Музыкальные стриминговые сервисы давно перестали быть просто местом для прослушивания любимых треков. Сегодня это — гигантский рынок, где каждое действие легко конвертируется в деньги. И именно эта особенность привлекает сюда мошенников, для которых музыка стала не искусством, а сырьём для цифрового конвейера.
Почему именно музыка: огромная аудитория и лёгкая монетизация
Музыкальные стриминговые сервисы привлекают аферистов по нескольким причинам. Прежде всего — огромная аудитория, в которой много подростков и молодёжи. К аккаунтам привязаны банковские карты, а подписка продлевается автоматически, поэтому небольшие списания пользователь часто замечает не сразу.
«Музыкальные сервисы потенциально интересны злоумышленникам, потому что буквально любое действие на них легко монетизируется: само по себе прослушивание композиции уже позволяет зарабатывать», — отмечает руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин.
С ним согласна заместитель директора аналитического центра IT-компании «Уральский центр систем безопасности» (УЦСБ) Диана Жукова. По её словам, огромное количество контента и тысячи аккаунтов на популярных платформах позволяют злоумышленникам маскировать свои действия. Кроме того, искусственный интеллект сделал создание контента быстрым и дешёвым, а производство можно фактически поставить на конвейер.
Важно и то, что эмоциональная привязанность к артистам снижает бдительность, обращает внимание руководитель направления аналитических исследований в Positive Technologies Ирина Зиновкина. Поклонник, который хочет попасть на концерт любимой группы или получить эксклюзивный трек, действует импульсивно — чем и пользуются мошенники.
ИИ-фродстеры: конвейер, который не спит
Развитие искусственного интеллекта породило новый нелегальный бизнес — музыкальных ИИ-фродстеров. Схема проста: нейросети сочиняют треки по текстовому запросу — можно задать жанр, настроение, инструменты и даже текст песни. Готовые композиции загружаются на стриминговые площадки, после чего в дело вступают боты, которые накручивают прослушивания. Владельцы фиктивных «артистов» получают деньги за каждый стрим.
Главное отличие от прежних афер — масштаб. Раньше мошенники накручивали один-два трека, и такую аномалию было легко заметить. Теперь нейросеть за сутки выпускает тысячи треков от вымышленных исполнителей. Каждый из них «слушают» понемногу, чтобы не превысить пороги антифрод-систем, а огромное количество композиций помогает охватить самые разные вкусы и увеличивает итоговую прибыль.
«Основная фишка схемы в том, что с помощью ИИ можно «наклепать» тысячи треков, которые за счет огромного количества придутся по вкусу самым разным пользователям. Таким образом, из-за широкого охвата возрастает сумма конечной прибыли», — говорит ведущий эксперт по сетевым угрозам и web-разработчик компании «Код Безопасности» Константин Горбунов.
Технический директор компании «Стахановец» Сергей Щербаков добавляет: «Нейросети генерируют музыку по простому текстовому запросу: можно задать жанр, настроение, инструменты и текст. Мошенники создают тысячи песен и загружают их на площадки, потом создают тысячи бот-аккаунтов для накрутки. Это уже не ручная работа, а автоматизированный конвейер, не музыка, а цифровой спам с нотами».
Масштаб проблемы впечатляет. Apple Music только за 2025 год выявила и демонетизировала около двух миллиардов фальшивых стримов. Французский сервис Deezer сообщил, что около 85% прослушиваний, связанных с ИИ-контентом на его платформе, были помечены как фальшивые и лишены выплат. Американский музыкант Майкл Смит создал тысячи песен с помощью ИИ и загрузил их на Amazon Music, Apple Music, Spotify и YouTube Music, накрутив миллиарды прослушиваний и заработав более $10 млн. Теперь ему грозит до пяти лет тюрьмы.
Взломанные аккаунты: вы слушаете то, чего не выбирали
Боты для накрутки часто работают через украденные или взломанные аккаунты реальных пользователей. Поэтому, если в истории прослушиваний появились незнакомые треки и исполнители, аккаунт, скорее всего, используется в такой схеме, а пароль пора менять. Ущерб от накрутки несут прежде всего добросовестные музыканты и правообладатели: когда фиктивные прослушивания попадают в расчёт, часть денег распределяется не в пользу тех, кого на самом деле слушала аудитория. Кроме того, искажаются показатели популярности, на которые ориентируются участники рынка.
Существует и ещё одна разновидность этой схемы: мошенники генерируют песни с помощью сервисов вроде Suno или Udio и загружают их через музыкальных дистрибьюторов, указывая имя реальной группы. Если система не выявляет несоответствия, композиция появляется в каталоге настоящего артиста. Наиболее уязвимы небольшие исполнители, у которых нет команды для контроля своих страниц, и умершие музыканты, чьи профили никто не проверяет. Помимо финансовых потерь, это наносит ущерб репутации: слушатели воспринимают чужую песню как часть официального каталога.
Фишинг под видом подписки: логин, пароль, карта
Помимо накрутки, мошенники используют музыкальную тематику и для прямой кражи данных. Одна из самых распространённых схем — фишинг под видом продления подписки.
«Пользователь получает письмо о том, что очередной платеж не прошел и доступ скоро прекратится. На поддельном сайте у него сначала запрашивают логин и пароль, затем реквизиты карты и дополнительные персональные данные», — говорит директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») Александр Вураско.
Специалисты «Лаборатории Касперского» встречали и необычные письма, в которых пользователям предлагалось бесплатно забрать дорогое пианино. Авторы объясняли «щедрость» переездом в квартиру меньшего размера или смертью предыдущего владельца, упоминая популярные и дорогостоящие марки инструментов.
«Работа на прослушивании»: от 136 тысяч рублей до VIP-статуса
Ещё одна схема — фейковая работа «на прослушивании». Мошенники предлагают пользователям заработать, слушая музыку на стриминговых платформах и оставляя лайки. Они могут даже заплатить, но их главная цель — либо вынудить передать учётные данные, либо украсть деньги.
«Последнее достигается за счет того, что аферисты предлагают оплатить комиссию якобы для вывода крупной суммы. Если пользователь это делает, то просто теряет те деньги, которые запросили «работодатели»», — объясняет Константин Горбунов.
Реальная история: житель Сафоново нашёл в мессенджере предложение о дополнительном заработке. Неизвестный предложил ему прослушивать треки в специальном приложении, обещая платить за это. Скачивание треков было платным, но «работодатель» обещал, что все переведённые деньги вернутся с прибылью. В течение 10 дней гражданин активно качал и слушал треки и в итоге истратил 136 000 рублей личных сбережений.
Другой пострадавший из Нижнего Тагила перешёл по ссылке, прослушал музыку и отправил подтверждающие скриншоты. После этого мошенница предложила повысить «VIP-статус», якобы необходимый для увеличения дохода. В итоге мужчина лишился денег.
Фейковые билеты на концерты: афиши, схемы залов и исчезновение
Среди аферистов распространены и схемы, связанные с продажей билетов. Поддельные сайты и аккаунты в соцсетях предлагают места на концерты, зачастую с большой скидкой, принимают оплату и исчезают.
Мошенники создают фальшивые сайты с яркими афишами, броскими слоганами и даже схемами рассадки в реальных концертных залах. Они публикуют настоящие адреса, чтобы всё выглядело правдоподобно. По данным МВД, фиксируются случаи продажи билетов на несуществующие мероприятия.
Член Комитета Госдумы по информационной политике Антон Немкин предупредил о росте таких схем. По его словам, одной из самых распространённых остаётся фишинг: пользователи видят таргетированную рекламу или получают сообщения с предложением принять участие в розыгрыше билетов, оформить доступ к закрытой предпродаже или получить эксклюзивное приглашение на концерт. Чтобы подтвердить участие, предлагается авторизоваться через аккаунт в мессенджере или перейти по ссылке на поддельный сайт.
«Ни один организатор концерта или официальный сервис не будет запрашивать коды подтверждения из СМС или данные для входа в аккаунт через сторонние ссылки», — подчеркнул Немкин.
Как защититься: от антифишинга до смены пароля
Схемы мошенников на музыкальную тематику несут целый ряд рисков. При накрутке отчислений ИИ-фродстерами прежде всего страдают добросовестные музыканты и правообладатели. Для обычного слушателя сам факт включения сгенерированного трека не означает компрометации банковской карты — прямые потери возникают в других сценариях: при оплате несуществующего билета, вводе данных на поддельной странице или запуске вредоносной программы.
Что касается механизмов защиты, в случае с ИИ-фродстерами это задача в первую очередь стриминговых платформ. Они уже занимаются этим вопросом, повышая эффективность ИИ-детекторов и ужесточая правила модерации. «Яндекс Музыка» подтвердила планы маркировать ИИ-треки.
Для пользователей работают стандартные антифишинговые правила: использовать только известные сервисы, проверять данные отправителя — например, почтовый адрес в электронном письме с предложением большой скидки, не переходить по ссылкам с незнакомых адресов.
Избежать заражения помогут и простые меры: отказ от скачивания приложений из сторонних источников, использование только официальных магазинов — Google Play и App Store, установка антивируса на телефон и компьютер.
Если в истории прослушиваний появились незнакомые треки, аккаунт, скорее всего, используется в схеме накрутки. В этом случае нужно срочно сменить пароль. А для музыкантов справедливо не пользоваться услугами продюсеров из интернета, а обращаться в крупные лейблы напрямую.
По материалам iz.ru