1-БӨЛІМ: Тосқауыл жойылды ЧАСТЬ 1: Барьер входа исчез
CNN журналисі өз анасын дауыс клонымен алдады Журналист CNN обманул собственных родителей голосовым клоном
CNN журналисі ашық бейнеден алынған 10 секундтық дауыс үлгісінен өз даусының көшірмесін жасады. Бұл көшірме оның ата-анасын — баласының даусын әлемдегі кез келгеннен жақсы білетін адамдарды — алдап кетті. Бұл киностудияда жасалған эффект емес, ресми репортаж. Журналист CNN на собственном примере создал клон своего голоса всего из 10 секунд образца, взятого из открытого видео. Этот клон обманул его собственных родителей — людей, которые знают голос сына лучше всех на свете. Это не постановочный трюк, а официальный репортаж.
Генеративті мәтінГенеративный текст
Кез келген тілде (қазақша, орысша) қатесіз, сауатты, дербестендірілген мәтіндер жазады. «Қате бар — демек жалған» деген ескі белгі енді жұмыс істемейді. Пишет грамотные, персонализированные тексты на любом языке без единой ошибки. Старый индикатор «есть ошибки — значит подделка» больше не работает.
Дауысты клондауКлонирование голоса
10-30 секундтық үлгіден адамның тембрін, интонациясын, тіпті сөз-паразиттерін көшіреді және кез келген жаңа фразаны «айтқызады». По образцу в 10-30 секунд копирует тембр, интонации и даже слова-паразиты человека, «озвучивая» им любую новую фразу.
Дипфейк-видеоДипфейк-видео
Бір адамның бет-әлпетін басқа адамның видеосына қою немесе мүлде жоқ адамды «жасау» технологиясы (deep + fake). Наложение лица и мимики одного человека на видео другого, либо создание полностью синтетического, не существовавшего изображения (deep + fake).
Қазақстандық журналистер мен киберқауіпсіздік мамандары эксперимент жасады: шынайы адамның репликалары бар сенімді дипфейк жинауға небәрі 1 минут кетті. Апта емес, күн емес — минут. Казахстанские журналисты и специалисты по кибербезопасности провели эксперимент: на сборку правдоподобного дипфейка с репликами реального человека ушла всего 1 минута. Не неделя, не день — минута.
2-БӨЛІМ: Дипфейктер — видео және фото ЧАСТЬ 2: Дипфейки — видео и фото
«Право Онлайн» видеосы — 240 000 қаралым Ролик «Право Онлайн» — 240 000 просмотров
ҚР Бас прокуратурасы мемлекеттік орган атынан ұрланған ақшаны қайтаруға көмектесетінін уәде еткен видеоны ресми түрде жалған деп таныды. Видео жасанды интеллект технологиясымен жасалған және азаматтарды алдап, ақша ұрлауға бағытталған. Генеральная прокуратура РК официально подтвердила: ролик, где от имени госоргана людям обещали помощь в возврате похищенных денег, создан с использованием ИИ и направлен на хищение средств граждан.
Мақсат әрдайым ақша емес. Сайлау қарсаңында саяси сипаттағы дипфейктер де таралды — мұндағы мақсат билік институттарына деген сенімді бұзу, дүрбелең тудыру. Мемлекеттік қызметші үшін тәуекел қаржылық қана емес, беделдік және қызметтік те болады. Цель не всегда финансовая. В преддверии выборов фиксировались политические дипфейки — их задача подорвать доверие к институтам власти, посеять панику. Для госслужащего риск не только финансовый, но и репутационный, служебный.
Дипфейкті қалай тануға болады: 3 деңгей Как распознать дипфейк: 3 уровня
Базалық деңгейБазовый уровень
- Табиғи емес жыпылықтау немесе оның болмауыНеестественное моргание или его отсутствие
- Мимика дыбыстан сәл артта қаладыМимика немного отстаёт от речи
- Бет пен фон жарығы сәйкес келмейдіОсвещение лица не совпадает с фоном
- Дауыс тым монотонды немесе «роботты»Голос слишком монотонный или «роботизированный»
Орташа деңгейСредний уровень
- Тері бетіндегі көлеңке мен жарқыл сәйкессіздігіНесовпадение теней и бликов на коже
- Шаш, көзілдірік шетіндегі артефактілерАртефакты на границе волос, очков
- Қазақша/орысша күрделі дыбыстарда ерін синхрондалуының бұзылуыНарушение синхронизации губ на сложных звуках казахского/русского
Кәсіби деңгей (IT/баспасөз қызметі)Продвинутый уровень (IT/пресс-служба)
- Кадрлар бойынша кері іздеу (reverse search)Обратный поиск по кадрам видео
- Файл метадеректерін тексеруПроверка метаданных файла
- Синтетикалық контентті анықтайтын мамандандырылған сервистерСпециализированные сервисы проверки синтетического контента
Ешқашан видеоны жеке басты растайтын жалғыз дереккөз ретінде қабылдамаңыз. Кез келген ақпаратты тек ресми арналар арқылы, өз бетіңізбен теріп ашқан сайттан тексеріңіз — видеодағы сілтеме арқылы емес. Никогда не доверяйте видео как единственному подтверждению личности. Проверяйте любую информацию только через официальные каналы, набранные вручную, — а не через ссылку из самого ролика.
3-БӨЛІМ: Дауысты клондау ЧАСТЬ 3: Клонирование голоса
Дипфейк-видеоны кідіртіп, әріптеспен бөлісуге болады. Ал дауыстық қоңырау осы сәтте, дереу шешім қабылдауды талап етеді — талдауға уақыт жоқ. Дәл осы себепті дауыстық шабуыл видеодан да қауіптірек. Дипфейк-видео можно поставить на паузу и показать коллеге. А голосовой звонок требует немедленного решения здесь и сейчас — времени на анализ физически нет. Именно поэтому голосовая атака опаснее видео.
Сценарий: «Директор дауысы» Сценарий: «Голос директора»
Қызметкерге таныс дауыспен «басшысы» қоңырау шалады: интонациясы, тіпті сүйікті сөздері дәл сондай. Талап — шұғыл әрі құпия: ақша аудару, құпия сөзді беру, құжатты бекіту. Кейде нөмір де ауыстырылады, экранда таныс есім шығады. Сотруднику звонит «руководитель» знакомым голосом, с теми же интонациями и словечками. Требование срочное и конфиденциальное: перевести деньги, передать пароль, одобрить документ. Часто номер подменён — на экране высвечивается знакомое имя.
3 қауіп белгісі — «қызыл түйме» 3 фактора давления — «красная кнопка»
Осы үш белгі бір мезгілде кездессе — бұл шабуылдың кепілді белгісі, дауыс қаншалықты таныс болса да: Если эти три фактора присутствуют одновременно — это почти гарантированный признак атаки, вне зависимости от того, насколько знаком голос:
Министр Аида Балаева: «Менің дауысыммен алдайды» Министр Аида Балаева: «Мошенники клонировали мой голос»
ҚР Мәдениет және ақпарат министрі Аида Балаева өз Facebook бетінде расымен растады: алаяқтар оның атынан, ЖИ көмегімен синтезделген дауыстық хабарламалармен таныс және бейтаныс адамдардан ақша сұрап жүр. Дәл осындай схема бойынша бұрын Премьер-Министр Олжас Бектеновтың, ОСК төрағасы Нұрлан Әбдіровтың және Сыбайлас жемқорлыққа қарсы қызмет басшылығының жалған аккаунттары жасалған болатын. Министр культуры и информации РК Аида Балаева публично подтвердила на своей странице в Facebook: мошенники рассылают от её имени голосовые сообщения, синтезированные ИИ, с просьбой о деньгах. По такой же схеме ранее создавались фальшивые аккаунты премьер-министра Олжаса Бектенова, главы ЦИК Нурлана Абдирова и руководства Антикоррупционной службы.
4-БӨЛІМ: ЖИ-фишинг және әлеуметтік инженерия ЧАСТЬ 4: ИИ-фишинг и социальная инженерия
Ескі белгі енді жұмыс істемейдіСтарый индикатор больше не работает
Бұрын фишинг хатты қате аудармасынан, оғаш тілінен таныдық. Генеративті ЖИ бұл белгіні толығымен жойды: мәтіндер сауатты, дербестендірілген, нақты ұйым стиліне бейімделген. Раньше фишинговое письмо узнавали по ошибкам и корявому переводу. Генеративный ИИ убрал этот индикатор полностью: тексты грамотные, персонализированные, подогнанные под стиль конкретной организации.
2026 жылғы трендтерТренды 2026 года
- Мемлекеттік қызметтерді еліктейтін хаттар (айыппұл, берешек)Письма, имитирующие госсервисы (штраф, задолженность)
- «Фишинг қызмет ретінде» — көлеңкелі форумдарда дайын жиынтықтар сатылады«Фишинг как услуга» — готовые комплекты продают на теневых форумах
- Қысымнан «сенімге кіру» стратегиясына көшу — алдымен ұзақ әңгіме, содан кейін сұранысСдвиг от давления к «втиранию доверия» — сначала долгая переписка, потом просьба
🎯 Неге дәл мемлекеттік қызметші — басым нысана? Почему госслужащий — приоритетная мишень?
Азаматтардың дербес деректеріне, бюджеттік процестерге, ішкі жүйелерге қолжетімділік. Бір қызметкерді бұзу — үлкен пайда. Доступ к персональным данным граждан, бюджетным процессам, внутренним системам. Взлом одного сотрудника даёт несоизмеримо больше.
Азамат мемлекеттік органнан келген ақпаратқа әдепкі бойынша сенеді. Бұл сенім азаматтардың өзіне қарсы қаруға айналдырылуы мүмкін. Гражданин по умолчанию доверяет информации от госоргана. Это доверие можно превратить в оружие против самих же граждан.
Сөйлеген сөздер, сұхбаттар, әлеуметтік желі беттері — дипфейк үшін дайын «шикізат». Лауазым жоғары болған сайын — материал көп, тәуекел жоғары. Выступления, интервью, соцсети — готовое «сырьё» для дипфейка. Чем публичнее должность, тем больше материала и выше риск.
1-тип тәуекел: Сізді алдайдыТип риска 1: Обманывают вас
«Басшыдан» қоңырау, «жоғары органнан» хат — құрбан сіз немесе сіздің ведомствоңыз. Звонок «от руководителя», письмо «от вышестоящего органа» — жертва вы или ваше ведомство.
2-тип тәуекел: Сіздің атыңыздан алдайдыТип риска 2: Обманывают от вашего имени
«Әкімнің үндеуі» жалған видео, ведомство «қызметкерінің» жалған аккаунты — соққы азаматтарға және мекеме беделіне тиеді. Поддельное «обращение акима», фальшивый аккаунт «сотрудника» — удар приходится по гражданам и репутации органа.
5-БӨЛІМ: Қалай тануға болады — базалықтан жоғарыға дейін ЧАСТЬ 5: Как распознать — от базового до продвинутого
- Трубканы қойып, өзіңіз контактіде сақталған нөмірге қайта қоңырау шалыңыз — сізге қоңырау шалған немесе айтылған нөмірге емес.Положите трубку и перезвоните сами, по номеру, сохранённому в контактах, — не по тому, с которого позвонили или который продиктовали.
- Тек екеуің білетін жеке фактіні сұраңыз («кодтық сөз»).Задайте вопрос, ответ на который знаете только вы двое лично («кодовое слово»).
- Ешқашан аударымды, қолжетімділікті немесе дербес деректерді тек дауыс/видео негізінде растамаңыз — екінші тәуелсіз арна арқылы тексеру міндетті.Никогда не подтверждайте перевод, доступ или передачу данных только на основании голоса/видео — обязательна проверка по второму независимому каналу.
- Жауап беруді жеделдетпей, керісінше баяулатыңыз: сұранысты «есеп үшін» ресми түрде жазбаша жіберуін сұраңыз. Алаяқ бұған дайын болмай, қысымды күшейтеді — бұл да белгі.Замедлите, а не ускорьте реакцию: попросите прислать запрос официально, письменно, «для отчётности». Мошенник обычно не готов к этому и усиливает давление — это тоже диагностический признак.
- Видео байланыс болса — бейтаныс іс-әрекет сұраңыз: басты бүйірге бұру, қолды бетке жақындату.При видеосвязи попросите нестандартное действие: повернуть голову профилем, поднести руку к лицу.
- Сілтемені сыртқы түріне қарап емес, нақты домен атауы бойынша тексеріңіз, порталдың мекенжайын өз қолыңызбен теріңіз.Проверяйте ссылки по фактическому домену и вводите адрес портала вручную самостоятельно.
- Синтетикалық аудио/видеоны анықтайтын мамандандырылған сервистер.Специализированные сервисы проверки синтетического аудио/видео.
- Критикалық операцияларға (ақша аудару, қолжетімділікті өзгерту) арналған ішкі верификация хаттамасы — «маңызды адамдарға» ерекшелік жасамай, барлығына бірдей.Внутренний протокол верификации критичных операций — без исключений «для важных людей».
- Ведомство мен басшылықтың атын әлеуметтік желілерде тұрақты мониторингілеу.Постоянный мониторинг упоминаний ведомства и руководства в соцсетях.
6-БӨЛІМ: «Алғашқы 30 минут ережесі» ЧАСТЬ 6: «Правило первых 30 минут»
Сіз дипфейкке немесе фишингке тап болдым деп күдіктенсеңіз, осы 5 қадамды сақтаңыз. Мұны бүгін-ақ өз бөліміңізде енгізуге болады. Если вы подозреваете, что столкнулись с дипфейком или фишингом, действуйте по этим 5 шагам. Их можно внедрить в своём отделе уже сегодня.
Байланысты тоқтату (нөлдік сенім)Остановка коммуникации (нулевое доверие)
Сілтемеге өтпеңіз, тіркемені ашпаңыз, алаяқпен «әшкерелеу» үшін сөйлеспеңіз. Қоңырау болса — жай ғана трубканы қойыңыз. Не переходите по ссылкам, не открывайте вложения, не пытайтесь «разоблачить» мошенника диалогом. Если звонок — просто положите трубку.
ТіркеуФиксация
Күдікті хаттың, қоңырау шалушы нөмірдің скриншотын алыңыз. Хаттың өзін әріптестерге жібермеңіз — тек скриншотты. Сделайте скриншот подозрительного письма/номера. Не пересылайте само письмо коллегам — только скриншоты.
Оқшаулау (егер сілтемеге бассаңыз)Изоляция (если всё же нажали ссылку)
Қателескеніңізді түсінсеңіз — дереу компьютерді/телефонды интернеттен ажыратыңыз (кабельді суырыңыз немесе Wi-Fi өшіріңіз). Если поняли, что ошиблись, — немедленно отключите устройство от интернета (выдерните кабель или отключите Wi-Fi).
Тәуелсіз арна арқылы тексеруПроверка по независимому каналу
Сұраныс келген адаммен немесе ведомствомен басқа арна арқылы байланысыңыз — өзіңіз білетін нөмірге қоңырау шалыңыз. Свяжитесь с отправителем по другому каналу — позвоните на известный вам номер.
ЭскалацияЭскалация
Алғашқы 10 минутта скриншотты ақпараттық қауіпсіздік бөліміне жіберіңіз. Дипфейкті көрсеңіз — сілтемені баспасөз қызметіне жіберіңіз. Жеке аккаунттан жоққа шығарма жарияламаңыз. В первые 10 минут отправьте скриншоты в IT-безопасность. Увидели дипфейк — сразу передайте ссылку пресс-службе. Никогда не публикуйте опровержение с личного аккаунта.
7-БӨЛІМ: Кейстерді талдау ЧАСТЬ 7: Разбор кейсов
Жұма күні кешке сізге «басқарма бастығы» қоңырау шалып, жаңа реквизиттер бойынша аударымды шұғыл әрі құпия түрде келісуді сұрайды — «дүйсенбіге дейін, әйтпесе келісім бұзылады». Поздно вечером в пятницу звонит «начальник управления» с просьбой срочно и конфиденциально согласовать перевод по новым реквизитам — «до понедельника, иначе сорвём договор».
Мессенджерге «облыс әкімінің» жаңа біржолғы төлем туралы хабарлайтын видеосы келеді, ол сілтеме бойынша карта деректерін енгізуді сұрайды. В мессенджер приходит видео, где «аким области» объявляет о новой выплате и просит перейти по ссылке и ввести данные карты.
Ведомствоның ішкі құжат айналымы стиліндегі, сауатты, есіміңіз бойынша дербестендірілген хат келеді — «жаңартылған порталда» тіркелуді сұрайды. Приходит грамотное письмо в стиле внутреннего документооборота, с персональным обращением по имени — просьба авторизоваться на «обновлённом портале».