С каждым годом мошеннические схемы становятся все более изощренными. Теперь злоумышленники умеют говорить голосами наших детей, родственников, коллег. Фальсифицируется не только голос, но и изображение. И самое страшное то, что распознать обман с каждым разом становится труднее.
Если раньше нам звонили «сотрудники банка» и требовали сообщить смс-код, то сегодня вариантов обмана стало больше. Наиболее распространенные мы описали ниже:
Далее подробно распишем каждый вариант и способы защиты.
Дипфейк это - поддельная фотография или видеозапись, созданная с помощью специальных компьютерных технологий. Суть технологии заключается в том, что на реальное изображение живого человека (в нашем случае злоумышленника), накладывается чужое изображение. В итоге получается фотография или видеозапись, которую практически невозможно отличить от настоящей.
То есть с помощью этой технологии можно подделывать не только голоса, но и изображения людей. Таким образом мошенники похищают данные и деньги, практикуют шантаж и клевету. Опасность состоит в том, что жертва видит и слышит своего близкого человека, родственника, коллегу или сотрудника банка, в итоге теряя бдительность.
Распознать дипфейк сложно, но возможно. Сделать это можно, опираясь на несколько признаков:
Не так давно фейковые ролики можно было легко вычислить из-за большого количества неправдоподобных деталей. Нередко одни объекты перетекали в другие, внешность персонажей могла меняться на глазах у зрителя.
Но теперь ИИ создает куда более качественные дипфейки. Поэтому все признаки нужно оценивать в совокупности. Учитывая, что на глаз установить реальность видео становится все труднее, можно использовать сервисы – Sensity, AI-Generated Content Detection, Deepfake-o-meter и другие.
Мошенники разрабатывают ботов, которые полностью повторяют известные банковские сервисы. Логотип, номер телефона, интерфейс – все точно такое, как у «Каспи» или Halyk. Человек видит знакомые приложения и теряет бдительность. Без опасений он вводит логин, пароль и все нужные коды из СМС.
После этого злоумышленники получают доступ к его личному кабинету и совершают переводы, перевыпускают карты, подключают «левые» сервисы для вывода наличных денег. Сначала бот собирает учетные данные, а также по необходимости коды подтверждения. Затем мошенники используют эти данные либо непосредственно в веб-версии банковского сайта либо через специальные сервисы.
Часто боты «подсовывают» жертвам поддельные страницы подтверждения, где нужно указать код, секретное слово или пароль из СМС. Человек вводит эти данные, после чего мошенники получают доступ к его банковскому счету.
Мошеннический бот внешне отличить от банковского сервиса бывает невозможно. Но есть несколько важных невизуальных отличий.
Во-первых, банк никогда не просит сообщить СМС-коды и не уведомляет о подозрительных операциях по счету. Вообще ни при каких обстоятельствах.
В-вторых: настоящий бот не давит на срочность фразами вроде этих: «Ваш счет будет заблокирован через 2 минуты», «Срочно отправьте подтверждение» и т.п.
В-третьих: бот ничего не знает о вас. Если сервис начинает выдавать ваши персональные данные (ИИН, адрес, номер счета и т.п.), будьте уверены, это мошенническая программа, нелегально получившая указанные сведения.
И самое главное! Настоящие банковские боты никогда не пишут первыми. По той простой причине, что бот – это компьютерная программа, которая настроена только на то, чтобы отвечать на запросы пользователей, а не делать эти запросы самостоятельно.
Фишинг – это сайты, электронные письма и сообщения, созданные мошенниками с целью «выудить» персональные данные. Многим из нас встречались в мессенджерах или электронной почте такие сообщения «Получи бесплатные бонусы, перейдя по этой ссылке» или «Ваш аккаунт заблокирован, чтобы разблокировать пройдите по ссылке» и т.п. Это и есть фишинговая рассылка.
Почему именно дети стали целевой группой мошенников? Потому, что с одной стороны, они куда больше времени проводят в интернете, чем взрослые (учеба, игры, общение). С другой стороны, в силу возраста они не оценивают информацию критически. Их легче обмануть.
Очень просто. Любые сообщения с предложением перейти по ссылке, открыть новое письмо, скачать приложение на смартфон в большинстве случае являются фишинговой атакой. Даже если поступают они к вам с номеров родственников или знакомых. Причем сами эти люди представления не имеют о том, что их контакт используют мошенники в своих целях.
Обязательно объясните детям, что опасно переходить по неизвестным ссылкам, открывать электронные письма, и уж тем более вести переписку в мессенджерах с незнакомыми людьми. Помимо этого нужно вместе с ребенком просматривать его электронную почту, обсуждать с ним, что не так в том или ином сообщении и т.п. Установите родительский контроль и фильтры безопасности на все детские гаджеты.
Сегодня среди взрослых казахстанцев почти нет таких людей, кому хотя бы один раз не звонили мошенники. Легенды они используют часто одни и те же, сообщая о том, что на нашем банковском счету замечена подозрительная активность, о том, что на наше имя кто-то пытается оформить кредит или о том, что пришла посылка и для ее оформления нужно сообщить кодовое слово.
Если телефонный звонок кажется подозрительным, проверить его подлинность можно следующим образом:
Это еще один способ, позволяющий сохранить личную и финансовую безопасность. Это должна быть заранее согласованная фраза, известная каждому члену семьи – взрослым и детям. Используют ее в подозрительных или экстренных ситуациях, чтобы подтвердить личность члена семьи, который обращается к другим родственникам за помощью. Секретное слово не должно ассоциироваться или быть связанным с той информацией, которая размещена у детей и родителей в социальных сетях. Не стоит использовать имена детей, клички питомцев, даты рождения. Если в телефонном разговоре собеседник, представляющийся сыном или братом, не сможет назвать это слово, сразу бросайте трубку.
Для получения решения по кредиту, пожалуйста, заполните свои данные
Нажимая «Продолжить», я даю согласие
на сбор и обработку персональных данных, пользовательское соглашение