За X (ex-Twitter) уже давно и прочно закрепилась слава основного источника криптоскама, который активно продвигается в соцсети от лица взломанных или фейковых аккаунтов знаменитостей и крупных компаний. Тем временем платформы Instagram*, Facebook* и WhatsApp, принадлежащие вездесущей Meta**, зарабатывают похожую репутацию в другой категории — инвестиционного мошенничества с дипфейками.
Преступники активно используют ИИ-инструменты для создания поддельных видео с людьми, которые обладают репутацией в финансовой сфере, — от известных экономистов и телеведущих до глав правительств. Затем злоумышленники продвигают такие видео в соцсетях с помощью рекламы. В этом посте рассказываем, как устроены эти схемы, куда попадают жертвы после просмотра таких видео, какую роль в них играет WhatsApp — и как не попасться на удочку мошенников.
Instagram*, дипфейки и WhatsApp: инвестиционное мошенничество в Канаде
Чтобы разобраться в том, как это все работает, мы начнем с недавней мошеннической кампании, нацеленной на клиентов канадских банков. В качестве первого шага злоумышленники запустили рекламу в Instagram* от имени BMO Belski.
Аббревиатура BMO использована осознанно: у пользователей из Канады она устойчиво ассоциируется со старейшим банком страны, Bank of Montreal (Банк Монреаля). Упоминание фамилии Бельски также неслучайно: Брайан Бельски является главным инвестиционным стратегом BMO и руководителем группы инвестиционной стратегии банка.
В рекламе от лица BMO Belski демонстрируются сгенерированные ИИ дипфейк‑видео с участием самого Бельски, в которых пользователям предлагают присоединиться к «приватной инвестиционной группе в WhatsApp». Расчет преступников состоит в том, что невнимательный канадский пользователь поверит в то, что ему предлагают получить достоверные финансовые и инвестиционные рекомендации от признанного эксперта, — и побежит общаться с мошенниками в WhatsApp.

Так выглядит реклама мошеннического инвестиционного клуба с дипфейком Брайана Бельски в Instagram*: пользователей убеждают присоединиться к приватной группе в WhatsApp. Источник
Интересная деталь — у аккаунта BMO Belski, распространявшего эту рекламу в Instagram*, вообще не было профиля в этой социальной сети. Реклама запускалась через страницу BMO Belski в Facebook* — компания Meta**, владеющая обеими социальными сетями, позволяет запускать рекламу в Instagram*, используя только бизнес‑страницу в Facebook*, без необходимости создавать отдельный аккаунт в Instagram*.
Также интересно, что использованная для продвижения мошеннической рекламы страница в Facebook* существовала с 27 октября 2023 года и ранее была озаглавлена как Brentlinger Matt Blumm, кем (или чем) бы он ни был. Вероятно, мошенники использовали созданный заранее или заблаговременно похищенный аккаунт с парой лет «выдержки», чтобы избегать подозрений и обходить модерацию.

Реклама с дипфейком Брайана Бельски была запущена в Instagram*, но от имени страницы в Facebook*. Meta** позволяет продвигать рекламу, даже если у рекламодателя нет аккаунта в Instagram*. Источник
Что именно происходило в рекламированных дипфейком приватных инвестиционных чатах WhatsApp в рамках данной схемы, исследователям неизвестно. Также нет информации о пострадавших от рекламы с фальшивым банкиром или о размере нанесенного им ущерба. Однако другие случаи использования похожих схем, о которых мы поговорим ниже в этом посте, позволяют представить, как все это могло выглядеть.
Мошенники выдают себя за главного экономического обозревателя Financial Times
Несколькими месяцами ранее в Великобритании мошенники использовали в аналогичной схеме дипфейк главного экономического обозревателя газеты Financial Times Мартина Вулфа. Как и в случае с канадским банком, в Instagram* распространялась реклама с поддельным Мартином Вулфом, приглашавшим всех желающих присоединиться к его группе в WhatsApp для получения инвестиционных советов.
Впервые журналисту об этой рекламе сообщил его бывший коллега в марте 2025 года. После этого Мартин Вулф начал добиваться от компании Meta** блокировки подобных объявлений, поскольку они нарушают сразу несколько положений рекламной политики платформы. В результате переписки с Meta** журналисту удалось добиться удаления одного из мошеннических объявлений. Однако вскоре Вулфу начали присылать другие похожие видео.

Пример инвестиционного дипфейк-видео с журналистом Financial Times, которое мошенники рекламировали в Instagram*. Источник
Дальнейшее расследование, проведенное коллегами журналиста из Financial Times, показало, что в рамках этой мошеннической кампании использовались как минимум три разных дипфейк‑видео и несколько отфотошопленных изображений Мартина Вулфа. Эти материалы распространялись в более чем 1700 рекламных объявлениях, размещенных в Facebook* и Instagram*.
Согласно данным из Библиотеки рекламы Meta**, только в странах ЕС (то есть даже не включая Великобританию), где законодательство обязывает платформы раскрывать такую информацию, охват этих объявлений превысил 970 000 пользователей. Кампанию вели как минимум десять аккаунтов, причем новые профили вступали в игру сразу после блокировки предыдущих.

За полтора месяца мошенническая рекламная кампания с дипфейком журналиста Financial Times охватила почти миллион пользователей только из ЕС. Источник
И наконец, самое прекрасное: все это происходило несмотря на то, что Мартин Вулф был подключен к новой системе Meta** с технологией распознавания лиц, которая как раз и предназначена для автоматического выявления и удаления подобных материалов. Сам журналист задается вопросом, почему такая гигантская организация, как Meta**, обладающая колоссальными ресурсами и инструментами на базе ИИ, не в состоянии выявлять и блокировать подобные схемы — если уж не полностью автоматически, то хотя бы после прямых уведомлений. Неужели это действительно так сложно?
Что происходит внутри мошеннических чатов в WhatsApp: история британской жертвы
О том, что происходит в «эксклюзивных сообществах» в WhatsApp, рассказала другая британка, которая стала жертвой мошенников, — офис-менеджер по имени Сара. Она присоединилась к группе WhatsApp после того, как увидела в Instagram* рекламный ролик с биржевым экспертом Питером Харгривзом — сооснователем крупнейшей инвестиционной платформы Великобритании Hargreaves Lansdown. Как несложно догадаться, это видео также было дипфейком.
После того как Сара оставила свой номер мошенникам, с ней связались и прислали приглашение в группу в WhatsApp, а затем — ссылку для загрузки на смартфон некоего приложения для инвестиций. Саре сообщили, что ей будет помогать «наставник», который подскажет, когда и по какой цене покупать и продавать активы, чтобы зафиксировать прибыль.
Сначала Сара вложила 50 фунтов, но вскоре начала вкладывать все больше из своих накоплений в активы, которые рекомендовали в группе WhatsApp. Сара думала, что вкладывается в небольшие растущие компании и быстро получает прибыль. Всего за две недели на ее счете появилось около 300 фунтов прибыли при общем объеме инвестиций около 2000 фунтов.
Проблемы начались только несколько недель спустя, когда Сара захотела вывести прибыль на свой банковский счет. Ей стали приходить запросы на оплату налогов, комиссий за вывод средств и регуляторных сборов. Она продолжала платить, убежденная, что совсем скоро вернет свои деньги с большой прибылью.
Когда Сара заподозрила обман, было уже поздно — все деньги исчезли. Группа в WhatsApp пропала, «наставник» перестал отвечать, приложение для инвестиций перестало работать, а вместе с ним исчезли 4000 фунтов, которые она вложила, и вся якобы полученная прибыль.
Всего на платформе Meta** было обнаружено более 600 рекламных объявлений с дипфейками Питера Харгривза, одно из которых и привело Сару в руки мошенников. Их размещали 22 мошеннических аккаунта — они были удалены в мае этого года после того, как компания Hargreaves Lansdown подала жалобу на нарушение товарного знака.
Помимо образов Питера Харгривза и Мартина Вулфа, для завлечения жертв мошенники также использовали дипфейки других британских финансовых знаменитостей — Энтони Болтона, бывшего управляющего фондом Fidelity International, и Стефани Фландерс, бывшего экономиста JP Morgan Asset Management.
От «Волка с Уолл-стрит» до WhatsApp-групп: как работает схема pump and dump с дипфейками
Злоумышленники также используют дипфейк-видео в рекламных объявлениях в Facebook* и Instagram* для реализации другой разновидности инвестиционного мошенничества под названием pump and dump («накачать и сбросить»). В рамках этой схемы используются настоящие финансовые активы, а не воображаемые фантики в поддельном приложении. Подвох в том, что преступники сначала скупают дешевые и малопривлекательные акции, накачивая их цену. После этого они запускают агрессивную рекламную кампанию в соцсетях, призывая пользователей инвестировать и обещая быстрый рост доходов.
За счет повышенного интереса цена акций некоторое время продолжает расти, и все больше людей вкладываются, надеясь на легкую прибыль. Когда стоимость достигает пика, мошенники быстро распродают свои акции и исчезают с прибылью. После этого цена обрушивается, а все остальные участники остаются с почти обесценившимися акциями.
Подобная схема существовала задолго до широкого распространения дипфейков. Одним из самых известных примеров ее воплощения стала деятельность Джордана Белфорта — прототипа главного героя фильма «Волк с Уолл-стрит». В начале 1990‑х его брокерская компания продавала клиентам дешевые и малоизвестные акции, искусственно раздувая на них спрос, чтобы затем сбросить их по завышенной цене.
Если раньше биржевые мошенники убеждали жертв покупать сомнительные акции с помощью своего собственного авторитета, то теперь технология дипфейков позволяет им использовать в своих целях репутацию настоящих экспертов и известных людей.
Например, недавно в Израиле была обнаружена схема, в рамках которой злоумышленники накрутили цену акций компании Ostin Technology Group Co. Ltd. (OST). Для этого они распространяли дипфейк-видео с участием бизнес-журналиста Гая Ролника, предпринимателя Эяля Вальдмана и бизнесвумен Шари Арисон. Также мошенники притворялись авторитетными финансовыми учреждениями, включая Тель-Авивскую фондовую биржу, Управление по ценным бумагам Израиля, банк Hapoalim и банк Discount.
Мошенники распространяли поддельные рекламные видео в Facebook* и Instagram*, а также, как и в предыдущей схеме, приглашали пользователей в группы в WhatsApp, где давали им советы по покупке акций компании OST. Убеждать жертв им было несложно, ведь достаточно было посмотреть в Google, чтобы убедиться в том, что акции OST действительно растут.

Взлет и падение: акции Ostin Technology Group выросли в разы, а затем обвалились на 95% — после мошеннической кампании с дипфейками и инвестиционными чатами в Израиле. Источник
За несколько недель акции компании выросли в несколько раз и на пике стоили $9,02, после чего произошел обвал на 93%, и цена акций снизилась до 13 центов. В двух наиболее тяжелых случаях жертвы потеряли 250 000 и 150 000 шекелей — около $75 000 и $45 000 соответственно.
Meta** не может защитить пользователей от дипфейков: история из Австралии
В мошеннической рекламе, нацеленной на аудиторию австралийских Facebook* и Instagram*, злоумышленники использовали дипфейк‑видео с участием целого ряда известных в стране личностей для продвижения фейковых инвестиционных схем. В частности, в этих видео «поучаствовали» телеведущий и финансовый журналист Дэвид Кох, миллиардерша Джина Райнхарт, защитник природы и телеведущий Роберт Ирвин и даже нынешний премьер‑министр Австралии Энтони Альбанезе.

В мошеннической дипфейк-рекламе в Facebook* поддельный премьер-министр Австралии рекламирует инвестиции. Источник
В дипфейк‑видео Энтони Альбанезе с воодушевлением рекламировал инвестиционную программу, обещающую значительную прибыль при минимальных усилиях. Ссылки в дипфейк‑видео с ним и другими личностями вели на поддельную статью в СМИ, в которой были размещены якобы цитаты известных австралийских общественных деятелей в поддержку инвестиций в криптовалюты или другие схемы быстрого заработка. Пользователям Facebook* предлагали зарегистрироваться в этой программе, после чего с ними связывались мошенники, чтобы убедить их внести деньги.
При этом в ответ на жалобы пользователей на мошенническую рекламу Facebook* присылал им вот такое сообщение-отписку:
«Мы не удалили объявление. Спасибо за вашу жалобу. Эта информация помогает нам повышать качество и достоверность рекламы в Facebook*.
Мы понимаем, что это может вызывать неудобства, поэтому рекомендуем влиять на то, какую рекламу вы видите, скрывая объявления и изменяя рекламные настройки».

Судя по этому сообщению, в Meta** не особенно рвутся бороться с мошеннической рекламой, даже когда пользователи пытаются помочь компании. Источник
Одним словом, усилия Meta** по борьбе с дипфейками и инвестиционным мошенничеством на принадлежащих компании платформах по-прежнему остаются недостаточными. Даже при наличии ресурсов и инструментов на базе ИИ компания не способна оперативно выявлять и блокировать заведомо поддельные видео, эксплуатирующие образы известных личностей.
Такие объявления ежедневно появляются в лентах пользователей в виде оплаченной рекламы от фальшивых, но внешне достоверно выглядящих аккаунтов — а это означает, что в итоге Facebook* и Instagram* извлекают прибыль из их распространения.
Как не стать жертвой дипфейковой рекламы в Instagram* и Facebook*
Чтобы не пострадать от сомнительных и откровенно мошеннических инвестиционных советов, в первую очередь мы рекомендуем не принимать финансовые решения на основе информации из Instagram* или Facebook*. Помимо этого:
- Относитесь осторожно к рекламным публикациям в соцсетях. Как отлично демонстрируют рассказанные в этом посте истории, модерация рекламы в Facebook* и Instagram* (да и в X тоже) оставляет желать лучшего.
- На забывайте о дипфейках. Мы уже несколько лет живем в реальности, в которой видеозаписи с участием любых известных людей можно легко, быстро и недорого подделать. Следует это учитывать и проверять любую информацию, полученную из сомнительных источников.
- Помните универсальное правило инвестиций: чем выше доходность — тем выше риск. Поэтому в схемы с якобы высокой прибылью (а на самом деле высоким риском) не следует вкладывать те деньги, которые вы не готовы потерять.
- Будьте особенно осторожны с предложениями, обещающими быструю прибыль при минимальных усилиях. Это один из самых очевидных признаков мошенничества — бесплатный сыр бывает сами знаете где.
- Для инвестиций используйте только надежные приложения от проверенных брокеров, загруженные из официальных магазинов. Не стоит доверять ссылкам на загрузку, присланным незнакомцами в мессенджере.
- Расскажите своим родным и близким о мошеннических схемах с дипфейк-видео. Это поможет защитить их от потери денег и сопутствующих психологических травм.
Узнать о дипфейках больше:
* Instagram, Facebook и WhatsApp принадлежат компании Meta**, признанной экстремистской организацией в Российской Федерации.
** Компания Meta признана экстремистской организацией в Российской Федерации.