Премия Рунета-2020
Россия
Москва
+19°
Boom metrics
Экономика
Эксклюзив kp.rukp.ru
9 апреля 2024 15:05

Мифы о телефонных мошенниках и правила защиты от них: одного «Да» недостаточно, а дипфейки - слишком крутая техника

Роман Алабин перечислил методы защиты от телефонных мошенников
По мнению законодателя, на незнакомые номера вообще лучше не отвечать.

По мнению законодателя, на незнакомые номера вообще лучше не отвечать.

Фото: Shutterstock

Так и до паранойи недалеко. Не знаю, как у вас, но у меня теперь любой звонок с незнакомого номера вызывает подозрение. Поэтому сначала я молчу, а потом «угукаю». А все потому, что телефонные мошенники научились использовать искусственный интеллект. И с его помощью подделывают даже голоса и видео потенциальных жертв.

- Сегодня одной из основных целей мошенников, которые звонят вам, являются не только ваши данные, но и запись вашего голоса, содержащего ответ «да». Мошенники могут использовать ваш голос для подтверждения финансовых транзакций или заключения договоров без вашего согласия. Поэтому даже простое слово «да» может быть использовано против вас. Как минимум у них будет возможность одобрить перевод средств с банковской карты. Система банка отреагирует на ключевые фразы, что позволит подтвердить перевод денег, - заявил РИА Новости депутат Госдумы Антон Немкин.

По мнению законодателя, на незнакомые номера вообще лучше не отвечать. Но в нынешних условиях это довольно сложно. К нам часто приезжают курьеры. По работе могут звонить коллеги, чьих контактов нет в вашей телефонной книжке. «Комсомолка» выяснила у экспертов по информационной безопасности, чего стоит бояться при звонках с незнакомых номеров, а чего — точно нет.

- С помощью только аудиозаписи слов «да» или «подтверждаю» сделать перевод денег со счета невозможно – банки прекрасно осознают риски, поэтому для подтверждения перевода всегда необходима дополнительная информация: номер карты, номер счета, CVV-код или код из СМС, который приходит только на привязанный к счету номер телефона. Причем запрашивать ее будут не в разговоре по телефону, а предложат, например, перейти в банковское приложение или личный кабинет на сайте банка для совершения перевода. Теоретически злоумышленники могут попытаться изменить пин-код или номер телефона через автоматического голосового ассистента, но и здесь банки всегда запрашивают дополнительные данные для подтверждения операции, - говорит Роман Алабин, руководитель группы информационной безопасности ГК InfoWatch.

По его словам, мошенничество с дипфейками довольно трудоемкое.

- Для качественного слепка требуется аудиофайл 30-40 минут. Помимо записанного голоса мошенникам нужно осуществить еще ряд операций. Как минимум это получить доступ к проведению операций со счетом, а как максимум еще и подделать сим-карту, чтобы в дальнейшем перехватить звонок из банка и подтвердить транзакцию слепком голоса. Эта атака не может быть массовой. Скорее всего, может быть использована в первую очередь при целевых атаках на состоятельных клиентов, - дополняет Дарья Верестникова, коммерческий директор SafeTech.

Чаще всего злоумышленники используют методы социальной инженерии. То есть, пытаются убедить человека перевести деньги самостоятельно.

- Главное правило противодействия мошенникам – если вы получаете звонок якобы «из банка» или любой другой структуры, важно не вступать в разговор, положить трубку и перезвонить в банк по официально подтвержденному номеру телефона горячей линии. Не стоит принимать звонки из мессенджеров, потому что в них можно прописать любое название банка или структуры, и это может сбить с толку, - советует Роман Алабин.

При этом реальные сотрудники колл-центра могут уточнять другую информацию, чтобы подтвердить, что по телефону отвечаете действительно вы и именно вы хотите провести транзакцию или снять наличные в банкомате. Чаще всего спрашивают о том, зачем вам понадобились деньги, не находитесь ли вы под влиянием третьих лиц. И, например, где, когда и на какую сумму была совершена последняя операция. Эту информацию можно смело сообщать. Мошенники никак не смогут использовать ее для снятия денег с вашего счета.

- Но, разумеется, не стоит по телефону сообщать номера карт, пин-коды, CVV или коды из СМС – сотрудники банка никогда не будут запрашивать такую информацию, - напоминает Роман Алабин.

Так что доходить до паранойи точно не нужно. Но и говорить лишнего незнакомым людям тоже не стоит.

СЛУШАЙТЕ ТАКЖЕ

Мошенники научились обманывать россиян от имени звезд (подробнее)