Skip to main content

Kybernetická bezpečnost

17. června 2025

 

Zpráva přijata - a oklamána: Boj proti náporu podvodných textových zpráv

Umělá inteligence zvyšuje počet telefonních podvodů, ale Mastercard spojuje síly s telekomunikačními společnostmi, aby rozšířil přehled o slepých místech.

logo Google

Christine Gibson

Přispěvatel

Příval textových zpráv o nezaplacených dálničních poplatcích. Neustálé volání z neznámých čísel. Nabídky dovolené za nízkou cenu. Dokonce i nabídky práce snů. To je jen několik způsobů, jak podvodníci zneužívají náš nově propojený svět.  

Přestože podvody a podvodníci podvádějí už od starověkého Řecka, mobilní telefony, internet, automatizované nástroje a v poslední době i schopnost umělé inteligence vytvářet hlasové klony blízkých osob nebo vytvářet hyperpersonalizované zprávy, které mají oklamat potenciální oběti, umožnily nebývalé úspory z rozsahu.

Zatímco dříve se podvodníci spoléhali na svůj stříbrný jazyk a dobře zásobený Rolodex, dnes kyberzločinci využívají digitální konektivitu k tomu, aby rozprostřeli globální síť a působili téměř neviditelně.  

Dopad byl ohromující. Podvodníci loni obětem na celém světě ukradli 1,03 bilionu dolarů, což je více než HDP všech 19 nejbohatších zemí. Téměř polovina světové populace se každý týden setká s podvodem. 

"Dopad se týká nás dvou, mé maminky, vašeho tatínka, našich dětí, našich prarodičů," říká Richard Cockle, vedoucí oddělení Connected Industries v GSMA, asociaci obchodníků s mobilními sítěmi. "Každý zná někoho, kdo se stal terčem nějaké formy podvodu."  

V dnešní době začíná většina podvodů telefonátem (vishing) nebo textovou zprávou (smishing). Při vishingových útocích používají kyberzločinci sofistikované sociální inženýrství a vydávání se za někoho jiného, aby ho přiměli k převodu finančních prostředků na základě legitimního záměru.

Podvodníci nerozlišují mezi zdroji dat, tak proč bychom měli my? Chceme-li v boji proti podvodům a podvodníkům zvítězit, musí to být týmové úsilí.

Din Uppal

 

Podvodníci se například mohou vydávat za zástupce vaší banky - dokonce mohou na identifikačním čísle volajícího uvést falešné číslo banky - a varovat vás, že váš účet byl ohrožen. Pokud se však budete řídit jejich pokyny k převodu zůstatku, vaše úspory skončí v kapse podvodníka. Největší ztráty utrpí oběti, které jsou zpočátku kontaktovány telefonicky - v roce 2023 to bude v USA v průměru 1480 dolarů na osobu. 

Útoky typu smishing často začínají klamavými zprávami, které mají vylákat ke stažení malwaru nebo odhalení citlivých údajů. Může vám přijít oznámení o nezaplacené pokutě za parkování nebo nedoručeném balíku s odkazem na skutečně vypadající platební formulář. Podvodníci využívají jakékoli zadané údaje k tomu, aby se pokusili převzít kontrolu nad vašimi finančními účty. V letech 2020 až 2024 se celkové náklady na podvodné textové zprávy v USA zvýšily pětinásobně. 

Vzhledem k tomu, že kyberzločinci využívají jak telekomunikační, tak finanční sítě, vyvinula obě odvětví sofistikované nástroje pro prevenci podvodů - ani jedno z nich však nemá dostatek dat, aby samo dokázalo sledovat celý životní cyklus podvodu. Společnost Mastercard se proto spojila s Deutsche Telekom a GSMA, aby se podělila o své poznatky a bojovala proti špatným hráčům z více úhlů pohledu.

"Podvodníci nerozlišují mezi zdroji dat, tak proč bychom měli my?," ptá se Din Uppal, globální vertikální vedoucí společnosti Mastercard pro technologie, média a telekomunikace. "Pokud chceme v boji proti podvodům a podvodníkům zvítězit, musí to být týmové úsilí."  

 

Oddálení

Podvod je nejlépe zastavit ještě předtím, než z účtu oběti odejdou peníze. Odhalit podvodné platby mezi miliony skutečných transakcí každý den však může být jako hledat jehlu v kupce sena. V mnoha případech jsou zákazníci k zaslání peněz přiměni podvodem.  

Většina systémů pro odhalování podvodů zachytí pouze neobvyklé chování plátce, například staršího zákazníka, který náhle pošle více velkých částek. K odhalení podvodů v reálném čase potřebují finanční instituce širší perspektivu. V roce 2023 přidala společnost Mastercard k bezpečnostním opatřením bank další rozměr, a to zavedením funkce Consumer Fraud Risk. CFR je řešení s umělou inteligencí, které zkoumá odesílající účet i účet příjemce - včetně objemu transakcí, hodnot plateb a vazeb na účty podvodníků - a odhaluje tak charakteristické znaky podvodníka. Díky propojení těchto informací se stávajícími systémy banky CFR odhaduje riziko každé nadcházející platby a v reálném čase poskytuje skóre rizika. Začátkem tohoto roku společnosti Mastercard a Feedzai oznámily plány na rozšíření služby Consumer Fraud Risk mezi zákazníky na klíčových trzích. 

Zatímco Mastercard má přehled o transakcích svých klientů v celé síti, má omezený přehled o dalších digitálních interakcích spotřebitelů. Na druhou stranu telekomunikační společnosti nevidí, kde a kdy zákazníci utrácejí. Mají však přístup k množství dat o připojení. Poskytovatelé bezdrátových služeb jsou ve skutečnosti spolehlivými zdroji mobilního čísla, polohy a historie hovorů uživatele. Vše lze zakrýt nebo upravit v operačním systému telefonu, ale ne v databázi mobilní sítě. 

 

Sdílení zpravodajských informací v boji proti podvodům a podvodníkům

Spoluprací se společnostmi Deutsche Telekom a GSMA se Mastercard snaží rozšířit přehled o podvodech a slepých místech. Když například telekomunikační operátoři analyzovali historii hovorů klientů bank, kteří se stali obětí podvodu, zjistili, že 80% při autorizaci převodů telefonovali - pravděpodobně se svými podvodníky.  

Odhalením těchto nových vzorců v datech umožňuje společnost Mastercard a její partneři odhalit rizikové transakce mnohem dříve. 

"Podvodníci na nás neustále útočí," říká Andrzej Ochocki, vedoucí oddělení správy identit ve společnosti Deutsche Telekom. "Spojením sil se společností Mastercard však můžeme chránit zákazníky před podvody již dnes a udržet si náskok před novými formami kybernetické kriminality." 

Spotřebitelé se mohou chránit také tím, že si budou dávat pozor na varovné signály, jako jsou zprávy nebo hovory z neznámých čísel, podivné odkazy a žádosti o osobní údaje. Podvodníci často vytvářejí falešný pocit naléhavosti, proto se vyvarujte nátlaku na okamžité jednání. Pokud vám zavolá někdo, kdo se vydává za zástupce vaší banky nebo společnosti vydávající kreditní karty, zavěste a vytočte číslo uvedené na webových stránkách instituce.  

"Pokud se nám podaří přimět každý článek řetězce, od telekomunikací přes finanční instituce až po zákazníky, aby se na tom podílel," říká Cockle, "můžeme digitální věk učinit mnohem bezpečnějším pro všechny." 

Kybernetická bezpečnost malých podniků: Průzkum ukazuje důvod k obavám

Jednoduchá řešení kybernetické bezpečnosti šitá na míru pro malé podniky jsou klíčová. Zde je důvod.