Добавить новость

Сделка сорвалась: стало известно, почему отказались покупать дачу Пугачевой

Городские цифровые проекты помогут изучить межзвездное пространство не выходя из дома

Глава СК поручил завести дело против избивших мужчину в Волгоградской области

РФС отклонил предложение Пакистана провести матч сборных в ноябре





Новости сегодня

Новости от TheMoneytizer

Маска не поможет: как компании борются с кибермошенниками

Технологии, бесспорно, делают нашу жизнь удобнее: автоматизированные системы запоминания паролей, хранения данных, проведения оплаты – всё это упростило значительную часть бытовых процессов. Но есть и оборотная сторона медали: мошенники тоже знакомы с такими технологиями и активно ими пользуются для обмана граждан. Где аферисты находят личные данные жертв, как операторы связи, ИТ- и ИБ-компании защищают пользователей и зачем нужно объединять усилия в борьбе с кибермошенничеством, разбирался «Профиль».

Основной мотив кибермошенников – нажива. Бывают, конечно, и другие мотиваторы, но в случае с рядовыми пользователями, которые столкнулись с очередной волной вредоносных телефонных звонков, рассылок и коммуникаций в мессенджерах, цель – именно их деньги. И технологии здесь применяются не только для связи с жертвой: их задействуют задолго до момента, когда в трубке звучит набившее уже оскомину «служба безопасности банка» или в письме призывно манит яркая кнопка, обещающая солидные барыши.

Современные мошенники редко действуют в одиночку. ИБ-компания F.A.C.C.T. шесть различных ролей внутри группировок, численность которых порой превышает тысячу человек. Большая часть из них – «воркеры», то есть «рабочие лошадки», выполняющие самые простые задачи: первичная коммуникация и отправка ссылок. Существуют различные схемы привлечения таких рекрутеров, и одна из них – через чат-боты в Telegram. Мошенники поопытнее разрабатывают скрипты для оперативного прохождения «курса молодого бойца».

[embed]https://profile.ru/scitech/koshelek-mamonta-kakie-priemy-isp...[/embed]

Перед началом мошеннических действий есть несколько подготовительных этапов, самый важный и ответственный из которых – сбор данных. Он может быть условно безобидным: если получение чужой платежной информации незаконно в любых случаях, то к сбору имен, номеров телефонов, email-адресов иногда сложно придраться.

Это возможно благодаря парсингу: специальные алгоритмы «прочесывают» информацию в открытых источниках – соцсетях, маркетплейсах и других сервисах, пользователи которых могут оставить свои данные «на виду», – и затем собирают их в единый датасет (набор данных). После его могут выдавать за утечку, пытаясь заодно скомпрометировать какую-нибудь компанию. Один из последних таких примеров – из Альфа-банка: хакеры выложили в открытый доступ якобы данные 44 тыс. клиентов, но банк настаивает, что это компиляция.

Собранную информацию (будь то с помощью парсинга или взлома) мошенники не всегда используют самостоятельно. Зачастую такие датасеты попадают в маркетплейсы даркнета (теневая, не регулируемая законом часть интернета), где перепродаются другим участникам рынка. Там же доступны различные готовые инструменты, благодаря которым порог входа в мошенническую среду существенно снижается. Вместо того чтобы искать данные и разрабатывать вредоносное ПО самому, и то и другое можно купить, причем, по данным ИБ-компаний, неуклонно растет популярность Telegram-чатов и ботов с подобным функционалом.

Каталог инструментов мошенников обширен. Это могут быть готовые скрипты для переписок с будущими жертвами, инструменты рассылок, фишинговые сайты (куда пользователя выводят, чтобы он оставил платежные или иные персональные данные), «чекеры» для проверки валидности телефонных номеров или email-адресов и их наличия в базах данных различных компаний, даже готовые голосовые и видеосообщения для проворачивания хитрых схем вымогательства. Список можно продолжать.

Когда подготовительный этап закончен, мошенники приступают к действиям. И здесь, по мнению экспертов, мало какая технология будет действеннее личного фактора. «Наиболее эффективной является социальная инженерия – игра злоумышленника на эмоциях и фишинг», – делится мнением директор департамента защиты клиентов ИБ VK Рустэм Газизов. Он рекомендует во всех случаях трезво оценивать, чего хочет собеседник и нужно ли ему отвечать, ни в коем случае не вводить личные данные, не убедившись в легитимности сайта, перепроверять первоисточники.

Очевидно, что первоочередная задача любой компании – обезопасить свои данные от утечек. «Владелец сервиса должен нести ответственность, а также брать на себя обязанность обучать пользователей и сотрудников, чтобы минимизировать риски, – поясняет Рустэм Газизов. – Обеспечить безопасность можно, во-первых, предоставив пользователям необходимые для защиты технологические средства, во-вторых, научив подключать их и использовать».

Кроме того, в каждой крупной компании развернуты несколько ИБ-систем. В частности, защита от DDoS-атак, системы предотвращения утечек информации (DLP), распределение доступов (DCAP), управление информацией и событиями безопасности (SIEM), криптографические сервисы и т. д. Дополнительная ответственность лежит на операторах связи, владельцах email-сервисов и мессенджеров, поскольку они фактически предоставляют канал связи с конечным пользователем. А значит, их обязанность – сделать так, чтобы до него не добрался мошенник, как это, увы, часто происходит.

[embed]https://profile.ru/scitech/molchanie-zoloto-zachem-hakeram-c...[/embed]

Чтобы снизить число контактов с мошенниками, операторы связи, ИТ- и ИБ-компании в последние годы запустили интеллектуальные определители номеров. Они сверяются с базой (которая пополняется в режиме реального времени) и либо автоматически блокируют нежелательные звонки, либо оповещают пользователя, что по ту сторону может быть злоумышленник.

«В III квартале 2023 года определитель номера «Яндекса» обработал 296 млн вызовов с неизвестных номеров, почти 3 млн были помечены как потенциально мошеннические», – поделилась пресс-служба компании актуальной статистикой. Там же рассказали, что спамеры и мошенники все чаще беспокоят людей звонками через мессенджеры, и количество жалоб на это растет. С августа, когда «Яндекс» добавил функцию определения подобных звонков в свое приложение для Android-устройств, было проанализировано более 500 тыс. случаев, и 11% (то есть более 55 тыс.) были отмечены как «нежелательные».

«За фильтрацию спама в электронной почте отвечают сложные алгоритмы и машинное обучение: они проверяют входящие письма на наличие подозрительных признаков. Анализируются адрес отправителя, текст письма, вложения, ссылки – всего несколько тысяч факторов, – рассказывают в компании. – Обрабатывая большие объемы информации, система учится вычислять и новые виды спама: на них указывают повторяющийся контент, структура письма или ссылки, которые ранее не встречались».

Впрочем, Рустэм Газизов из VK предостерегает, что самостоятельно и эффективно бороться с мошенничеством системы искусственного интеллекта (ИИ, куда входят нейросети и машинное обучение) пока не способны: «На текущий момент эффективность ИИ остается низкой и может помочь исключительно в качестве проактивной меры – только в случаях, когда мы уже обнаружили какой-то паттерн и не даем ему распространиться».

Тем не менее там, где этот паттерн обнаружен, ИИ-системы все же являются незаменимым подспорьем. Руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислав Тушканов приводит в пример определение спама, где прослеживается четкая схема: массовые рассылки, предложение связаться с отправителем, перейти по ссылке, скачать файл. «Другая область, где машинное обучение также преуспевает, – обнаружение фишинговых веб-сайтов. Современные технологии могут обнаруживать соответствующий контент на странице в интернете и защищать пользователей, которые пытаются перейти по фишинговой ссылке», – рассказал он.

Но встречаются и более остроумные сценарии применения ИИ для защиты от мошенников. В сентябре Тинькофф-банк запустил «боевых человекоподобных роботов» – интеллектуальных разговорных ботов, которые имитируют общение живого человека, удерживая позвонившего мошенника на линии как можно дольше. Соответственно, это сокращает как количество звонков, которые аферист совершает, так и число обманутых пользователей. Это новый, но уже довольно заметный тренд на рынке: летом аналогичный ИИ-сервис в Австралии.

[caption id="attachment_1420946" align="alignright" width="1200"] Для противостояния онлайн-мошенничеству компаниям нужно делать ставку на консолидацию и объединение[/caption]

Подобные разработки именно от Тинькофф-банка неудивительны: он является также оператором связи, где и реализует технологию. Однако банкинг сам по себе – еще одна сфера, которую критически важно защищать, поскольку именно там в конечном счете и совершаются транзакции в адрес мошенников, а также воруются платежные данные клиентов. По данным Банка России, за 2022 год мошенники более 876 тыс. несанкционированных операций, в результате чего у клиентов было похищено свыше 14 млрд рублей.

В этой сфере ИИ-алгоритмы играют еще более важную роль. «Детекция мошенника может включать большое число решений, – рассказали «Профилю» в ВТБ. – Это компьютерное зрение для визуального определения субъекта, аудио- и речевая аналитика по голосу и речевым оборотам (через сопоставление накопленных данных), предиктивная аналитика на основе поведенческих паттернов и т. д. Можно говорить о транзакционном фроде (от англ. fraud – «мошенничество». – «Профиль»), где определяется как аномальная именно транзакция. В таких задачах применяется потоковая обработка данных с применением алгоритмов ИИ».

[embed]https://profile.ru/society/minus-imushhestvo-nakazanie-za-ki...[/embed]

Иными словами, ИИ активно применяется для анализа ситуации в режиме реального времени. По биометрии (голосу или внешности) он определяет клиента (если тот давал согласие на обработку биометрических данных), анализирует контекст разговора или проводимой операции. Подробнее о том, как именно работает анализ поведенческих моделей, «Профилю» рассказал руководитель департамента по противодействию мошенничеству ИБ-компании «Инфосистемы Джет» Алексей Сизов.

«Модели анализа платежных операций могут быть в виде простых логических условий оценки риска (лимиты по суммам, новый получатель и т. д.); скоринговых сценариев; простых и сложных моделей решения задач оптимального управления; отдельных моделей оценки аномального поведения», – перечисляет он.

Эксперт выделяет три типа таких моделей анализа: оценка риска операции (или группы) на базе обучающей выборки по ранее зафиксированным случаям мошенничества; построение профиля злоумышленника (определенного типа) или клиента; оценка аномалий, призванная фиксировать нестандартные события, которые могут являться следствием противоправных действий, нарушением работы технологических процессов и т. д.

Разумеется, в одиночку противостоять сонму мошеннических группировок не может ни одна компания, поэтому объединение усилий является одним из приоритетов. «Чтобы противостоять онлайн-мошенничеству, важно работать сообща: владельцам сервисов, операторам антиспам-систем, регуляторам и даже, например, организациям, которых затрагивают схемы онлайн-мошенничества», – утверждает Роман Деденок из «Лаборатории Касперского».

Компании и их ИБ-службы постоянно обмениваются данными о новых инструментах и уловках хакеров. Но также регулярно возникают инициативы по централизации всех ИБ-данных в едином контуре. В сфере кибербезопасности в России сейчас этим занимаются Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и Национальный координационный центр по компьютерным инцидентам (НКЦКИ). А с декабря прошлого года в России функционирует платформа «Антифрод», которая призвана защитить конечных пользователей от телефонных мошенников.

[embed]https://profile.ru/society/sozdat-trudnosti-perevoda-pomozhe...[/embed]

По Роскомнадзора (РКН), который является оператором платформы, «Антифрод» установили уже более 200 российских операторов связи, включая всех крупнейших. К марту следующего года инструмент должен быть установлен и у всех оставшихся, кто пока не успел этого сделать. С момента запуска было предотвращено более полумиллиарда звонков от мошенников, заявляет РКН.

Впрочем, Алексей Сизов из компании «Инфосистемы Джет» предостерегает, что подобные платформы не являются панацеей: «Далеко не каждая централизованная платформа обладает сложными математическими инструментами по контролю, и далеко не везде эти инструменты запущены на текущий момент. Кроме того, централизованные платформы регуляторов или платежных систем лишены сведений об участниках операций или сопутствующих данных, которыми обладают отдельные компании».

Эту точку зрения разделяет Рустэм Газизов из VK: «Злоумышленники постоянно разрабатывают новые способы мошенничества, и многие из них компаниям приходится «закрывать» самостоятельно. Любой антифрод-системе необходимо время на настройку, но даже эти меры не решают проблему полностью, пока остаются пользователи, которые попадают в ловушку мошенников».

Была схожая инициатива и в сфере банкинга: в феврале Сбербанк и ВТБ с предложением по созданию общей для всего финансового рынка антифрод-системы, которая курировалась бы Центробанком. Глава ЦБ Эльвира Набиуллина тогда предположила, что такая система могла бы быть создана в рамках ФинЦЕРТа – ИБ-подразделения Банка России. Предполагалось, что участниками системы по аналогии с телеком-операторами должны были стать все банки. Это позволило бы централизованно отслеживать и предотвращать все подозрительные транзакции.

Увы, за последние девять месяцев никаких подвижек в этом направлении заметно не было. В ВТБ не ответили на вопрос «Профиля» о судьбе платформы, однако прокомментировали плюсы и минусы концепции в целом: «Централизованные платформы существенно повысят эффективность алгоритмов. Основная задача платформ – консолидация всех участников рынка для решения общей угрозы. Однако сложность подобных платформ в объединении данных, так как данные чувствительны и не подлежат раскрытию. Поэтому мы видим успех в построении сервисов в криптозащищенных средах, например, через криптоанклавы как наиболее перспективные решения».

Криптоанклав, о котором говорят в ВТБ, – это технологическое решение, объединяющее в себе большие данные в финансовом и информационно-коммуникационном секторах. О его разработке совместно с МФТИ банк в феврале 2023-го. В любом случае, как бы ни развивались технологии, компании должны будут делать ставку на консолидацию и объединение, поскольку в одиночку справиться с растущим потоком все более изощренных мошеннических схем невозможно.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

ЦСКА обыгрывает «Динамо» в дерби после первого тайма: видео гола

Тренер Осинькин не исключил отставки из "Крыльев Советов" 7 октября

"Локомотив" возглавил турнирную таблицу РПЛ, обойдя "Зенит" и "Краснодар"

Осинькин не сдержал слёз в разговоре с игроками «Крыльев Советов»

Музыкальные новости

Стартовало голосование в Премии «Выбор Мам - 2024»

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»

История современной Золушки в новом клипе Натальи Гордиенко «Телефонный звонок»

Ни дня без иска против IT-гигантов: на Meta* подали в суд из-за авторских прав

Новости России

Софья Великая: я одержала первую победу в керлингольфе

Интерактивную игру для наставников и вожатых провели в Химках ко Дню учителя

Погода в Твери: мокрая осень без аномалий

"Локомотив" возглавил турнирную таблицу РПЛ, обойдя "Зенит" и "Краснодар"

Экология в России и мире

Форум креативных индустрий на юге России

Раскрутка Сайта Москва. Заказать раскрутку сайта. SEO раскрутка сайта. Раскрутка сайта ru.

В клубе пациентов психиатрической больницы учатся создавать «живые» картины

Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому

Спорт в России и мире

Мирра Андреева дебютирует в топ-20 рейтинга WTA

Даниил Медведев выходит в 4-й раунд ATP Шанхая после победы над Арнальди

Шанхай (ATP). 2-й круг. Медведев встретится с Сейботом Уайлдом, Циципас – с Нисикори, Шелтон поборется с Шаповаловым, Пол – с Фоньини

Джокович вышел в третий круг «Мастерса» в Шанхае

Moscow.media

В Новосибирской области по БКД отремонтировали и ввели в эксплуатацию 31 дорожный объект

Брандушка разноцветная

"Пейзажи Карелии"

Северный Урал











Топ новостей на этот час

Rss.plus






Студенческое общежитие МГИМО в Одинцове откроют в 2025 году

"Локомотив" возглавил турнирную таблицу РПЛ, обойдя "Зенит" и "Краснодар"

Халява, плиз: деньги на этой карте доступны детям и подросткам — Голикова обнадежила всех своими словами

Тренер Осинькин не исключил отставки из "Крыльев Советов" 7 октября