Skip to main content

Киберсигурност

юни 17, 2025 г.

 

Съобщението е получено - и измамено: Борба с наплива от текстови измами

ИИ стимулира телефонните измами, но Mastercard обединява сили с телекомите, за да разшири видимостта на "слепите" места.

лого на Google

Кристин Гибсън

Донор

Вълната от съобщения за неплатени пътни такси по магистралите. Постоянните обаждания от непознати номера. Предложенията за евтина ваканция от списъка на ведрите. Дори предложения за мечтаната работа. Това са само някои от начините, по които измамниците се възползват от нашия нов взаимосвързан свят.  

Въпреки че измамите и мошеничествата датират още от Древна Гърция, мобилните телефони, интернет, автоматизираните инструменти, а напоследък и способността на изкуствения интелект да създава гласови клонинги на близки хора или да изготвя свръхперсонализирани съобщения, за да заблуди потенциалните жертви, улесниха безпрецедентните икономии от мащаба.

Докато преди измамниците разчитаха на сребърния си език и на добре снабдения си списък, днес киберпрестъпниците са използвали цифровата свързаност, за да хвърлят глобална мрежа и да действат почти незабележимо.  

Последиците са поразителни. Миналата година измамниците са откраднали 1,03 трилиона долара от жертвите си по целия свят - повече от БВП на всички 19 най-богати държави. Почти половината от населението на света се сблъсква с измама всяка седмица. 

"Въздействието е върху вас и мен, върху моята майка, вашия баща, нашите деца, нашите баби и дядовци", казва Ричард Кокъл, ръководител на отдел "Свързани индустрии" в GSMA, търговската асоциация на мобилните мрежи. "Всеки познава човек, който е станал жертва на някаква форма на измама."  

В днешно време повечето измами започват с телефонно обаждане (вишинг атака) или текстово съобщение (смишинг). При вишинг атаките киберпрестъпниците използват усъвършенствано социално инженерство и олицетворяване на личността, за да манипулират хората да прехвърлят средства за нещо, което смятат за законна кауза.

Измамниците не правят разлика между източниците на данни, така че защо ние да правим такава? Ако искаме да спечелим борбата с измамите и мошеничествата, трябва да работим в екип.

Din Uppal

 

Например измамниците могат да се представят за представител на вашата банка, дори да подменят номера на банката в идентификатора на обаждащия се, и да ви предупредят, че сметката ви е компрометирана. Но ако следвате инструкциите им за прехвърляне на салдото, спестяванията ви се оказват в джоба на измамника. Жертвите, с които първоначално е осъществен контакт по телефона, обикновено понасят най-големи загуби - средно 1480 долара на човек в САЩ през 2023 г. 

Атаките "smishing" често започват с измамни съобщения, които имат за цел да ви подмамят да изтеглите зловреден софтуер или да разкриете поверителни данни. Може да получите известие за просрочен билет за паркиране или за недоставена пратка с връзка към истински изглеждащ формуляр за плащане. Измамниците използват всяка въведена от вас информация, за да се опитат да поемат контрола върху финансовите ви сметки. Между 2020 г. и 2024 г. общите разходи за измами с текстови съобщения се увеличават петкратно в САЩ. 

Тъй като киберпрестъпниците се възползват както от телекомуникационните, така и от финансовите мрежи, и двете индустрии са разработили усъвършенствани инструменти за предотвратяване на измами, но нито една от тях не разполага с достатъчно данни, за да проследи самостоятелно пълния жизнен цикъл на измамата. Затова Mastercard се обединява с Deutsche Telekom и GSMA, за да споделят информация и да се борят с лошите играчи от различни гледни точки.

"Измамниците не правят разлика между източниците на данни, така че защо ние да правим такава?", пита Дин Упал, глобален вертикален лидер на Mastercard за технологии, медии и телекомуникации. "Ако искаме да спечелим борбата с измамите и мошеничествата, трябва да работим в екип."  

 

Увеличаване на мащаба

Най-добре е да спрете измамата, преди парите да са напуснали сметката на жертвата. Но откриването на измамни плащания сред милионите истински трансакции всеки ден може да прилича на търсене на игла в купа сено. В много случаи клиентите са подведени да изпратят парите.  

Повечето системи за разкриване на измами засичат само необичайно поведение на платеца, например възрастен клиент, който внезапно изпраща множество големи суми. За да откриват измами в реално време, финансовите институции се нуждаят от по-широка перспектива. През 2023 г. Mastercard добави още едно измерение към предпазните мерки на банките, като въведе риск от измама на потребителите. CFR е решение с изкуствен интелект, което внимателно изследва както изпращащата, така и получаващата сметка, включително обема на трансакциите, стойностите на плащанията и връзките със сметки на подставени лица, за да открие отличителните белези на измамника. Като съчетава тази информация със съществуващите системи на банката, CFR определя риска на всяко предстоящо плащане и предоставя оценка на риска в реално време. По-рано тази година Mastercard и Feedzai обявиха плановете си за разширяване на обхвата на Consumer Fraud Risk за клиенти на ключови пазари. 

Макар че Mastercard има поглед върху трансакциите на своите клиенти в цялата мрежа, тя има ограничена видимост върху другите цифрови взаимодействия на потребителите. От друга страна, телекомите не могат да видят къде и кога клиентите харчат. Но те имат достъп до масиви от данни за свързаност. Всъщност доставчиците на безжични услуги са надеждни източници на информация за мобилния номер, местоположението и историята на обажданията на даден потребител. Всички те могат да бъдат скрити или манипулирани в операционната система на телефона, но не и в базата данни на клетъчната мрежа. 

 

Обмен на разузнавателни данни за борба с измамите и мошеничествата

Чрез сътрудничеството си с Deutsche Telekom и GSMA Mastercard се стреми да разшири видимостта на измамите и мъртвите точки. Например, когато телекомуникационните оператори анализираха историята на обажданията на банкови клиенти, станали жертва на измама, те установиха, че 80% са говорили по телефона - вероятно с измамниците си - докато са разрешавали преводите.  

Чрез разкриването на тези нови модели в данните Mastercard и нейните партньори правят възможно откриването на рискови трансакции много по-рано. 

"Измамниците постоянно ни атакуват", казва Анджей Охоцки, ръководител на отдел "Управление на идентичността" в Deutsche Telekom. "Но обединявайки усилията си с Mastercard, можем да защитим клиентите си от измами днес и да изпреварим новите форми на киберпрестъпления." 

Потребителите могат да се предпазят, като обръщат внимание на червени сигнали - например съобщения или обаждания от непознати номера, странни връзки и искания за предоставяне на лична информация. Измамниците често създават фалшиво усещане за спешност, затова внимавайте за натиск да предприемете незабавни действия. Ако получите обаждане от човек, който твърди, че е от вашата банка или компания за кредитни карти, оставете слушалката и наберете номера, посочен на уебсайта на институцията.  

"Ако успеем да накараме всяко звено от веригата - от телекомите до финансовите институции и клиентите - да даде своя принос", казва Кокъл, "ще направим цифровата ера много по-безопасна за всички." 

Киберсигурност на малкия бизнес: Проучването показва, че има причини за безпокойство

Индивидуалните и прости решения за киберсигурност за малкия бизнес са от решаващо значение. Ето защо.