Skip to main content

Киберсигурност

6 януари 2026 г.

 

Как измамата стана професионална и как да се преборим с нея

В рамките на документалната поредица на Mastercard "Анатомия на измамата" разговаряхме с експерти за това как измамите са станали по-сложни и широко разпространени.

The back of a woman's head looking at a large computer screen with coding on it.

Ben Fox Rubin

Vice President,

Global Communications,

Mastercard

    

Christine Bennett

Manager, Global Communications,

Mastercard

Телефонът на Лили започна да звъни и я събуди от дрямка. Тя отговори и изведнъж се озова в кошмарен сценарий.

В другия край на обаждането мъж, чийто глас не познава, ѝ казва, че е участвал в автомобилна катастрофа с майка ѝ и сега я държи против волята ѝ на задната седалка на камиона си. По време на разговора Лили чува гласа на майка си, която ѝ казва: "Не знам какво ще се случи с мен."

Лили, чието пълно име не се съобщава, за да се защити самоличността ѝ, е насочена да отиде до близката бензиностанция и да даде на обаждащия се 15 000 долара за освобождаването на майка ѝ. Тя трескаво пътува дотам, докато обаждащият се настоява да остане на телефона с него през цялото време.

 

A teenaged girl holds her phone in a parking lot looking worried.

Лили е станала мишена на измама, при която се използва изкуствен интелект и технология за дълбоки фалшификации, за да се измамят близките, че изпращат пари или друга информация на киберпрестъпници. 

    

После, също толкова внезапно, колкото и в тази ситуация, всичко се промени - сякаш в главата ѝ светна крушка.

"Страх ме е, Лили. Трябва да ми помогнеш - каза гласът на майка й.

"Тогава сложих слушалката - обясни Лили. "Знаех, че майка ми никога не би ми казала подобно нещо. Тя не би ме поставила в такава ситуация."

След това Лили се обръща директно към майка си и сестра си. В крайна сметка разбрала, че майка ѝ не е претърпяла автомобилна катастрофа и е в пълна безопасност. Обаждащият се е използвал фалшив клонинг на гласа ѝ, за да заблуди Лили, че цялата сложна схема е истинска.

 

Заплаха за трилиони долари

Тази история, част от новата документална поредица на Mastercard "Анатомия на измамата", показва как само през последните няколко години измамите и мошеничествата са станали много по-професионални, широко разпространени и сложни. Киберпрестъпниците се възползват от новите технологии, включително генеративния изкуствен интелект и инструментите за дълбоко фалшифициране на глас, и използват почти всички комуникационни платформи - текстови съобщения, телефонни обаждания, имейли, видеочатове, социални медии и приложения за запознанства - за да достигнат до потенциални жертви. Измамите вече могат да се появят навсякъде и тъй като свързаните устройства и интернет услугите навлизат все по-дълбоко в живота ни, потребителите ще трябва да станат много по-бдителни.

Според някои оценки киберпрестъпленията са се превърнали в индустрия за няколко трилиона долара. Само в САЩ ФБР съобщи, че през 2023 г., последната отчетена година, е имало 859 532 жалби за престъпления в интернет, като загубите са достигнали 16 млрд. долара - с 33% повече от предходната година.

Но добрите момчета не седят безучастно и не позволяват това да се случи. Компаниите от различни отрасли инвестират в нови технологии, за да предотвратят тези атаки, а правителствата също засилват своята дейност.

"Ще се борим с това. Разполагаме с инструментите, средствата, най-умните хора, всички възможности и всички са на борда", казва Иля Воловик, който ръководи екипа Payment Fraud Intelligence в Recorded Future, компания за разузнаване на заплахи, придобита от Mastercard преди година. "Няма нито един човек, когото да не е засегнал, да не е бил раздразнен или да не е губил времето си заради него. Това наистина е излязло извън контрол и ние ще го победим."

За целите на поредицата екипът на Mastercard разговаря с експерти по киберсигурност, телекомуникации и финансови услуги в Ню Йорк, Флорида, Калифорния, Вирджиния и Лондон, за да разбере какви тактики използват киберпрестъпниците днес и как хората могат да избегнат да бъдат измамени.

 

Най-голям, по-бърз, по-трудно забележим

Нашият екип посети Тампа, Флорида, за да се срещне с Воловик и Андрей Барисевич, други експерти по киберсигурност в Recorded Future.

Воловик, ветеран от военновъздушните сили на САЩ, преди това е работил в отдела за киберразузнаване на прокуратурата в Манхатън, където е помагал за разследването на финансови престъпления и източноевропейски хакери. Баришевич е бил консултант и анализатор за ФБР и съосновател на компания за разузнаване на измами, наречена Gemini Advisory.

 

Иля Воловик от Recorded Future (вдясно) и Андрей Барисевич седят заедно.

Андрей Барисевич (вляво) и Иля Воловик (вдясно) използват своя опит в разследванията, за да разработват разузнавателни данни за заплахите за клиентите на Recorded Future. (Снимка: Бен Фокс Рубин)

 

Воловик описа как рансъмуерът - атака, при която престъпниците замразяват компютърните системи на дадена организация или крадат данните ѝ, като спират атаката само срещу откуп - е бил много по-сложен и ръчен процес. Участниците в заплахите трябва да извършват кодиране, за да идентифицират уязвимостите в системата и да създадат инструменти за криптиране. Днес има нещо, което се нарича рансъмуер като услуга (RaaS), което означава, че инструментите за рансъмуер са станали толкова разпространени, че си имат собствена корпоративна дума. Инструментите RaaS включват автоматизиран софтуер и контролни панели, които улесняват тези атаки, особено за престъпници, които не са технически грамотни програмисти. В тъмната мрежа могат да се намерят и лесни за използване комплекти и ръководства за различни видове измами.

Киберпрестъпленията се превърнаха в професия и индустрия, а хакерските групи и кол центровете извършват различни видове измами в много по-големи мащаби, отколкото е било възможно да се постигне дори преди пет години.

С помощта на тези нови инструменти хакерите могат да разгърнат широка мрежа с минимални разходи и да видят как потенциалните жертви ще реагират на тях. В някои случаи те не правят разлика, като се фокусират върху конкретни демографски групи, знаейки, че всеки е потенциална жертва. Някои от тях могат да изпращат хиляди широкообхватни измамни съобщения на ден и дори само малка част от тях да доведат до успешна кражба, измамата може да бъде печеливша и да помогне за финансирането на още измами в бъдеще.

"От киберпрестъпленията могат да се спечелят толкова много пари", казва Барисевич.

В други случаи те могат да използват социалните медии за много целенасочено споделяне на фалшиви оферти за популярни продукти на точно определен тип потребители, които най-вероятно ще ги поискат. Или, както в случая на Лили, те могат да проучат конкретни данни за една потенциална жертва - включително нейните хобита, работа, семейство и колеги - и да подготвят измамна атака.

 

Al Pascual from Scamnetic standing on a deck overlooking a river in Tampa.
Тони Лутц от Verizon застава пред фотокабина.

Ал Паскуал, вляво, главен изпълнителен директор на Scamnetic, компания за защита от измами, и Тони Луц, вдясно, който ръководи бизнеса на Verizon в сектора на финансовите услуги, се занимават с много аспекти на потребителските измами и мошеничества. " Те взеха участие в поредицата "Анатомия на измамата" на "по време на престоя на продуцентския екип в Тампа, Флорида, за да обсъдят текстовите и телефонните измами, както и новите начини, по които киберпрестъпниците се опитват да измамят потребителите. (Снимка: Бен Фокс Рубин)

Барисевич ни запозна със стъпките на една типична измама с текстови съобщения: Получавате текстово съобщение на телефона си, в което се казва, че ви чака пакет. Или пък имате неплатени пътни такси за магистрали. Или сте спечелили безплатно пътуване до Бахамите. Или пък ви е предложена нова възможност за работа от разстояние. Или банковата ви сметка е била хакната. В някои отношения съдържанието на съобщението няма значение - единственото, което има значение, е дали ще отговорите. Барисевич обясни как когато го направите - като се обадите на номера, включен в съобщението, или като изпратите обратно съобщение - измамникът ще отговори, като се опита да ви ангажира и да изтръгне от вас информация, включително вашето име, адрес, информация за вход в банковата система и информация за кредитна карта.

След като измамникът получи достъп до банковата ви сметка, той може да инициира банков превод.

"След като парите излязат от банковата ви сметка, това е всичко. Няма да го върнете обратно", казва Барисевич.

 

Разпознаване на сигналите и спиране на измамите

След това отидохме в централата на Сикрет сървис на САЩ във Вашингтон, един от най-важните нервни центрове на националните правоприлагащи органи. Сградата включва почетна стена на загиналите членове на Сикрет сървис, която датира от 1902 г., като един от най-ранните записи е посветен на оперативния работник Джоузеф А. Уокър, който е убит по време на разследване на измама със земя.

Срещнахме се с Кшищоф "Крис" Босовски, помощник-специален агент, отговарящ за киберполитиката, бивш инженер по софтуерно тестване с повече от 20 години опит в Сикрет сървис.

"През последните три години видяхме огромна промяна - от хакери, които преследват бизнеса, което отчасти се дължи на това, че бизнесът е повишил своята киберсигурност, сега те преследват повече американски граждани", казва той.

Босовски предупреди потребителите да избягват две неща: да се свързват с непознати онлайн или по телефона и да споделят твърде много лична информация за себе си в социалните медии, особено ако тя е публично споделена.

"Това, което може да звучи съвсем невинно, когато някой изпраща съобщение, което изглежда, че по невнимание го е изпратил на грешния човек, всъщност е тактика, с която се опитва да накара човека да започне да говори с него", казва той. "И щом започнат да говорят с тях, разговорът продължава и малко по малко те успяват да ги въвлекат в сценария."

Ева Веласкес, главен изпълнителен директор на Центъра с нестопанска цел за ресурси за кражба на самоличност, се съгласи, че хората винаги трябва да бъдат по-бдителни онлайн.

"Винаги напомням на хората, че ако не сте инициирали този контакт - независимо дали е чрез имейл, телефон или текстово съобщение - отидете до източника и проверете", казва тя. "Реалността е, че всеки е уязвим, само че по различен начин."

Макар че много експерти, с които разговаряхме, подчертаха важността на проверката на информацията онлайн, потребителите с готовност признават, че все още са податливи на обичайните трикове на измамниците. В неотдавнашно глобално проучване на Mastercard и Harris Poll почти половината от потребителите признават, че са склонни да пренебрегнат предупрежденията за сигурност и други предупредителни знаци, ако намерят популярна стока онлайн с голяма отстъпка.

"Помислете защо извършвате плащането. Принуждават ли ви да извършите плащане? Извършвате ли плащане, защото изпитвате FOMO, тъй като тази сделка ви се струва твърде добра, за да е истина?", казва Саймън Колинс, главен франчайз директор на Mastercard. "Лично аз, ако не съм сигурна, просто правя пауза, отдръпвам се, може би пия кафе. Просто помислете за това."

Това ще ви даде време да направите повече проучвания на даден сайт, да го потърсите онлайн и да проверите за отзиви и други данни от трети страни. Измамниците често се възползват от това чувство на спешност или страх от пропуснати ползи, така че късото му прекъсване може да помогне много, казаха ни тези експерти.

В известен смисъл така Лили се измъква от измамното обаждане. След като разбрала, че нещо не е наред, тя прекъснала разговора и потърсила други доказателства, за да провери какво наистина се случва.

Въпреки това тя признава, че заплахата се е увеличила през годините: "Това може да се случи на всеки."

 

    


    

    

Гледайте всички епизоди на "Анатомия на една измама