AI Soft

← Блог

Як захиститися від шахрайства з ШІ у 2026: голос, діпфейки, фейкові застосунки

Фейкові «ChatGPT» з вірусами, клоновані голоси родичів, діпфейки з «інвестиціями» й підроблені фото: як розпізнати шахрайство з ШІ та що робити, якщо вже потрапили.

9 жовтня 2026 р. · Основи ШІ

Штучний інтелект не вигадав нових видів шахрайства — він зробив старі дешевшими й переконливішими. Дзвінок «від сина, який потрапив у біду», реклама «інвестицій» від відомої людини, «офіційний» застосунок популярного сервісу — усе це існувало й раніше. Різниця в тому, що тепер голос звучить точно як рідний, а відео виглядає майже бездоганно. Нижче — основні схеми станом на жовтень 2026 року і прості звички, які від них захищають.

Фейкові «ChatGPT» і ШІ-сайти з вірусами

Найпоширеніша пастка — не сам чат-бот, а шлях до нього. Люди шукають «chatgpt» у Google і клікають перший результат, а перший результат часто рекламний.

Свіжий приклад — кампанія, яку у вересні 2026 року описали дослідники Huntress (про неї писали The Hacker News та Cloud Security Alliance). Зловмисники купували рекламу в пошуку, яка вела на справжній сайт chatgpt.com — але на підроблений Custom GPT. Той на будь-яке питання відповідав, що ChatGPT «має збої», і давав посилання на «резервний домен». Там людину просили «пройти перевірку» і вставити команду в систему — так на комп’ютер потрапляла програма віддаленого доступу. OpenAI видалила першого такого бота 25 вересня, але шахраї за два дні запустили заміну.

Висновок: навіть адреса справжнього сервісу в рядку браузера не гарантує безпеки, якщо вас туди привела реклама.

Що допомагає:

Клонований голос: дзвінок «від родича» чи «з банку»

Щоб зробити правдоподібну копію голосу, шахраям вистачає короткого запису — наприклад, відео з соцмереж чи голосового повідомлення. Далі дзвінок або голосове в месенджері: аварія, затримання, поранення, полон, «терміново переказати гроші». В Україні ця схема особливо болюча, бо б’є по людях, які й так хвилюються за рідних на фронті. Про її поширення писали, зокрема, Судово-юридична газета та dengi.ua. Окремого закону про діпфейки в Україні поки немає, але такі дії кваліфікують як шахрайство (стаття 190 Кримінального кодексу).

Варіант «з банку» працює так само, тільки голос — «працівник служби безпеки», який просить назвати код із SMS, CVV або «перевести кошти на захищений рахунок». Нацбанк і кіберполіція повторюють це в кампанії #ШахрайГудбай: банк ніколи не просить ці дані телефоном.

Що допомагає:

Діпфейки з відомими людьми й «інвестиції»

Реклама в соцмережах: відомий підприємець, ведучий чи політик «розповідає» про платформу, де можна заробляти тисячі на тиждень. Відео згенероване, платформа — підробка, гроші не повернуться. Кіберполіція регулярно викриває такі кол-центри — наприклад, у 2026 році разом із польськими колегами задокументувала схему з фейковими криптоінвестиціями, де використовували образи відомих людей; збитки оцінили приблизно в 270 млн грн (zaxid.net).

Ознаки підробки:

Перевірка проста: знайдіть офіційні сторінки цієї людини й подивіться, чи вона справді щось таке казала. Майже завжди — ні.

Фото дітей і ваші власні фото

Найнеприємніша тема, але про неї треба знати. Британська організація Internet Watch Foundation (IWF) у серпні 2026 року повідомила, що лише за перше півріччя 2026 року отримала більше звернень про фейкові чи змінені інтимні зображення неповнолітніх, ніж за весь 2025 рік (420 проти 397). Зростає і кількість звернень від підлітків, чиї звичайні фото підробили до відвертих (IWF). Матеріалом для таких підробок часто стають звичайні публічні фото зі шкільних свят, пляжу чи спортивних секцій.

Це не причина видаляти всі світлини, але привід налаштувати приватність:

Як перевірити, чи це ШІ

Універсального детектора немає, але кілька інструментів реально допомагають:

І найнадійніша перевірка — не технічна: зв’язатися з людиною чи організацією іншим каналом.

Чек-лист: що робити, якщо ви вже потрапили

Головне

ШІ змінив якість підробок, але не логіку шахрайства: терміновість, тиск, обіцянка легких грошей і прохання передати дані чи кошти. Кілька звичок — заходити на сервіси напряму, передзвонювати самостійно, мати сімейне кодове слово й не робити профілі повністю публічними — закривають більшість ризиків. А якщо щось уже сталося, швидкий дзвінок у банк і заява до кіберполіції важать більше, ніж будь-який детектор.