Добавить новость
ru24.net
Разное на 123ru.net
Декабрь
2023

Маска не поможет: как компании борются с кибермошенниками

Технологии, бесспорно, делают нашу жизнь удобнее: автоматизированные системы запоминания паролей, хранения данных, проведения оплаты – всё это упростило значительную часть бытовых процессов. Но есть и оборотная сторона медали: мошенники тоже знакомы с такими технологиями и активно ими пользуются для обмана граждан. Где аферисты находят личные данные жертв, как операторы связи, ИТ- и ИБ-компании защищают пользователей и зачем нужно объединять усилия в борьбе с кибермошенничеством, разбирался «Профиль».

Основной мотив кибермошенников – нажива. Бывают, конечно, и другие мотиваторы, но в случае с рядовыми пользователями, которые столкнулись с очередной волной вредоносных телефонных звонков, рассылок и коммуникаций в мессенджерах, цель – именно их деньги. И технологии здесь применяются не только для связи с жертвой: их задействуют задолго до момента, когда в трубке звучит набившее уже оскомину «служба безопасности банка» или в письме призывно манит яркая кнопка, обещающая солидные барыши.

Современные мошенники редко действуют в одиночку. ИБ-компания F.A.C.C.T. шесть различных ролей внутри группировок, численность которых порой превышает тысячу человек. Большая часть из них – «воркеры», то есть «рабочие лошадки», выполняющие самые простые задачи: первичная коммуникация и отправка ссылок. Существуют различные схемы привлечения таких рекрутеров, и одна из них – через чат-боты в Telegram. Мошенники поопытнее разрабатывают скрипты для оперативного прохождения «курса молодого бойца».

[embed]https://profile.ru/scitech/koshelek-mamonta-kakie-priemy-isp...[/embed]

Перед началом мошеннических действий есть несколько подготовительных этапов, самый важный и ответственный из которых – сбор данных. Он может быть условно безобидным: если получение чужой платежной информации незаконно в любых случаях, то к сбору имен, номеров телефонов, email-адресов иногда сложно придраться.

Это возможно благодаря парсингу: специальные алгоритмы «прочесывают» информацию в открытых источниках – соцсетях, маркетплейсах и других сервисах, пользователи которых могут оставить свои данные «на виду», – и затем собирают их в единый датасет (набор данных). После его могут выдавать за утечку, пытаясь заодно скомпрометировать какую-нибудь компанию. Один из последних таких примеров – из Альфа-банка: хакеры выложили в открытый доступ якобы данные 44 тыс. клиентов, но банк настаивает, что это компиляция.

Собранную информацию (будь то с помощью парсинга или взлома) мошенники не всегда используют самостоятельно. Зачастую такие датасеты попадают в маркетплейсы даркнета (теневая, не регулируемая законом часть интернета), где перепродаются другим участникам рынка. Там же доступны различные готовые инструменты, благодаря которым порог входа в мошенническую среду существенно снижается. Вместо того чтобы искать данные и разрабатывать вредоносное ПО самому, и то и другое можно купить, причем, по данным ИБ-компаний, неуклонно растет популярность Telegram-чатов и ботов с подобным функционалом.

Каталог инструментов мошенников обширен. Это могут быть готовые скрипты для переписок с будущими жертвами, инструменты рассылок, фишинговые сайты (куда пользователя выводят, чтобы он оставил платежные или иные персональные данные), «чекеры» для проверки валидности телефонных номеров или email-адресов и их наличия в базах данных различных компаний, даже готовые голосовые и видеосообщения для проворачивания хитрых схем вымогательства. Список можно продолжать.

Когда подготовительный этап закончен, мошенники приступают к действиям. И здесь, по мнению экспертов, мало какая технология будет действеннее личного фактора. «Наиболее эффективной является социальная инженерия – игра злоумышленника на эмоциях и фишинг», – делится мнением директор департамента защиты клиентов ИБ VK Рустэм Газизов. Он рекомендует во всех случаях трезво оценивать, чего хочет собеседник и нужно ли ему отвечать, ни в коем случае не вводить личные данные, не убедившись в легитимности сайта, перепроверять первоисточники.

Очевидно, что первоочередная задача любой компании – обезопасить свои данные от утечек. «Владелец сервиса должен нести ответственность, а также брать на себя обязанность обучать пользователей и сотрудников, чтобы минимизировать риски, – поясняет Рустэм Газизов. – Обеспечить безопасность можно, во-первых, предоставив пользователям необходимые для защиты технологические средства, во-вторых, научив подключать их и использовать».

Кроме того, в каждой крупной компании развернуты несколько ИБ-систем. В частности, защита от DDoS-атак, системы предотвращения утечек информации (DLP), распределение доступов (DCAP), управление информацией и событиями безопасности (SIEM), криптографические сервисы и т. д. Дополнительная ответственность лежит на операторах связи, владельцах email-сервисов и мессенджеров, поскольку они фактически предоставляют канал связи с конечным пользователем. А значит, их обязанность – сделать так, чтобы до него не добрался мошенник, как это, увы, часто происходит.

[embed]https://profile.ru/scitech/molchanie-zoloto-zachem-hakeram-c...[/embed]

Чтобы снизить число контактов с мошенниками, операторы связи, ИТ- и ИБ-компании в последние годы запустили интеллектуальные определители номеров. Они сверяются с базой (которая пополняется в режиме реального времени) и либо автоматически блокируют нежелательные звонки, либо оповещают пользователя, что по ту сторону может быть злоумышленник.

«В III квартале 2023 года определитель номера «Яндекса» обработал 296 млн вызовов с неизвестных номеров, почти 3 млн были помечены как потенциально мошеннические», – поделилась пресс-служба компании актуальной статистикой. Там же рассказали, что спамеры и мошенники все чаще беспокоят людей звонками через мессенджеры, и количество жалоб на это растет. С августа, когда «Яндекс» добавил функцию определения подобных звонков в свое приложение для Android-устройств, было проанализировано более 500 тыс. случаев, и 11% (то есть более 55 тыс.) были отмечены как «нежелательные».

«За фильтрацию спама в электронной почте отвечают сложные алгоритмы и машинное обучение: они проверяют входящие письма на наличие подозрительных признаков. Анализируются адрес отправителя, текст письма, вложения, ссылки – всего несколько тысяч факторов, – рассказывают в компании. – Обрабатывая большие объемы информации, система учится вычислять и новые виды спама: на них указывают повторяющийся контент, структура письма или ссылки, которые ранее не встречались».

Впрочем, Рустэм Газизов из VK предостерегает, что самостоятельно и эффективно бороться с мошенничеством системы искусственного интеллекта (ИИ, куда входят нейросети и машинное обучение) пока не способны: «На текущий момент эффективность ИИ остается низкой и может помочь исключительно в качестве проактивной меры – только в случаях, когда мы уже обнаружили какой-то паттерн и не даем ему распространиться».

Тем не менее там, где этот паттерн обнаружен, ИИ-системы все же являются незаменимым подспорьем. Руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислав Тушканов приводит в пример определение спама, где прослеживается четкая схема: массовые рассылки, предложение связаться с отправителем, перейти по ссылке, скачать файл. «Другая область, где машинное обучение также преуспевает, – обнаружение фишинговых веб-сайтов. Современные технологии могут обнаруживать соответствующий контент на странице в интернете и защищать пользователей, которые пытаются перейти по фишинговой ссылке», – рассказал он.

Но встречаются и более остроумные сценарии применения ИИ для защиты от мошенников. В сентябре Тинькофф-банк запустил «боевых человекоподобных роботов» – интеллектуальных разговорных ботов, которые имитируют общение живого человека, удерживая позвонившего мошенника на линии как можно дольше. Соответственно, это сокращает как количество звонков, которые аферист совершает, так и число обманутых пользователей. Это новый, но уже довольно заметный тренд на рынке: летом аналогичный ИИ-сервис в Австралии.

[caption id="attachment_1420946" align="alignright" width="1200"] Для противостояния онлайн-мошенничеству компаниям нужно делать ставку на консолидацию и объединение[/caption]

Подобные разработки именно от Тинькофф-банка неудивительны: он является также оператором связи, где и реализует технологию. Однако банкинг сам по себе – еще одна сфера, которую критически важно защищать, поскольку именно там в конечном счете и совершаются транзакции в адрес мошенников, а также воруются платежные данные клиентов. По данным Банка России, за 2022 год мошенники более 876 тыс. несанкционированных операций, в результате чего у клиентов было похищено свыше 14 млрд рублей.

В этой сфере ИИ-алгоритмы играют еще более важную роль. «Детекция мошенника может включать большое число решений, – рассказали «Профилю» в ВТБ. – Это компьютерное зрение для визуального определения субъекта, аудио- и речевая аналитика по голосу и речевым оборотам (через сопоставление накопленных данных), предиктивная аналитика на основе поведенческих паттернов и т. д. Можно говорить о транзакционном фроде (от англ. fraud – «мошенничество». – «Профиль»), где определяется как аномальная именно транзакция. В таких задачах применяется потоковая обработка данных с применением алгоритмов ИИ».

[embed]https://profile.ru/society/minus-imushhestvo-nakazanie-za-ki...[/embed]

Иными словами, ИИ активно применяется для анализа ситуации в режиме реального времени. По биометрии (голосу или внешности) он определяет клиента (если тот давал согласие на обработку биометрических данных), анализирует контекст разговора или проводимой операции. Подробнее о том, как именно работает анализ поведенческих моделей, «Профилю» рассказал руководитель департамента по противодействию мошенничеству ИБ-компании «Инфосистемы Джет» Алексей Сизов.

«Модели анализа платежных операций могут быть в виде простых логических условий оценки риска (лимиты по суммам, новый получатель и т. д.); скоринговых сценариев; простых и сложных моделей решения задач оптимального управления; отдельных моделей оценки аномального поведения», – перечисляет он.

Эксперт выделяет три типа таких моделей анализа: оценка риска операции (или группы) на базе обучающей выборки по ранее зафиксированным случаям мошенничества; построение профиля злоумышленника (определенного типа) или клиента; оценка аномалий, призванная фиксировать нестандартные события, которые могут являться следствием противоправных действий, нарушением работы технологических процессов и т. д.

Разумеется, в одиночку противостоять сонму мошеннических группировок не может ни одна компания, поэтому объединение усилий является одним из приоритетов. «Чтобы противостоять онлайн-мошенничеству, важно работать сообща: владельцам сервисов, операторам антиспам-систем, регуляторам и даже, например, организациям, которых затрагивают схемы онлайн-мошенничества», – утверждает Роман Деденок из «Лаборатории Касперского».

Компании и их ИБ-службы постоянно обмениваются данными о новых инструментах и уловках хакеров. Но также регулярно возникают инициативы по централизации всех ИБ-данных в едином контуре. В сфере кибербезопасности в России сейчас этим занимаются Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и Национальный координационный центр по компьютерным инцидентам (НКЦКИ). А с декабря прошлого года в России функционирует платформа «Антифрод», которая призвана защитить конечных пользователей от телефонных мошенников.

[embed]https://profile.ru/society/sozdat-trudnosti-perevoda-pomozhe...[/embed]

По Роскомнадзора (РКН), который является оператором платформы, «Антифрод» установили уже более 200 российских операторов связи, включая всех крупнейших. К марту следующего года инструмент должен быть установлен и у всех оставшихся, кто пока не успел этого сделать. С момента запуска было предотвращено более полумиллиарда звонков от мошенников, заявляет РКН.

Впрочем, Алексей Сизов из компании «Инфосистемы Джет» предостерегает, что подобные платформы не являются панацеей: «Далеко не каждая централизованная платформа обладает сложными математическими инструментами по контролю, и далеко не везде эти инструменты запущены на текущий момент. Кроме того, централизованные платформы регуляторов или платежных систем лишены сведений об участниках операций или сопутствующих данных, которыми обладают отдельные компании».

Эту точку зрения разделяет Рустэм Газизов из VK: «Злоумышленники постоянно разрабатывают новые способы мошенничества, и многие из них компаниям приходится «закрывать» самостоятельно. Любой антифрод-системе необходимо время на настройку, но даже эти меры не решают проблему полностью, пока остаются пользователи, которые попадают в ловушку мошенников».

Была схожая инициатива и в сфере банкинга: в феврале Сбербанк и ВТБ с предложением по созданию общей для всего финансового рынка антифрод-системы, которая курировалась бы Центробанком. Глава ЦБ Эльвира Набиуллина тогда предположила, что такая система могла бы быть создана в рамках ФинЦЕРТа – ИБ-подразделения Банка России. Предполагалось, что участниками системы по аналогии с телеком-операторами должны были стать все банки. Это позволило бы централизованно отслеживать и предотвращать все подозрительные транзакции.

Увы, за последние девять месяцев никаких подвижек в этом направлении заметно не было. В ВТБ не ответили на вопрос «Профиля» о судьбе платформы, однако прокомментировали плюсы и минусы концепции в целом: «Централизованные платформы существенно повысят эффективность алгоритмов. Основная задача платформ – консолидация всех участников рынка для решения общей угрозы. Однако сложность подобных платформ в объединении данных, так как данные чувствительны и не подлежат раскрытию. Поэтому мы видим успех в построении сервисов в криптозащищенных средах, например, через криптоанклавы как наиболее перспективные решения».

Криптоанклав, о котором говорят в ВТБ, – это технологическое решение, объединяющее в себе большие данные в финансовом и информационно-коммуникационном секторах. О его разработке совместно с МФТИ банк в феврале 2023-го. В любом случае, как бы ни развивались технологии, компании должны будут делать ставку на консолидацию и объединение, поскольку в одиночку справиться с растущим потоком все более изощренных мошеннических схем невозможно.




Moscow.media
Частные объявления сегодня





Rss.plus



Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Радио Romantika рекомендует open-air «Легенды мирового рока»

Соцфонд проиндексирует пенсии работающим пенсионерам в феврале


«Мы не могли нормально работать»: как Азербайджан препятствовал оказанию помощи Красного Креста во время блокады Нагорного Карабаха. Фоторяд

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Деловые мероприятия на выставке «Интерткань-2024. Осень» 10-12 сентября

Терпеть нельзя: Доктор Кутушов рассказал, почему нужно помочиться сразу же


Crew of doomed Bayesian superyacht say they ‘saved who they could’

Former Jamaica ace hopes new guide for mums in football leads to better support for female players with children

‘We’ll be woken up at 4am every DAY’ slam locals over £200m expansion of major UK airport… but some can’t wait

Snell shines, Chapman plays hero as SF Giants rally for needed win


В Свердловской области повысили плату за капремонт жилья

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

ЗА ГРАНИЦУ С ЧИСТЫМ ЗОЛОТОМ

Эксперты назвали самые популярные города России для летнего отдыха


The PC game releases we're most excited about in September

Мафия-НН: В уютном ресторанчике в центре города встретились девять одноклассников, чтобы отпраздновать Новый Год и провести веселый вечер

10 tips to get started in Star Wars Outlaws

Doomsday: Last Survivors 1.33.0


Як встановити ручки на планці для дверей

Як вибрати накладний замок


Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Токсиколог Кутушов назвал привычку ставить много будильников опасной для здоровья

Прогулки по Москве

Metaratings: «Динамо» интересуется Тикнизяном




Девушка, осиротевшая после теракта на Крымском мосту, хочет работать на нем

«Торпедо» победило «Динамо» в матче за 3-е место на Кубке мэра Москвы

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Хоккеисты нижегородского «Торпедо» заняли 3‑е место на Кубке мэра Москвы


Игорь Брынцалов поздравил подмосковных школьников с Днем знаний

Песков назвал жестким и бескомпромиссным разговор Путина и Байдена во время телемоста

Массовая гибель птиц произошла в Москве

Песков усомнился, что у Трампа есть волшебная палочка для решения проблем


Путинцева в матче с пятой ракеткой мира определила участницу 1/8 финала US Open

Рублев обыграл Лехечку и вышел в четвертый круг US Open

Шнайдер: чувствую, что США для меня — второй дом

Российский теннисист Медведев вышел в третий круг US Open


"Это принесёт гордость её семье и наставникам": Фигуристка Валиева поступила в МГИМО и будет работать на федеральном канале

Семнадцать тел найдено на месте падения вертолета на Камчатке

Почти 4 тысячи детей сотрудников Сбера побывали в офисах банка в Москве

Рокарий появился в сквере на Ленинском проспекте


Музыкальные новости

Таинственный таймер Linkin Park дошел до нуля и пошел в обратную сторону

Гагарина вернётся к бывшему мужу, Алсу и Абрамов официально развелись, а Тимати готов жениться

Девушка рэпера Тимати Валентина Иванова снялась в белом платье

В Госдуме возмутились гонораром в 16 миллионов рублей, который получил Shaman за выступление в Оренбурге



Прогулки по Москве

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Metaratings: «Динамо» интересуется Тикнизяном

Токсиколог Кутушов назвал привычку ставить много будильников опасной для здоровья


«Спартак» — «Автомобилист» — 4:3 Б. Видеообзор матча Кубка мэра Москвы

Metaratings: «Динамо» интересуется Тикнизяном

Сотрудники Росгвардии организовали экскурсию для детей в музей современной истории

Сергей Собянин сообщил о ликвидации четвертого летевшего к Москве беспилотника


Прогулки по Москве

«Спартак» — «Автомобилист» — 4:3 Б. Видеообзор матча Кубка мэра Москвы

Источник 360.ru: в Бибирево водитель Hyundai сбил подростка на переходе

Определился соперник ЦСКА по финалу Кубка мэра Москвы


Путин: Россия будет наращивать взаимовыгодные связи с Киргизией

Путин посетит Монголию и прилетит на Дальний Восток для участия в ВЭФ

Песков рассказал о реакции Путина на то, что Байден назвал его «убийцей»

Мэр Ландеты предложил Путину запустить образовательный курс





Терпеть нельзя: Доктор Кутушов рассказал, почему нужно помочиться сразу же

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Токсиколог Кутушов назвал неожиданную пользу лисичек в борьбе с паразитами

Токсиколог Кутушов назвал привычку ставить много будильников опасной для здоровья



ЦСКА — «Торпедо» — 3:1. Видеообзор матча Кубка мэра Москвы

Определился соперник ЦСКА по финалу Кубка мэра Москвы

"Спартак" в меньшинстве вырвал победу в матче против "Рубина"

Прогулки по Москве


Лукашенко заявил о целях расширить сотрудничество с Киргизией



Собянин сообщил о ликвидации силами ПВО десяти БПЛА, летевших к Москве

Собянин: Еще один сбитый беспилотник при падении повредил техническое помещение МНПЗ

Собянин: БПЛА сбили на подлете к Москве в городском округе Подольск

Собянин: силы ПВО сбили в Одинцове четвертый БПЛА, летевший в сторону Москвы


Москва представила аналитическое исследование ...

Реализацию Москвой целей устойчивого развития обсудили на международном муниципальном форуме БРИКС

В Греции произошла экологическая катастрофа: известный порт заполнился мёртвой рыбой

В Москве обнаружили краснокнижных серых цапель, которых считали исчезнувшими


Астраханские зрители влюбились в «Русалку»

Экс-замглавы Минобороны Иванов обещал суду не скрываться в случае домашнего ареста

Рокарий появился в сквере на Ленинском проспекте

Семеро первых: как появилось звание Героя Советского Союза


В Арктике разворачивается «гонка вооружений». США пытаются препятствовать сотрудничеству РФ и КНР

Близкая Арктика: что посмотреть в Архангельской области

Снайперы из Пскова научились поражать цели на сверхдальних расстояниях

Жители Архангельской области и других регионов России наслаждались редким северным сиянием


Книжная выставка «Без меня народ не полный…» к 125-летию со дня рождения А.П.Платонова, русского и советского писателя, поэта и публициста, драматурга.

Художник из Симферополя Виктор Нефедов создаст в Нальчике граффити на площади 260 квадратных метров

В Симферополе устроят семейный фестиваль «До свидания, лето!»

Людей чудом не оказалось на остановке, в которую влетела BMW


Московское "Динамо" потеряло очки в матче с "Оренбургом" в рамках РПЛ

Песков назвал жестким и бескомпромиссным разговор Путина и Байдена во время телемоста

Предприятие в Чехове открыло более 40 вакансий для жителей Курской области

В Москве продолжаются Дни Сулеймана Стальского












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Российский теннисист Медведев вышел в третий круг US Open






Семеро первых: как появилось звание Героя Советского Союза

ЦМД в Строгино откроется до конца года

С 1 сентября таксистам запрещено выходить на маршрут без полиса ОСГОП: как изменятся цены

Москвичёв: «Мои труды не прошли даром, одно очко - оно тоже очко»