Як розпізнати дипфейк у Telegram і TikTok — питання не лише медіаграмотності, а й захисту грошей, персональних даних та репутації, повідомляє редакція Realnist. Шахраї використовують синтетичні відео й клоновані голоси, щоб видавати себе за родичів, керівників, банківських працівників, політиків, лікарів або відомих людей, після чого вимагають переказати кошти, перейти за посиланням, назвати код підтвердження чи встановити сторонню програму.
Окремий візуальний дефект більше не може бути надійним доказом підробки. Якісні моделі навчилися відтворювати рухи губ, освітлення, міміку та інтонацію, тому перевіряти потрібно не лише обличчя, а всю ситуацію: джерело публікації, історію акаунта, відповідність голосу словам, логіку повідомлення, реакцію співрозмовника на несподіване запитання та наявність незалежного підтвердження.
TikTok зобов’язує авторів позначати реалістичний контент, повністю створений або істотно змінений штучним інтелектом. Платформа також може автоматично додати позначку AI-generated, зокрема коли файл містить сумісні дані Content Credentials. Водночас відсутність такої мітки не доводить, що відео справжнє: автор міг не розкрити використання ШІ, метадані могли бути втрачені, а ролик — повторно завантажений через Telegram або іншу платформу.
Що таке дипфейк і чому його надсилають саме через Telegram і TikTok
Дипфейком називають синтетичне або істотно змінене зображення, відео чи аудіо, у якому штучний інтелект імітує зовнішність, голос або поведінку реальної людини. Зловмисник може замінити обличчя у готовому ролику, синхронізувати рухи губ із новим текстом, згенерувати голосове повідомлення або провести відеодзвінок із віртуальним обличчям.
Europol відносить такі технології до інструментів, які можуть використовуватися для шахрайства від імені керівників, підроблення доказів, вимагання та викрадення особистості.
Telegram зручний для поширення підробок через приватні повідомлення, закриті групи, канали, пересилання файлів і швидке створення акаунтів із чужим ім’ям та фотографією. TikTok дає шахраям інший ресурс — масштабне охоплення, короткий формат і алгоритмічне поширення емоційних відео, які користувач переглядає без тривалої перевірки контексту. Один і той самий ролик часто спочатку з’являється у TikTok, а потім без підпису автора, опису й позначки про ШІ розходиться Telegram-каналами.
Найчастіше підроблений контент використовують у таких сценаріях:
- «Родич потрапив у біду» і терміново просить гроші.
- Керівник нібито наказує працівнику здійснити конфіденційний платіж.
- Відома людина рекламує фальшиву інвестиційну платформу.
- Представник банку просить код із SMS або підтвердження в застосунку.
- Політик чи посадовець нібито повідомляє про надзвичайну подію.
- Лікар або експерт «рекомендує» сумнівний препарат чи процедуру.
- Знайома людина просить перейти за посиланням і проголосувати, отримати виплату або переглянути файл.
Про базові принципи створення таких підробок і захист власних фотографій докладно пояснює матеріал про технологію deepfake та захист цифрового образу. Під час перевірки конкретного ролика головне завдання полягає не в тому, щоб знайти один технічний дефект, а в тому, щоб зібрати кілька незалежних сигналів.
7 ознак, за якими можна розпізнати підроблене відео
1. Рухи губ не повністю відповідають звукам
Найпомітніша ознака — невелике розходження між артикуляцією та аудіодоріжкою. Людина може починати вимовляти слово раніше, ніж з’являється звук, губи інколи формують неправильну голосну, а зуби або язик на окремих кадрах виглядають розмитими. Такі дефекти краще видно під час уповільненого перегляду, особливо на словах із чіткими приголосними.
Однак затримка звуку може виникнути і в справжньому відео через погане з’єднання, повторне стиснення або помилку монтажу. Тому сама по собі несинхронність не доводить використання ШІ. Підозра посилюється, якщо водночас спостерігаються неприродні рухи щелепи, нечіткий контур губ і різка зміна якості зображення навколо рота.
Перевіряти варто так:
- Збережіть ролик або відкрийте його в режимі уповільнення.
- Перегляньте фрагменти зі словами, де активно рухаються губи.
- Порівняйте звук і артикуляцію на швидкості 0,5.
- Зверніть увагу, чи не змінюється текстура шкіри біля рота.
- Перевірте, чи збігаються паузи, вдихи та закінчення речень.
2. Обличчя змінюється під час повороту голови
Синтетичне обличчя може виглядати переконливо, коли людина дивиться прямо в камеру, але втрачати стабільність під час повороту, нахилу або перекриття рукою. На межі щоки, підборіддя, волосся чи вуха іноді з’являється мерехтіння, подвійний контур або коротке розмиття. Окуляри можуть деформуватися, сережки — зникати, а форма вуха — змінюватися між сусідніми кадрами.
Особливо показові моменти, коли людина торкається обличчя, проводить рукою перед камерою або повертається профілем. Алгоритму доводиться одночасно відтворювати шкіру, тіні, пальці й частково закриті риси, тому помилки стають помітнішими. У прямому ефірі чи відеодзвінку можна попросити співрозмовника повільно повернути голову, піднести долоню до обличчя або показати профіль.
Підозрілі деталі:
- «плавання» контуру підборіддя;
- волосся, яке ніби прилипає до шкіри;
- зміна форми окулярів;
- зникнення зморшок або родимок;
- неприродне накладання пальців на щоку;
- коротке роздвоєння брів, губ чи краю носа.
3. Освітлення та тіні суперечать сцені
У справжньому кадрі світло однаково впливає на обличчя, шию, волосся, одяг і навколишні предмети. У дипфейку обличчя іноді має іншу температуру кольору, надто рівне освітлення або тінь, яка не відповідає лампі чи вікну. Шкіра може бути теплою, тоді як шия і руки залишаються холодними за відтінком.
Перевірте відблиски в очах та окулярах. Якщо джерело світла розташоване праворуч, основні відблиски мають бути логічно орієнтовані на обох очах. Повна симетрія також не завжди природна, адже кут до джерела світла відрізняється. На підробленому відео тінь від носа може рухатися не разом із головою або раптово зникати.
Найпростіше порівняти три зони:
| Зона кадру | Що перевірити | Підозрілий сигнал |
|---|---|---|
| Обличчя | Напрямок світла та різкість тіней | Світло не збігається з шиєю |
| Очі й окуляри | Розташування відблисків | Відблиски різні або нерухомі |
| Волосся | Межа з фоном | Мерехтіння та напівпрозорі пасма |
| Шия | Колір і текстура шкіри | Раптова зміна відтінку |
| Одяг | Тіні від підборіддя | Тінь зникає або не рухається |
4. Міміка, моргання та емоції не відповідають словам
ШІ може правильно відтворити окремі рухи, але інколи помиляється у їхній послідовності. Людина повідомляє тривожну новину, проте м’язи навколо очей залишаються розслабленими; усмішка виникає різко й однаково повторюється; брови рухаються із затримкою. Моргання може бути надто рідкісним, надто регулярним або не узгоджуватися з поворотами голови.
Потрібно оцінювати не частоту моргання як окреме число, а загальну узгодженість поведінки. Утома, стрес, освітлення та контактні лінзи природно змінюють рухи очей. Значно важливіше, чи відповідає міміка змісту, чи працюють разом губи, щоки, очі й брови та чи немає повторюваних циклів.
Емоційність відео не підтверджує його правдивість. Саме страх, терміновість і співчуття зменшують готовність людини перевіряти джерело.
5. Голос звучить знайомо, але має неприродний ритм
Клонований голос часто зберігає тембр людини, однак видає себе ритмом, наголосами та диханням. У ньому можуть бути надто рівні паузи, неправильне виділення прізвищ, монотонні закінчення речень або дивна вимова слів, яких не було у навчальних записах. Фоновий шум іноді різко обривається між фразами, тоді як голос залишається однаково чистим.
Окрема небезпека — короткі голосові повідомлення. У фрагменті тривалістю кілька секунд менше складних слів, переходів між емоціями та природних пауз, тому помітити синтез важче. Якщо голос просить гроші, код, документ або секретні дані, потрібно припинити розмову й самостійно зателефонувати людині за номером, який був відомий раніше.
Ознаки синтетичного голосу:
- однакова гучність упродовж усієї фрази;
- неприродно чистий голос на шумному фоні;
- відсутність вдихів або їх повторення в однакових місцях;
- неправильний наголос у прізвищі, назві міста чи професійному терміні;
- «металеві» призвуки наприкінці слів;
- стрибки тембру між окремими реченнями;
- затримка перед відповіддю під час живої розмови;
- уникнення несподіваних запитань.
У матеріалі про нові схеми телефонного шахрайства окремо розібрано, чому навіть знайомий голос не можна вважати достатнім підтвердженням особи.
6. Акаунт і контекст не підтверджують особу
Навіть технічно бездоганне відео може бути частиною шахрайства, якщо воно надійшло з нового акаунта, незнайомого номера або каналу-копії. У Telegram потрібно відкрити профіль, перевірити username, дату появи попередніх повідомлень, спільні групи та спосіб, у який контакт потрапив до листування. Заміна однієї літери в імені користувача часто залишається непоміченою.
У TikTok слід перейти на сторінку автора, переглянути старі публікації, опис профілю та посилання. Велика кількість підписників не гарантує справжності: акаунт міг бути зламаний, перейменований або штучно розкручений. Синя позначка також не повинна замінювати перевірку змісту, особливо коли відео закликає перейти на сторонній сайт чи інвестувати гроші.
Перед довірою до ролика поставте п’ять запитань:
- Хто першим опублікував відео?
- Чи є цей ролик в офіційному акаунті людини або установи?
- Чи підтверджують подію інші незалежні джерела?
- Чому автор вимагає діяти негайно?
- Чому платіж, пароль або код потрібно передати саме через месенджер?
Навіть посилання на знайомий ресурс, наприклад swiatskarpet.pl, безпечніше відкривати через самостійне введення адреси або перевірену закладку, а не через кнопку в підозрілому повідомленні. Текст посилання може показувати одну адресу, тоді як фактичний перехід веде на інший домен.
7. Відео створює терміновість і забороняє перевіряти інформацію
Найсильніша ознака шахрайства часто міститься не в пікселях, а в сценарії. Зловмисник повідомляє, що гроші потрібно переказати «протягом десяти хвилин», забороняє телефонувати іншим людям, просить не повідомляти банк або наполягає на конфіденційності. Така поведінка має викликати підозру незалежно від якості голосу й відео.
Типові формулювання:
- «Не телефонуй мені, я не можу говорити».
- «Це секретне доручення керівництва».
- «Платіж треба провести просто зараз».
- «Банк заблокує рахунок через кілька хвилин».
- «Не розповідай родичам, щоб вони не хвилювалися».
- «Перейди за посиланням і підтвердь особу».
- «Надішли код, інакше втратиш доступ».
- «Видали листування після переказу».
Europol попереджає, що генеративний ШІ підсилює соціальну інженерію, шахрайство від імені керівників, вимагання та викрадення особистості. Представник Європейського центру боротьби з кіберзлочинністю Едвардас Шілеріс сформулював ризик так: «AI promises the world greater efficiency, automation and autonomy» — водночас ті самі можливості можуть використовувати злочинці.

Як перевірити підозріле відео за 10 хвилин
Перевірка має починатися не з онлайн-детектора, а з пошуку першоджерела. Автоматичні сервіси можуть помилятися після стиснення, обрізання, додавання субтитрів або повторного завантаження ролика. Результат одного детектора не можна трактувати як остаточний доказ.
Зупиніть будь-яку фінансову дію та виконайте послідовність:
| Крок | Що зробити | Що це дає |
| 1 | Не відповідати на вимогу про гроші чи код | Знижує ризик імпульсивної помилки |
| 2 | Зберегти відео, username, посилання і скриншоти | Фіксує докази до видалення |
| 3 | Перевірити профіль відправника | Виявляє акаунт-копію |
| 4 | Знайти ключову фразу з відео в пошуку | Допомагає знайти оригінал або спростування |
| 5 | Перевірити офіційний акаунт особи | Підтверджує або спростовує публікацію |
| 6 | Зробити кілька стоп-кадрів | Дозволяє шукати джерело зображення |
| 7 | Прослухати аудіо в навушниках | Виявляє склейки та неприродні паузи |
| 8 | Зателефонувати людині іншим каналом | Дає незалежне підтвердження |
| 9 | Поставити контрольне запитання | Перевіряє, чи співрозмовник реагує наживо |
| 10 | Подати скаргу платформі | Допомагає обмежити поширення |
Для контрольного запитання потрібно використати факт, якого немає у відкритих соціальних мережах. Не варто запитувати дату народження, кличку домашньої тварини чи місце роботи, якщо ці дані можна знайти в профілі. Краще послатися на недавню приватну розмову або домовитися з родиною про кодове слово для екстрених ситуацій.
Під час відеодзвінка попросіть людину виконати непередбачену дію: показати два пальці, повернути голову, назвати поточний час або повторити випадкову фразу. Це не гарантує виявлення сучасного live-deepfake, але ускладнює використання заздалегідь записаного матеріалу.
Як перевіряти дипфейк без небезпечних помилок
Не завантажуйте приватне відео на випадкові сайти
Онлайн-детектор може вимагати завантажити файл на невідомий сервер. Якщо відео містить обличчя дитини, документи, інтимні сцени, робочу нараду або персональні дані, така перевірка створює новий ризик витоку. Потрібно читати політику конфіденційності, перевіряти власника сервісу та умови зберігання матеріалів.
Безпечніше спочатку використовувати методи, які не потребують передавання файла:
- перевірити першоджерело;
- знайти офіційне повідомлення;
- зробити пошук за окремими кадрами;
- порівняти голос із довшими оригінальними записами;
- зв’язатися з людиною через інший канал;
- перевірити дату, місце та фактичний контекст події.
Не покладайтеся на один візуальний дефект
Погане освітлення, фільтр краси, стабілізація, слабкий інтернет і стиснення Telegram можуть створювати артефакти, схожі на дипфейк. Навпаки, якісний синтетичний ролик може не мати очевидних дефектів. Тому висновок потрібно будувати на сукупності ознак.
Практичне правило:
- одна ознака — причина придивитися;
- дві-три незалежні ознаки — причина зупинити дію;
- вимога грошей або коду — причина перевірити особу іншим каналом;
- підтвердження з офіційного джерела — підстава відновити довіру;
- відмова від незалежної перевірки — сильний сигнал шахрайства.
Корисно також знати класичні прийоми маніпуляції, адже технічна підробка майже завжди підсилюється психологічним тиском: авторитетом, страхом, дефіцитом часу або обіцянкою надприбутку.
Що робити, якщо дипфейк надіслали в Telegram
Спочатку не пересилайте ролик іншим людям «для попередження». Масове пересилання може збільшити охоплення підробки, нашкодити людині, чий образ використали, та ускладнити встановлення первинного джерела. Збережіть локальну копію, зробіть скриншоти профілю, зафіксуйте username, номер телефону, дату, час і повний текст повідомлення.
Далі:
- Відкрийте профіль або повідомлення.
- Скористайтеся функцією Report, якщо вона доступна.
- Заблокуйте акаунт після збереження доказів.
- Попередьте справжню людину через інший канал.
- Якщо передавали пароль — негайно змініть його.
- Завершіть невідомі активні сеанси Telegram.
- Увімкніть двоетапну перевірку.
- Якщо передали банківські дані — зв’яжіться з банком.
- У разі вимагання або збитків зверніться до поліції чи кіберполіції.
Якщо шахрай отримав код входу, перевірте розділ активних сеансів і завершіть усі невідомі підключення. Новий пароль потрібно встановлювати з пристрою, якому ви довіряєте. Не використовуйте пароль, який уже застосовувався для електронної пошти або інших соцмереж.
Як поскаржитися на дипфейк у TikTok
TikTok дозволяє повідомити про синтетичний або маніпульований контент безпосередньо з відео. За офіційною інструкцією потрібно натиснути кнопку поширення або затримати палець на ролику, вибрати Report, далі Misinformation, потім Deepfakes, synthetic media, and manipulated media та надіслати скаргу.
Перед скаргою бажано зберегти:
- посилання на ролик;
- username автора;
- скриншот профілю;
- дату й час перегляду;
- кадр із неправдивою заявою;
- опис шкоди або спроби шахрайства;
- посилання на офіційне спростування, якщо воно існує.
TikTok вимагає позначати реалістичні матеріали, повністю створені або істотно змінені ШІ. Платформа також забороняє певні види синтетичного контенту навіть за наявності маркування, зокрема оманливі відео з фальшивими авторитетними джерелами, кризовими подіями або неправдивими рекомендаціями відомих осіб.

Що робити, якщо через дипфейк уже переказали гроші
Найперше потрібно негайно звернутися до банку, повідомити про шахрайський платіж та попросити перевірити можливість блокування або повернення операції. Не слід чекати відповіді платформи чи самостійно вести переговори зі зловмисником. Швидкість звернення може вплинути на можливість зупинити рух коштів, хоча гарантувати повернення неможливо.
Збережіть:
- квитанцію або номер транзакції;
- реквізити одержувача;
- повну історію листування;
- голосові повідомлення та відео;
- посилання на профілі;
- номери телефонів;
- час дзвінків;
- скриншоти вимог;
- відповіді банку та платформи.
Після цього подайте заяву до правоохоронних органів. Навіть якщо сума невелика або платіж не відбувся, інформація про рахунок, номер телефону та сценарій атаки може бути пов’язана з іншими епізодами.
Як захистити свій голос і відео від використання шахраями
Повністю прибрати з інтернету всі записи майже неможливо, але можна зменшити обсяг матеріалу, доступного для копіювання. Особливо цінними для зловмисників є довгі записи з чистим голосом, фронтальні відео, прямі ефіри без музики та ролики, де людина вимовляє імена, числа або типові платіжні фрази.
Практичні кроки:
- обмежте видимість старих відео;
- видаліть непотрібні голосові записи з відкритих профілів;
- не публікуйте документи, квитки та службові перепустки;
- домовтеся з родиною про контрольне слово;
- установіть двофакторний захист пошти й соцмереж;
- не використовуйте однакові паролі;
- перевіряйте активні сеанси;
- забороніть автоматичне додавання до невідомих груп, де це можливо;
- не підтверджуйте фінансові операції лише голосом;
- установіть у компанії правило повторної перевірки платежів.
Для бізнесу необхідний окремий регламент. Переказ на нові реквізити, терміновий платіж або зміна рахунку постачальника мають підтверджуватися щонайменше двома незалежними каналами. Відеодзвінок із керівником більше не є достатнім доказом, якщо відсутнє погодження в корпоративній системі або контрольний дзвінок за відомим номером.
Запитання та відповіді
Чи можна визначити дипфейк лише за очима та морганням?
Ні. Неприродне моргання може бути сигналом, але сучасні моделі добре відтворюють рухи очей. Крім того, поведінку очей змінюють утома, стрес, освітлення та якість камери. Потрібно одночасно перевіряти обличчя, голос, джерело, акаунт і контекст повідомлення.
Чи означає позначка AI-generated, що відео шахрайське?
Ні. Позначка повідомляє, що матеріал створений або істотно змінений за допомогою ШІ. Він може бути сатиричним, художнім чи освітнім. Шахрайство визначається змістом, наміром, неправдивим представленням особи та вимогою грошей, даних або інших дій.
Чи можна довіряти відео без позначки про ШІ?
Не завжди. Маркування може бути відсутнє через порушення правил автором, повторне завантаження, обрізання або втрату метаданих. Відсутність позначки не є підтвердженням справжності.
Що робити, якщо знайомий просить гроші голосовим повідомленням?
Не переказуйте кошти одразу. Зателефонуйте людині за номером, який знали раніше, поставте приватне контрольне запитання та перевірте ситуацію через іншого родича або колегу. Не використовуйте номер або посилання, надіслані в підозрілому повідомленні.
Чи допомагає відеодзвінок виключити дипфейк?
Ні. Існують системи, здатні змінювати обличчя та голос у режимі реального часу. Відеодзвінок підвищує можливості перевірки, якщо попросити виконати випадкову дію, але фінансові рішення все одно потрібно підтверджувати іншим каналом.
Чи варто пересилати фейкове відео друзям як попередження?
Краще не пересилати сам ролик. Надішліть скриншот, посилання на офіційне спростування або текстовий опис без повторного поширення оманливого матеріалу. Перед передаванням доказів поліції чи CERT збережіть оригінальний файл окремо.
Яка головна ознака шахрайського дипфейку?
Поєднання підробленої особи з вимогою терміново передати гроші, пароль, код або перейти за посиланням. Навіть без видимих технічних дефектів така вимога повинна бути перевірена через незалежний канал.
Читайте також: ФБР попередило користувачів Microsoft 365: новий фішинг обходить MFA без пароля