Публикации в СМИ

Мошенничество через голосовые сообщения: как не попасться на удочку?

Только представьте: вам приходит голосовое сообщение (например, от#nbsp;супруга) с#nbsp;просьбой отправить деньги для оплаты совершенного им#nbsp;заказа. Номер и#nbsp;контакт#nbsp;— его, голос#nbsp;— тоже его. Ну#nbsp;и#nbsp;как заподозрить здесь подвох? В#nbsp;русскоязычном сегменте интернета сейчас набирает печальную популярность именно этот вид мошенничества. Расскажем о#nbsp;нем подробнее и#nbsp;вместе с#nbsp;экспертами разберемся, как оградить себя от#nbsp;такого обмана и#nbsp;что делать, если вы#nbsp;подверглись подобной мошеннической атаке.

Как это происходит?

О#nbsp;том, что полученное голосовое сообщение со#nbsp;знакомым голосом близкого человека, родственника или друга#nbsp;— больше не#nbsp;гарантия личности его отправителя, специалисты Лаборатории Касперского рассказывали еще полгода назад. Сегодня мошенничество с#nbsp;использованием поддельных голосовых сообщений все сильнее набирает обороты.
«Сегодня получить запись голоса человека не#nbsp;составляет большой проблемы. Достаточно взломать любую социальную сеть, где вы#nbsp;пользуетесь голосовыми сообщениями,#nbsp;— и#nbsp;мошенники получают необходимый образец. Им#nbsp;достаточно одного сообщения, чтобы обучить нейросеть говорить аналогичным голосом. Необходимо понимать, что схожесть изначальных и#nbsp;созданных сообщений#nbsp;— стопроцентная. Даже сама жертва не#nbsp;услышит различия. Нейросеть умеет даже воссоздавать эмоции в#nbsp;голосе и#nbsp;интонации разговорной речи. Далее фальшивые сообщения рассылаются почти всем вашим контактам. Чаще всего в#nbsp;них голос человека сообщает, что с#nbsp;ним случилась беда и#nbsp;срочно нужна крупная сумма денег».

Андрей Наташкин
основатель и#nbsp;СЕО Mirey Robotics, эксперт по#nbsp;искусственному интеллекту
Целью мошенников в#nbsp;таком случае оказываются аккаунты в#nbsp;мессенджерах и#nbsp;социальных сетях, которые могут содержать голосовые сообщения: Telegram, WhatsApp, «ВКонтакте». Потенциально затронуты в#nbsp;такой мошеннической схеме могут быть не#nbsp;только личные, но#nbsp;и#nbsp;рабочие контакты из#nbsp;взломанного аккаунта.
«Мошенники в#nbsp;мессенджерах выдают себя за#nbsp;руководителя какого-либо уровня и#nbsp;просят провести какие-то махинации. Вот реальный пример того, как может выглядеть подобная мошенническая схема:
а) генеральный директор пишет со#nbsp;своего номера, а#nbsp;следом отправляет аудиосообщение, в#nbsp;котором просит перевести какие-то деньги в#nbsp;срочном порядке;
б) сотрудник (или контрагент) думает, что это действительно тот человек, потому что голос его, и#nbsp;исполняет поручение;
в) пока кто-то что-то замечает, мошенники успевают отработать большое количество контактов из#nbsp;списка чатов, а#nbsp;дальше вернуть деньги уже практически нереально».

Роберт Низамаев
руководитель направления кибербезопасности ILAR Group

Как не стать жертвой мошенничества?

Социальная инженерия, которую активно используют мошенники, чтобы сделать свой обман более натуральным и#nbsp;приближенным к#nbsp;действительности, предполагает, что значительная часть информации о#nbsp;потенциальной жертве может быть получена из#nbsp;открытых источников. Геотег на#nbsp;фотографии, выложенной в#nbsp;сеть, может помочь мошенникам сделать выводы о#nbsp;вашем месте жительства, работы, о#nbsp;способах досуга и#nbsp;любимых местах прогулок. Многочисленные голосовые сообщения в#nbsp;публичных каналах и#nbsp;группах#nbsp;— дать возможность записать и#nbsp;использовать в#nbsp;корыстных целях образец голоса.

Уберечь себя от#nbsp;финансовых и#nbsp;репутационных потерь в#nbsp;таком случае поможет лишь ваша собственная бдительность. Вот несколько рекомендаций от#nbsp;наших экспертов.
«1. Обязательно подключите облачный пароль в#nbsp;Telegram (Настройки → Конфиденциальность → Облачный пароль).

2. Не#nbsp;используйте один пароль для всех своих аккаунтов, а#nbsp;еще лучше#nbsp;— воспользуйтесь менеджером паролей, который будет генерировать разные пароли для разных доступов. Так вам необходимо будет заполнить всего один отвечающий требованиям безопасности пароль.

3. Используйте двухфакторную идентификацию (2fa-доступ) там, где это возможно.

4. Если вам пишут в#nbsp;мессенджер и#nbsp;просят перевести деньги, то#nbsp;возьмите за#nbsp;правило сначала подойти к#nbsp;человеку лично или позвонить ему, чтобы убедиться в#nbsp;том, что просьба действительно исходит от#nbsp;него.

5. Если уже случилось так, что ваш аккаунт «увели», то#nbsp;обязательно предупредите через альтернативные каналы связи своих друзей, знакомых и#nbsp;ключевых партнеров, с#nbsp;кем у#nbsp;вас есть торгово-денежные отношения, о#nbsp;том, что случился инцидент и#nbsp;что никаких «ваших» просьб не#nbsp;стоит исполнять».

Роберт Низамаев
руководитель направления кибербезопасности ILAR Group
В#nbsp;зоне повышенного риска, как и#nbsp;в#nbsp;большинстве мошеннических историй, остаются представители старшего поколения. Родители, бабушки, дедушки#nbsp;— для них знакомый голос в#nbsp;трубке или голосовое сообщение в#nbsp;мессенджере, содержащее просьбу о#nbsp;помощи,#nbsp;— мощнейший триггер, который в#nbsp;этом случае работает на#nbsp;руку мошенникам.
«Если говорить о#nbsp;наиболее уязвимом для этих схем старшем поколении, то#nbsp;необходимо обязательно подключить спам-защиту от#nbsp;нежелательных звонков и#nbsp;по#nbsp;схеме, описанной выше, защитить их#nbsp;профили в#nbsp;социальных сетях, а#nbsp;также донести до#nbsp;них, что любую информацию всегда нужно проверять в#nbsp;нескольких источниках. Например, вашей бабушке приходит голосовое сообщение, в#nbsp;котором ее#nbsp;внук просит о#nbsp;помощи. Объясните, что в#nbsp;таком случае нужно обязательно позвонить внуку, не#nbsp;ограничиваться перепиской в#nbsp;этом мессенджере, обратиться к#nbsp;другим родственникам. Еще хороший совет#nbsp;— заранее проговорить секретный вопрос, который необходимо задать в#nbsp;таком случае. Это должна быть информация, которая известна только в#nbsp;вашей семье».

Андрей Наташкин
основатель и#nbsp;СЕО Mirey Robotics, эксперт по#nbsp;искусственному интеллекту

Как бороться с мошенниками?

Пока что способов борьбы с#nbsp;новыми видами мошенничества очень мало, поэтому лучше обезопасить себя и#nbsp;сохранять бдительность заранее.
«Юридическая практика такова, что получить деньги назад при таком способе обмана практически невозможно. Возбуждение уголовного дела по#nbsp;факту мошенничества и#nbsp;возмещение ущерба#nbsp;— это не#nbsp;одно и#nbsp;то#nbsp;же. Большинство уголовных дел по#nbsp;таким ситуациям остаются без обвиняемых, а#nbsp;жертвы не#nbsp;могут вернуть свои деньги».

Данил Левченко
адвокат, спикер ПМЮФ
Конечно, подавать заявление все равно надо#nbsp;— даже если ваше дело не#nbsp;закончится успехом, у#nbsp;правоохранительных органов будет больше статистики и#nbsp;информации о#nbsp;новых технологиях в#nbsp;мошенничестве, а#nbsp;это, в#nbsp;свою очередь, поможет увеличить раскрываемость таких дел в#nbsp;будущем. Данил Левченко также задается вопросом, как изменится юридическая практика с#nbsp;появлением в#nbsp;обиходе такого рода ИИ-технологий: «Просто представьте, как сложно будет доказать свою правоту в#nbsp;суде, не#nbsp;имея реальной доказательной базы в#nbsp;уголовном процессе, но#nbsp;при наличии фейковых диалогов с#nbsp;вашим голосом!» Ведь технологии, о#nbsp;которых мы#nbsp;рассказывали всего полтора года назад как о#nbsp;чем-то новом, сегодня уже становятся частью нашей повседневной жизни, а#nbsp;их#nbsp;использование, помимо очевидного удобства, таит в#nbsp;себе и#nbsp;скрытые опасности.
2024-02-16 07:47