Новый отчет Entrust за 2026 год раскрывает тревожную глобальную картину: цифровое мошенничество, связанное с идентичностью, выросло до 3,1% на мировом уровне. Подпитываемые генеративным ИИ, дипфейками и социальным инжинирингом, эти угрозы революционизируют само понятие цифрового доверия, затрагивая также мир Web3.
Summary
Ключевые моменты статьи
- Дипфейки составляют 1 из 5 попыток биометрического мошенничества
- 67% мошенничеств в крипто-секторе происходит уже на этапе онбординга
- Национальные удостоверения личности подделываются чаще всего (46%)
- Техники мошенничества становятся более профессиональными благодаря Fraud-as-a-Service
- ИИ стал мощным оружием как для атаки, так и для защиты
Эволюция цифрового мошенничества: от идентичности к Web3
К 2026 году мошенничество перестало быть случайной деятельностью. Оно превратилось в настоящую глобальную индустрию, подпитываемую генеративным ИИ (GenAI), организованными преступными сетями и автоматизированными инструментами. Цифровое мошенничество больше не затрагивает только банки: сегодня каждая платформа, управляющая идентичностью — включая те, что в сфере Web3 — уязвима.
Согласно отчету Entrust, основанному на более чем 1 миллиарде проверок идентичности в 195 странах, мошенничества развиваются по трем основным направлениям:
- Атака на личность: подделка документов, кража личных данных, использование deepfake или синтетических идентичностей.
- Обход систем предотвращения: атаки инъекций, эмуляция устройств, автоматизированные боты.
- Манипулирование людьми: фишинговые мошенничества, принуждение и социальная инженерия.
Deepfake и генеративный ИИ: новая граница мошенничества
Один из самых тревожных фактов заключается в том, что 20% биометрических мошенничеств, проанализированных Entrust, были облегчены с помощью deepfake, то есть цифрово манипулированных лиц для обхода систем распознавания лиц.
С распространением генеративного ИИ создание фиктивной личности стало простым и доступным даже для неопытных пользователей.
Платформы «Fraud-as-a-Service» теперь позволяют любому арендовать инструменты для создания поддельных документов, синтетических аватаров или целенаправленных атак на крипто биржи, кошельки и платформы DeFi.
Наиболее подделываемые документы: национальные, небиометрические и устаревшие
46% поддельных документов, перехваченных в 2025 году, составляли национальные удостоверения личности, за которыми следовали водительские права (25%) и паспорта (19%). Явление особенно выражено в:
- Азиатско-Тихоокеанский регион (APAC): где 60% поддельных документов составляют национальные удостоверения личности.
- Европа, Ближний Восток и Африка (EMEA): с 45% поддельных ID.
- Америка (AMER): наиболее пострадавшая от поддельных патентов (37%).
Бангладеш, Пакистан и Нигерия входят в число стран с наибольшим количеством поддельных карт, часто потому, что там все еще циркулируют менее безопасные бумажные версии или версии без биометрических стандартов.
Влияние на сектор Web3 и криптовалют
Крипто и Web3 проекты не являются исключением. Более того, по данным Entrust:
- 67% мошенничеств происходит уже на этапе онбординга пользователей на криптоплатформах.
- Эти атаки используют бонусы за регистрацию, реферальные механизмы или слабые KYC.
- В цифровых банках 55% мошенничеств происходит после регистрации, с захватом аккаунтов и кражей средств.
Типичная анонимность Web3 не помогает: с одной стороны, она защищает конфиденциальность, с другой — увеличивает подверженность мошенничеству, если не сопровождается надежными системами проверки.
Новое лицо преступности: профессионализация и автоматизация
Отчет подчеркивает значительную «профессионализацию цифровой преступности»:
- Атаки часто автоматизированы, с использованием скриптов, которые проверяют сотни поддельных идентичностей.
- Распространяется использование device emulation: эмуляция доверенного устройства для обхода защитных механизмов.
- Появляются платформы Fraud-as-a-Service, где инструменты для документальных, биометрических и поведенческих мошенничеств сдаются в аренду по подписке.
Риск заключается в том, что даже неопытные операторы могут организовывать сложные мошеннические схемы, оказывая значительное влияние, особенно на крипто-стартапы и dApp с ограниченными ресурсами.
Стратегии защиты: AI против AI
Хорошая новость заключается в том, что ИИ может быть также лучшим союзником в борьбе с мошенничеством. Сегодня модели искусственного интеллекта способны:
- Анализировать микровыражения лиц для разоблачения deepfake.
- Выявление поведенческих несоответствий в использовании приложений Web3.
- Распознавание схем документального мошенничества в крупном масштабе.
- Применять продвинутые фильтры во время KYC/onboarding для выявления синтетических идентичностей.
Entrust предлагает многоуровневый подход к безопасности идентичности: от биометрической проверки до управления жизненным циклом идентичности и постоянного обучения пользователей против фишинга.
Будущее цифровой идентичности — это вызов доверия
Идентичность — это новая поверхность атаки. И в цифровом мире — от банковского дела до Web3 — граница между реальным и синтетическим стирается. Пока мошенничество становится более изощренным и распространенным, только сочетание передовых технологий, осведомленности пользователей и устойчивых систем сможет поддерживать высокий уровень безопасности.
В 2026 году и далее, вызовом станет переосмысление цифрового доверия в мире, где даже лицо может обмануть.

