Мошенничество с агентным ИИ в 2026 году: как ИИ-агенты совершают преступления самостоятельно

Мошенничество с агентным ИИ стало самой быстрорастущей угрозой 2026 года. Узнайте, как автономные ИИ-агенты открывают счета, ведут аферы и опустошают кошельки без участия человека и как Truvizy это выявляет.

· Truvizy Research Team · 8 min read

TL;DR

Мошенничество с агентным ИИ опирается на автономных ИИ-агентов, которые планируют, принимают решения и действуют без надзора человека: открывают подставные счета, параллельно ведут аферы против множества жертв и на ходу меняют тактику. Experian назвала это трендом мошенничества №1 в 2026 году. Защита требует многоуровневой проверки, поведенческой биометрии и обнаружения на базе ИИ, как у Truvizy.

В 2:14 ночи во вторник в марте 2026 года ИИ-агент открыл семнадцать отдельных брокерских счетов на ваше имя, перевёл между ними деньги, чтобы отмыть банковский перевод на $61,000 от жертвы фишинга из Финикса, и растворил след в цепочке криптомостов, и всё это до того, как хоть кто-то из людей что-то заметил. Ни один преступник не притронулся к клавиатуре. Всю операцию спланировал, выполнил и подстроил под обстоятельства автономный ИИ-агент, арендованный на почасовой основе на площадке в даркнете. Это и есть мошенничество с агентным ИИ, и сегодня это самая быстрорастущая угроза в кибербезопасности.

Что такое мошенничество с агентным ИИ?

Мошенничеством с агентным ИИ называют преступления, которые совершают автономные ИИ-агенты, то есть программные системы, способные при постановке цели вроде вытянуть деньги из этой цели самостоятельно планировать шаги, использовать инструменты, работать с сайтами, составлять и отправлять сообщения, заполнять формы и перестраиваться, когда что-то идёт не так. В отличие от афер с чат-ботами, где человеку всё равно приходится читать ответы и решать, что делать дальше, агентная система замыкает весь цикл принятия решений на себя.

По оценке Experian в отчёте 2026 Future of Fraud Forecast, мошенничество с агентным ИИ стало самым разрушительным сдвигом в ландшафте угроз за этот год. Сдвиг важен потому, что он меняет экономику преступности: человек-мошенник ведёт от силы десяток жертв одновременно, а агент способен вести десять тысяч. Стоимость одной попытки мошенничества упала с долларов до долей цента.

Отчёт Consumer Sentinel Федеральной торговой комиссии США за 2025 год заметил эту траекторию заранее, отметив, что число жалоб с участием ИИ уже утроилось. К первому кварталу 2026 года центр IC3 при ФБР подтвердил рост числа дел с полностью автономными агентами на 312% в годовом выражении, тогда как всего двенадцатью месяцами ранее их было ничтожно мало. Собственная система анализа угроз Truvizy видит ту же картину в злоупотреблениях видео, изображениями и голосом.

Как работает мошенничество с агентным ИИ

Типичная кампания мошенничества с агентным ИИ проходит четыре этапа, и все их агент выполняет без вмешательства человека после того, как ему поставили исходную цель:

Согласно работе Stanford Internet Observatory 2026 года, крупнейшие агентные мошеннические группировки теперь работают как платформы: клиент из криминальной среды платит за подписку, передаёт список целей, а всё остальное берёт на себя сеть агентов. Аналитики Truvizy наблюдали одинаковые отпечатки агентов в атаках в двенадцати разных странах в течение одной недели.

Схема, показывающая, как автономный ИИ-агент проходит по кругу этапы разведки, персонализации, исполнения и отмывания денег
Схема, показывающая, как автономный ИИ-агент проходит по кругу этапы разведки, персонализации, исполнения и отмывания денег

Тревожные признаки атак агентного ИИ

Атаки агентного ИИ отличаются от афер, которые ведут люди, тонко, но эти отличия можно заметить. Обратите внимание на следующее:

Подозрительное видео, голосовое сообщение или изображение? Бесплатно проверьте его через Truvizy, прежде чем что-то предпринимать.

Как Truvizy обнаруживает мошенничество с агентным ИИ

Обнаружение на базе ИИ в Truvizy на truvizy.app создавалось специально для агентной эпохи. Большинство прежних инструментов обучались на фиксированном наборе образцов дипфейков и перестают работать, как только агент создаёт что-то новое. Многоуровневый анализ Truvizy вместо этого смотрит на глубинные физические и статистические признаки синтетического медиа, на артефакты, которые сохраняются, даже если агент переписывает свой запрос или меняет генеративные модели посреди кампании.

Когда вы проверяете видео, изображение или голосовую запись через Truvizy, система изучает связность движения, физику освещения, историю сжатия и десятки других сигналов, которые агентные конвейеры пока не научились подделывать надёжно. Поскольку агенты подстраиваются, Truvizy непрерывно дообучается на новых образцах, которые всплывают в её сети обнаружения, поэтому разрыв между тем, что умеют создавать агенты, и тем, что умеет распознавать Truvizy, остаётся узким. Truvizy входит в число немногих инструментов обнаружения, изначально спроектированных под противника, который меняется, а не стоит на месте.

Что делать, если вы столкнулись с мошенничеством с агентным ИИ

Замедлите разговор. Агентные атаки держатся на скорости. Если родственник или должностное лицо требует, чтобы вы действовали в ближайшие две минуты, воспринимайте само это требование как самый серьёзный тревожный признак. Положите трубку, закройте чат и всё проверьте по каналу, который вы знаете отдельно.

Проверяйте по нескольким каналам. Перезвоните человеку на номер, который у вас уже сохранён, и никогда на тот, что указан в подозрительном сообщении. Для обращений от организаций (банков, налоговой службы, работодателя) используйте номер на обороте карты или официальный сайт, адрес которого вы набрали сами.

Договоритесь о семейном кодовом слове. Короткая секретная фраза, которую знают только члены семьи. По данным FTC, один этот шаг с 2024 года предотвратил тысячи потерь от аферы звонок от внука с клонированным голосом.

Используйте устойчивую к фишингу двухфакторную аутентификацию. Ключи доступа и аппаратные ключи безопасности нельзя выманить методами социальной инженерии так, как коды из SMS. CISA и FIDO Alliance рекомендуют ключи доступа как базовый минимум для любой учётной записи, где хранятся деньги или личные данные.

Сообщите о случившемся. Если вы стали целью, сообщите в центр IC3 при ФБР на ic3.gov, в FTC на reportfraud.ftc.gov, а также в профильное ведомство вашей страны. Данные из таких обращений питают те самые сети анализа угроз, по которым Truvizy и другие сервисы находят следующую волну.

Человек спокойно кладёт трубку подозрительного звонка и проверяет звонящего по знакомому каналу с другого устройства
Человек спокойно кладёт трубку подозрительного звонка и проверяет звонящего по знакомому каналу с другого устройства

Key Takeaways

Заметка экспертного анализа

Заметка экспертного анализа: мошенничество с агентным ИИ не постепенное улучшение уже известных афер, а структурный сдвиг в экономике преступности. Когда стоимость одной атаки приближается к нулю, а подстройка происходит в рамках одного разговора, единственная надёжная защита оказывается многоуровневой: поведенческий скептицизм со стороны человека, устойчивая к фишингу аутентификация со стороны учётных записей и постоянно дообучаемое обнаружение на базе ИИ со стороны контента. Truvizy построена именно под такую многоуровневую защиту, и динамика данных вплоть до первого квартала 2026 года ясно показывает, что к концу года эта модель защиты станет базовым стандартом онлайн-безопасности.

Чтобы увидеть более широкий контекст, прочитайте наш разбор того, как ИИ перекраивает весь ландшафт мошенничества, материал про атаки с клонированием голоса, которые часто служат звуковым слоем агентных кампаний, и наше руководство по аферам с чат-ботами, предшествующей схеме, которую агентные системы теперь автоматизируют от начала до конца. Любой подозрительный материал можно проверить прямо на truvizy.app.

Проверьте подозрительный контент через Truvizy — Бесплатное, конфиденциальное обнаружение дипфейков, афер и синтетического медиа на базе ИИ

Как ИИ делает мошенничество опаснее — Эволюция мошенничества на базе ИИ: от чат-ботов до автономных агентов

Аферы с клонированием голоса при помощи ИИ — Почему трёх секунд записи хватает, чтобы клонировать голос, и как защитить свою семью

FAQ

Что такое мошенничество с агентным ИИ и чем оно отличается?

Мошенничество с агентным ИИ опирается на автономных ИИ-агентов, которые планируют, решают и действуют без участия человека. В отличие от обычных афер с ИИ, где фишинговое письмо всё равно пишет человек, ИИ-агент способен самостоятельно изучить жертву, составить и отправить сообщения, открыть счета, перевести деньги и перестроиться, если его раскрыли, запуская тысячи атак одновременно почти бесплатно.

Насколько быстро растёт мошенничество с агентным ИИ в 2026 году?

По данным отчёта Experian 2026 Future of Fraud Forecast, мошенничество с агентным ИИ стало новой угрозой №1 этого года. Центр IC3 при ФБР зафиксировал рост числа инцидентов с участием автономных ИИ-агентов на 312% в годовом выражении в первом квартале 2026 года, а средний ущерб на один случай превысил $47,000, что заметно выше, чем у традиционных афер.

Может ли Truvizy распознать контент, созданный агентными ИИ-системами?

Да. Многоуровневое обнаружение Truvizy на truvizy.app анализирует видео, аудио и изображения на предмет артефактов, которые выдают синтетическую генерацию, включая характерные следы агентных ИИ-конвейеров. Поскольку агенты постоянно меняются и подстраиваются, Truvizy непрерывно обновляет свои модели, чтобы отслеживать новые сгенерированные агентами паттерны по мере их появления.

Какие признаки указывают, что вас выбрал целью ИИ-агент?

Заподозрите агентный ИИ, если сообщения приходят быстрыми и безупречно персонализированными сериями; если в них упоминаются ваши реальные недавние публикации, но тон слегка не тот; если собеседник мгновенно отвечает на любой вопрос без пауз на набор текста; или если разговор ни разу не сбивается ни на одном языке. Живые люди медлят, делают опечатки и берут время на ответ.

Как защититься от атак автономных ИИ-агентов?

Используйте проверку по нескольким каналам, прежде чем доверять срочной просьбе: перезвоните по известному вам номеру, а не по тому, что указан в сообщении. Договоритесь с семьёй о кодовом слове. Включите устойчивую к фишингу двухфакторную аутентификацию (ключи доступа или аппаратные ключи, а не SMS). Проверяйте подозрительные видео, изображения и ссылки через Truvizy, прежде чем что-то делать. И не спешите: агентные атаки рассчитаны на то, что вы среагируете за секунды.