках и структуре. Это ловит почти всё, что рассылают обычным людям, и упускает адресную атаку, собранную из ваших настоящих данных.

Он бывает и чрезмерно подозрительным. Настоящие сообщения от настоящих компаний часто написаны плохо, с бессмысленной срочностью и ссылками отслеживания сомнительного вида. Если ИИ отметил то, чего вы отчасти ожидали, это повод проверить, а не доказательство обмана.

И шаг с проверкой не двигается никогда. Каким бы ни был ответ, если сообщение касается денег или счёта, свяжитесь с организацией по номеру или через приложение, которые у вас уже были, и никогда по тем, что пришли в сообщении. ИИ укорачивает список поводов для беспокойства. Звонок он не заменяет.

Если вы уже нажали, ответили или заплатили

Здесь скорость важнее неловкости, и это постоянно случается с осторожными людьми.

Сразу позвоните в банк по номеру на карте и расскажите, что именно произошло. Смените пароль от каждого аккаунта, куда вы вводили данные, и от любого другого аккаунта с тем же паролем. Включите двухфакторный вход там, где его не было. Сообщите в профильный орган вашей страны, потому что именно такие обращения и дают цифры из начала этой статьи. Если вы отправили деньги переводом или в криптовалюте, сообщайте в течение часов, а не дней, потому что окно на возврат короткое.

Потом, когда всё уляжется, вставьте исходное сообщение в ИИ и попросите разобрать, как оно на вас подействовало. Понимание того, на что именно оно давило, на спешку, на авторитет или на страх за близкого человека, и делает следующее таким, которое легче не заметить.

Нет, и относитесь с подозрением ко всему, что заявляет об уверенности. Он даёт обоснованное второе мнение и указывает на конкретные детали, которые стоит проверить. Как только речь заходит о деньгах или счёте, проверяйте, связавшись с компанией по номеру или через приложение, которые у вас уже были.
Само сообщение вставлять спокойно можно. Ваши данные нельзя. Сначала уберите номера счетов, номера карт, пароли, одноразовые коды и ваш адрес и замените их заглушками. Доказательства живут в формулировках, в отправителе и в ссылке.
Никогда. Скопируйте адрес как текст и вставьте именно его. Вопрос о том, какой настоящий домен скрывается за длинным успокаивающим адресом, одна из самых надёжных проверок, и она не требует, чтобы кто-то заходил на страницу.
Клонирование голоса существует и требует совсем немного записи, поэтому ФБР считает мошенничество с мнимой бедой отдельно. Положите трубку и перезвоните человеку на номер, который у вас уже сохранён. Заранее договорённое семейное кодовое слово это самая простая защита из существующих.
Модели склонны соглашаться с тем, как вы сформулировали вопрос, поэтому единственный ответ может лишь отражать вашу же догадку. Нейтральный вопрос второй модели даёт независимую оценку, а совпадение двух это гораздо более сильный сигнал, чем уверенность одной.

Привычка, которую стоит выработать

Не нужно начинать подозревать всё подряд. Нужна одна короткая пауза между тем, как сообщение пришло, и тем, как двинулся ваш палец, и что-то полезное, чем эту паузу занять.

Вставьте его. Спросите, чего оно хочет и как выглядела бы настоящая версия. Спросите вторую модель, если ответ важен. Потом проверьте по каналу, которому вы и так доверяете. Всё вместе занимает меньше времени, чем ушло на чтение этого абзаца, и работает именно потому, что рассылающие такие сообщения рассчитывают, что вы не остановитесь вовсе.