Skip to main content

Kibertəhlükəsizlik

17 iyun 2025

 

Alınan və aldadılan mesaj: SMS fırıldaqçılığı ilə mübarizə

Süni intellekt telefon fırıldaqlarını gücləndirir, lakin Mastercard kor nöqtələrə görünürlüyü genişləndirmək üçün telekommunikasiya şirkətləri ilə birləşir.

A person holds a cell phone with a text scam notification on it about a toll violation.

Kristin Gibson

Töhfəçi

Ödənilməmiş yol rüsumları ilə bağlı mesajların bolluğu. Tanımadığı nömrələrdən davamlı zənglər. Ucuz qiymətə arzu siyahısına uyğun tətil təklifləri. Hətta xəyal iş təklifləri belə. Bunlar fırıldaqçıların yeni bir-biri ilə əlaqəli dünyamızı istismar etməsinin bir neçə yoludur.  

Fırıldaqçılıq və dələduzluq qədim Yunanıstana gedib çıxsa da, mobil telefonlar, internet, avtomatlaşdırılmış alətlər və son zamanlar süni intellektin yaxınlarınızın səs klonlarını yaratmaq və ya potensial qurbanları aldatmaq üçün hiper-fərdiləşdirilmiş mesajlar hazırlamaq qabiliyyəti misli görünməmiş miqyas iqtisadiyyatına imkan yaratmışdır.

Əvvəllər fırıldaqçılar gümüş dillərinə və yaxşı təchiz olunmuş Rolodex-lərə güvənsələr də, bu gün kibercinayətkarlar qlobal şəbəkə yaratmaq və demək olar ki, görünməzliklə fəaliyyət göstərmək üçün rəqəmsal bağlantını silahlandırıblar.  

Nəticə heyrətamiz olub. Fırıldaqçılar ötən il dünyanın hər yerindəki qurbanlardan 1,03 trilyon dollar oğurlayıblar ki, bu da 19 ən varlı ölkə istisna olmaqla, digər ölkələrin ÜDM-indən çoxdur. Dünya əhalisinin təxminən yarısı hər həftə fırıldaqçılıqla qarşılaşır. 

“Təsir sənə və mənə dəyir; bu, mənim anam, sənin atan, uşaqlarımız, nənə-babalarımızdır”, - mobil şəbəkə ticarət assosiasiyası olan GSMA-nın Connected Industries şirkətinin rəhbəri Riçard Kokl deyir. "Hər kəs hansısa formada fırıldaqçılığın hədəfinə çevrilmiş birini tanıyır."  

Bu günlərdə fırıldaqçılığın əksəriyyəti telefon zəngi (vishing hücumu) və ya SMS (smaşinq) ilə başlayır. Vişinq hücumlarında kibercinayətkarlar insanları qanuni hesab etdikləri məqsəd üçün pul köçürməyə məcbur etmək üçün mürəkkəb sosial mühəndislik və təqlid üsullarından istifadə edirlər.

Fırıldaqçılar məlumat mənbələri arasında fərq qoymurlar, bəs biz niyə fərq qoymalıyıq? Əgər fırıldaqçılıq və dələduzluğa qarşı mübarizədə qalib gəlmək istəyiriksə, bu, komanda işi olmalıdır.

Din Uppal

 

Məsələn, fırıldaqçılar bankınızın agenti kimi davranaraq, hətta zəng edən şəxsinizin nömrəsini saxtalaşdıraraq hesabınızın oğurlandığı barədə sizi xəbərdar edə bilərlər. Amma balansı köçürmək üçün onların təlimatlarına əməl etsəniz, əmanətləriniz fırıldaqçının cibinə gedəcək. İlkin olaraq telefonla əlaqə saxlanılan qurbanlar ən çox itkiyə məruz qalırlar - 2023-cü ildə ABŞ-da adambaşına orta hesabla 1480 dollar. 

Smishing hücumları tez-tez sizi zərərli proqram yükləməyə və ya həssas məlumatları aşkar etməyə cəlb etmək üçün hazırlanmış aldadıcı mesajlarla başlayır. Gecikmiş dayanacaq cəriməsi və ya çatdırılmamış bağlama barədə orijinal görünüşlü ödəniş formasına keçidlə bildiriş ala bilərsiniz. Fırıldaqçılar maliyyə hesablarınızı nəzarətə götürməyə çalışmaq üçün daxil etdiyiniz hər hansı bir məlumatdan istifadə edirlər. 2020-2024-cü illər arasında ABŞ-da SMS fırıldaqlarının ümumi dəyəri beş dəfə artıb 

Kibercinayətkarlar həm telekommunikasiya, həm də maliyyə şəbəkələrindən istifadə etdikləri üçün hər iki sahə mürəkkəb fırıldaqçılığın qarşısının alınması vasitələri hazırlamışdır, lakin heç birinin fırıldaqçılığın bütün həyat dövrünü izləmək üçün kifayət qədər məlumatı yoxdur. Beləliklə, Mastercard, fikirlərini bölüşmək və pis aktyorlarla müxtəlif aspektlərdən mübarizə aparmaq üçün Deutsche Telekom və GSMA ilə əməkdaşlıq edir.

“Fırıldaqçılar məlumat mənbələri arasında fərq qoymurlar, bəs biz niyə fərq qoymalıyıq?”, - deyə Mastercard-ın texnologiya, media və telekommunikasiya üzrə qlobal şaquli rəhbəri Din Uppal soruşur. "Fırıldaqçılıq və fırıldaqçılıqla mübarizədə qalib gəlmək istəyiriksə, bu, komanda işi olmalıdır."  

 

Uzaqlaşdırma

Fırıldaqçılığın qarşısını almaq üçün ən yaxşı vaxt qurbanın hesabından hər hansı bir pul çıxmazdan əvvəldir. Lakin hər gün milyonlarla həqiqi əməliyyat arasında saxta ödənişləri aşkar etmək ot tayasında iynə axtarmağa bənzəyir. Bir çox hallarda müştərilər pul göndərmək üçün aldadılırlar.  

Əksər fırıldaqçılıq aşkarlama sistemləri yalnız yaşlı bir müştərinin qəfildən birdən çox böyük məbləğ göndərməsi kimi qeyri-adi ödəniş davranışlarını aşkar edir. Fırıldaqçılığı real vaxt rejimində aşkar etmək üçün maliyyə qurumlarının daha geniş perspektivə ehtiyacı var. 2023-cü ildə Mastercard, İstehlakçı Saxtakarlığı Riskini tətbiq etməklə bankların təhlükəsizlik tədbirlərinə daha bir ölçü əlavə etdi. CFR, fırıldaqçının xüsusiyyətlərini aşkar etmək üçün həm göndərən, həm də alıcı hesabını, o cümlədən əməliyyat həcmini, ödəniş dəyərlərini və qatır hesablarına keçidləri diqqətlə araşdıran süni intellekt həllidir. Bu məlumatı bankın mövcud sistemləri ilə birləşdirən CFR, qarşıdan gələn hər bir ödənişin riskini müəyyən edir və real vaxt rejimində risk balını təqdim edir. Bu ilin əvvəlində Mastercard və Feedzai əsas bazarlardakı müştərilərə İstehlakçı Saxtakarlığı Riskini tətbiq etmək planlarını açıqladılar. 

Mastercard müştərilərinin əməliyyatlarına şəbəkə daxilində baxış imkanına malik olsa da, istehlakçıların digər rəqəmsal qarşılıqlı əlaqələrinə məhdud görünürlük imkanına malikdir. Digər tərəfdən, telekommunikasiya şirkətləri müştərilərin harada və nə vaxt xərclədiyini görə bilmir. Lakin onlar bağlantı məlumatlarının çoxluğuna daxil ola bilərlər. Əslində, simsiz provayderlər istifadəçinin mobil nömrəsi, yeri və zəng tarixçəsi üçün etibarlı mənbələrdir. Hamısı telefonun əməliyyat sistemində gizlədilə və ya manipulyasiya edilə bilər, lakin mobil şəbəkənin verilənlər bazasında deyil. 

 

Saxtakarlıq və fırıldaqçılıqla mübarizə aparmaq üçün kəşfiyyat məlumatlarını paylaşmaq

Deutsche Telekom və GSMA ilə əməkdaşlıq edərək, Mastercard fırıldaqçılıq və fırıldaqçılıqla bağlı kor nöqtələrə dair görünürlüyü genişləndirməyə çalışır. Misal üçün, telekommunikasiya operatorları fırıldaqçıların qurbanı olan bank müştərilərinin zəng tarixçələrini təhlil etdikdə, onların 80%-nin köçürmələri təsdiqləyərkən telefonla - ehtimal ki, fırıldaqçıları ilə - danışdığını aşkar etdilər.  

Məlumatlardakı bu yeni nümunələri aşkar etməklə, Mastercard və tərəfdaşları riskli əməliyyatları daha erkən aşkarlamağı mümkün edir. 

Deutsche Telekom şirkətinin Şəxsiyyət İdarəetmə şöbəsinin rəhbəri Andrzej Ochocki deyir: "Biz fırıldaqçılar tərəfindən daim hücuma məruz qalırıq". “Lakin Mastercard ilə qüvvələrimizi birləşdirərək, müştərilərimizi bu gün fırıldaqçılıqdan qoruya və kibercinayətkarlığın yeni formalarından qabaqda qala bilərik.” 

İstehlakçılar həmçinin tanımadığı nömrələrdən gələn mesajlar və ya zənglər, qəribə keçidlər və şəxsi məlumatlar üçün sorğular kimi təhlükə siqnallarına diqqət yetirərək özlərini təhlükəsiz hiss edə bilərlər. Fırıldaqçılar tez-tez yalançı təcililik hissi yaradırlar, buna görə də təcili tədbir görmək üçün təzyiqdən ehtiyatlı olun. Bankınızdan və ya kredit kartı şirkətinizdən olduğunu iddia edən birindən zəng alsanız, dəstəyi asın və qurumun veb saytında göstərilən nömrəni yığın.  

Kokl deyir ki, "Əgər zəncirdəki hər bir həlqəni, telekommunikasiyadan maliyyə qurumlarına və müştərilərə qədər, öz töhfələrini verməyə vadar edə bilsək, rəqəmsal dövrü hər kəs üçün daha təhlükəsiz edə bilərik." 

Kiçik biznesin kibertəhlükəsizliyi: Sorğu narahatlığın səbəbini göstərir

Kiçik biznes üçün xüsusi hazırlanmış, sadə kibertəhlükəsizlik həlləri çox vacibdir. Səbəbi budur.