Что умеет и чего не умеет нейросеть

ИИ хорошо разбирает текст на признаки: давление срочностью, необычную просьбу, несоответствие роли отправителя и попытку получить секрет. Он может объяснить риск простыми словами.

Но модель не подтверждает личность отправителя и может пропустить новую схему. Используйте её как второй взгляд, а не антивирус или гарантию безопасности.

Шаг 1. Остановитесь и ничего не нажимайте

Не переходите по ссылкам, не сканируйте QR-код, не звоните по указанному номеру и не открывайте вложение. Не отвечайте отправителю: даже ответ подтверждает, что адрес активен.

Сделайте снимок экрана или скопируйте только видимый текст. Для рабочего сообщения соблюдайте правила своей компании.

Шаг 2. Удалите чувствительные данные

Перед загрузкой замените имя, email, телефон, адрес, номер заказа и счёта метками [ИМЯ], [EMAIL], [ЗАКАЗ]. Никогда не передавайте пароль, одноразовый код, данные карты, seed-фразу или документ.

Если секрет уже раскрыт, не анализируйте дольше — переходите к шагам восстановления.

Шаг 3. Передайте контекст без догадок

Сообщите нейросети канал, ожидаемость письма и реальные отношения с организацией: «Я клиент банка, но перевод не совершал». Не пишите заранее «это точно мошенники» — такая подсказка смещает оценку.

Вставьте тему, имя отправителя, очищенный текст и отображаемый адрес ссылки как обычный текст.

Шаг 4. Попросите структурированный разбор

Нужны: список красных флагов, нейтральные признаки, что невозможно проверить, уровень риска и безопасные следующие действия. Для каждого вывода модель должна привести фрагмент сообщения.

Отдельно спросите, какие утверждения требуют независимой проверки. Это полезнее бинарного вердикта.

Шаг 5. Проверьте отправителя

Сравните полный домен после символа @ с официальным доменом организации. Отображаемое имя и логотип ничего не доказывают. Подмена одной буквы, лишний дефис или другой домен — тревожный признак.

В корпоративной почте передайте специалисту заголовки сообщения; нейросеть не должна выдумывать SPF, DKIM или DMARC, если этих данных нет.

Шаг 6. Разберите ссылку без перехода

Наведите курсор и скопируйте адрес, не открывая его. Найдите реальный hostname: в bank.example.attacker.com владельцем является attacker.com. Сокращённые URL и QR-коды не дают проверить назначение глазами.

Не отправляйте подозрительную ссылку в сервис, если она содержит персональный token. Безопаснее открыть официальный сайт вручную.

Шаг 7. Подтвердите запрос независимо

Откройте приложение или сайт из своей закладки либо наберите адрес вручную. Позвоните по номеру с карты или официального сайта — не по номеру из письма. Если пишет знакомый, свяжитесь с ним другим каналом.

FTC рекомендует именно независимый контакт с организацией, когда сообщение может быть настоящим.

Шаг 8. Примите решение по риску

Высокий риск — просьба сообщить код или пароль, срочно перевести деньги, установить программу, включить демонстрацию экрана либо обойти рабочий процесс. Не выполняйте действие даже при «низком риске» от модели.

Неясное сообщение оставьте без ответа до подтверждения. Отсутствие ошибок в тексте больше не является доказательством подлинности.

Матрица решения: что делать после анализа

СитуацияДействиеЧего не делать
Низкий риск, запрос ожидаемОткрыть официальный сервис отдельноНе использовать ссылку из письма
Есть сомненияПодтвердить другим каналомНе отвечать отправителю
Просят деньги или секретОстановиться и связаться с организациейНе полагаться на вердикт ИИ
Уже раскрыты данныеСменить доступы и связаться с банкомНе ждать повторного сообщения

Уровень риска определяет срочность проверки, но не заменяет её. Настоящее уведомление банка всё равно можно обработать через официальное приложение.

Сценарий 1. Неожиданный счёт от поставщика

Сравните реквизиты и обычный процесс согласования, но не используйте телефон из нового счёта. Попросите ИИ выделить изменение банка, просьбу об исключении и давление сроком. Затем позвоните поставщику по ранее сохранённому номеру.

Даже письмо с настоящего адреса может прийти после взлома почты. Поэтому совпадение домена не отменяет проверку изменившихся реквизитов.

Сценарий 2. Руководитель просит срочный перевод

Попросите модель сравнить стиль сообщения с нормальным рабочим процессом: почему задача пришла в новом канале, почему запрещено звонить, почему платёж нужно разбить или скрыть. Не загружайте в чат конфиденциальную переписку для сравнения стиля.

Подтвердите поручение голосом или через корпоративную систему. Голосовое сообщение тоже не считается достаточным доказательством: возможны взлом аккаунта и синтетический голос.

Сценарий 3. Банк сообщает о блокировке

Проверьте, просит ли сообщение перейти по ссылке, назвать код, установить приложение или перевести деньги на «безопасный счёт». Скопируйте очищенный текст в промпт, но не вводите данные операции.

Закройте сообщение и самостоятельно откройте банковское приложение. Если там нет уведомления, звоните по номеру на карте или официальном сайте.

Почему нельзя загружать вложение в обычный чат

PDF, архив или документ способен содержать вредоносное содержимое и конфиденциальные данные. Загрузка в нейросеть не равна безопасному антивирусному анализу. Для рабочего файла используйте утверждённую службой безопасности песочницу.

Если нужен анализ текста, попросите специалиста безопасно извлечь его либо используйте корпоративный процесс. Не отключайте защиту устройства ради открытия файла.

Если вы уже нажали или ответили

Закройте страницу. Если ввели пароль — смените его с доверенного устройства, завершите активные сессии и включите двухфакторную защиту. При раскрытии платёжных данных немедленно свяжитесь с банком по официальному номеру.

Запустите проверку безопасности устройства и сообщите о происшествии работодателю, если затронут рабочий аккаунт.

Готовый чек-лист красных флагов

  • Сообщение неожиданное.
  • Требует действовать немедленно.
  • Угрожает блокировкой или штрафом.
  • Просит пароль, код или оплату.
  • Предлагает открыть вложение.
  • Домен похож на официальный.
  • Контакты нельзя подтвердить отдельно.
  • Просит скрыть действие от коллег или близких.
Можно ли отправить нейросети скриншот письма?
Да, если заранее скрыть QR-коды, персональные данные, номера, коды и реквизиты. Для рабочего письма сначала проверьте корпоративные правила.
Может ли ИИ проверить ссылку?
Он может разобрать написание URL, но не гарантирует безопасность сайта. Не переходите по ссылке; найдите официальный сайт самостоятельно.
Если модель сказала, что письмо настоящее, можно платить?
Нет. Платёж и передача секрета требуют независимого подтверждения через известный официальный канал.
Что опаснее всего передавать в чат?
Пароли, одноразовые коды, данные карты, seed-фразы, документы и конфиденциальные рабочие сведения.
Как проверить сообщение от знакомого?
Позвоните или напишите ему через другой уже известный канал. Его аккаунт мог быть захвачен.
← Все статьи блога