Skip to main content

Κυβερνοασφάλεια

17 Ιουνίου 2025

 

Μήνυμα ελήφθη - και εξαπατήθηκε: Καταπολέμηση της επίθεσης των απάτης μέσω γραπτών μηνυμάτων

Η τεχνητή νοημοσύνη ενισχύει τις τηλεφωνικές απάτες, αλλά η Mastercard ενώνει τις δυνάμεις της με τις τηλεπικοινωνίες για να διευρύνει την ορατότητα στα τυφλά σημεία.

λογότυπο της google

Christine Gibson

Συντελεστής

Ο καταιγισμός μηνυμάτων για απλήρωτα διόδια αυτοκινητοδρόμων. Οι συνεχείς κλήσεις από άγνωστους αριθμούς. Οι προσφορές για φθηνές διακοπές. Ακόμα και οι προσφορές εργασίας των ονείρων. Αυτοί είναι μερικοί μόνο τρόποι με τους οποίους οι απατεώνες εκμεταλλεύονται τον νέο διασυνδεδεμένο κόσμο μας.  

Αν και οι απάτες και οι απάτες χρονολογούνται από την αρχαία Ελλάδα, τα κινητά τηλέφωνα, το διαδίκτυο, τα αυτοματοποιημένα εργαλεία και, πιο πρόσφατα, η ικανότητα της τεχνητής νοημοσύνης να δημιουργεί φωνητικούς κλώνους αγαπημένων προσώπων ή να δημιουργεί υπερ-εξατομικευμένα μηνύματα για να ξεγελάσει τα πιθανά θύματα έχουν διευκολύνει πρωτοφανείς οικονομίες κλίμακας.

Ενώ οι απατεώνες βασίζονταν στην αργυρή τους γλώσσα και στο καλά εφοδιασμένο Rolodex τους, οι εγκληματίες του κυβερνοχώρου σήμερα έχουν χρησιμοποιήσει ως όπλο την ψηφιακή συνδεσιμότητα για να απλώσουν ένα παγκόσμιο δίχτυ και να λειτουργήσουν σχεδόν αόρατα.  

Οι επιπτώσεις ήταν συγκλονιστικές. Οι απατεώνες έκλεψαν πέρυσι 1,03 τρισεκατομμύρια δολάρια από τα θύματα σε όλο τον κόσμο - περισσότερα από το ΑΕΠ όλων των χωρών, εκτός από τις 19 πλουσιότερες. Σχεδόν ο μισός παγκόσμιος πληθυσμός αντιμετωπίζει μια απάτη κάθε εβδομάδα. 

"Ο αντίκτυπος αφορά εσένα και εμένα, τη μαμά μου, τον μπαμπά σου, τα παιδιά μας, τους παππούδες μας", λέει ο Richard Cockle, επικεφαλής του Connected Industries στην GSMA, την ένωση δικτύων κινητής τηλεφωνίας. "Όλοι γνωρίζουν κάποιον που έχει γίνει στόχος κάποιας μορφής απάτης".  

Στις μέρες μας, η πλειονότητα των απάτης ξεκινά με ένα τηλεφώνημα (vishing attack) ή ένα μήνυμα κειμένου (smishing). Στις επιθέσεις vishing, οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν εξελιγμένη κοινωνική μηχανική και πλαστοπροσωπία για να χειραγωγήσουν τους ανθρώπους ώστε να μεταφέρουν χρήματα για κάτι που νομίζουν ότι είναι νόμιμο.

Οι απατεώνες δεν κάνουν διάκριση μεταξύ των πηγών δεδομένων, οπότε γιατί να το κάνουμε εμείς; Αν πρόκειται να κερδίσουμε τη μάχη κατά της απάτης και της απάτης, πρέπει να καταβάλλουμε ομαδική προσπάθεια.

Din Uppal

 

Για παράδειγμα, οι απατεώνες μπορεί να παρουσιαστούν ως πράκτορας της τράπεζάς σας - ακόμη και να παραποιήσουν τον αριθμό της τράπεζας στο αναγνωριστικό κλήσης - και να σας προειδοποιήσουν ότι ο λογαριασμός σας έχει παραβιαστεί. Αν όμως ακολουθήσετε τις οδηγίες τους για τη μεταφορά του υπολοίπου, οι οικονομίες σας καταλήγουν στην τσέπη του απατεώνα. Τα θύματα που έρχονται αρχικά σε επαφή μέσω τηλεφώνου τείνουν να υφίστανται τις υψηλότερες απώλειες - κατά μέσο όρο 1.480 δολάρια ανά άτομο στις ΗΠΑ το 2023. 

Οι επιθέσεις Smishing συχνά ξεκινούν με παραπλανητικά μηνύματα που έχουν σχεδιαστεί για να σας παρασύρουν να κατεβάσετε κακόβουλο λογισμικό ή να αποκαλύψετε ευαίσθητα δεδομένα. Μπορεί να λάβετε μια ειδοποίηση σχετικά με μια ληξιπρόθεσμη κλήση στάθμευσης ή ένα πακέτο που δεν παραδόθηκε, με έναν σύνδεσμο προς μια φόρμα πληρωμής που μοιάζει γνήσια. Οι απατεώνες χρησιμοποιούν τις πληροφορίες που εισάγετε για να προσπαθήσουν να πάρουν τον έλεγχο των οικονομικών σας λογαριασμών. Μεταξύ του 2020 και του 2024, το συνολικό κόστος των απάτης μέσω γραπτών μηνυμάτων πενταπλασιάστηκε στις ΗΠΑ. 

Επειδή οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται τόσο τα τηλεπικοινωνιακά όσο και τα χρηματοπιστωτικά δίκτυα, και οι δύο κλάδοι έχουν αναπτύξει εξελιγμένα εργαλεία πρόληψης της απάτης - αλλά κανένας από τους δύο δεν έχει αρκετά δεδομένα για να παρακολουθεί από μόνος του τον πλήρη κύκλο ζωής μιας απάτης. Έτσι, η Mastercard συνεργάζεται με την Deutsche Telekom και την GSMA για να μοιραστεί τις γνώσεις της και να καταπολεμήσει τους κακοποιούς από πολλές πλευρές.

"Οι απατεώνες δεν κάνουν διάκριση μεταξύ των πηγών δεδομένων, οπότε γιατί να κάνουμε εμείς;", ρωτά ο Din Uppal, παγκόσμιος κάθετος επικεφαλής της Mastercard για την τεχνολογία, τα μέσα ενημέρωσης και τις τηλεπικοινωνίες. "Αν πρόκειται να κερδίσουμε τη μάχη κατά της απάτης και των απατών, πρέπει να είναι ομαδική προσπάθεια".  

 

Μεγέθυνση προς τα έξω

Η καλύτερη στιγμή για να σταματήσετε μια απάτη είναι πριν φύγουν χρήματα από το λογαριασμό του θύματος. Αλλά ο εντοπισμός των δόλιων πληρωμών ανάμεσα στα εκατομμύρια των γνήσιων συναλλαγών κάθε μέρα μπορεί να είναι σαν να ψάχνεις βελόνα στα άχυρα. Σε πολλές περιπτώσεις, οι πελάτες εξαπατώνται για να στείλουν τα χρήματα.  

Τα περισσότερα συστήματα ανίχνευσης απάτης εντοπίζουν μόνο την ασυνήθιστη συμπεριφορά του πληρωτή, όπως ένας ηλικιωμένος πελάτης που στέλνει ξαφνικά πολλαπλά μεγάλα ποσά. Για τον εντοπισμό απάτης σε πραγματικό χρόνο, τα χρηματοπιστωτικά ιδρύματα χρειάζονται μια ευρύτερη προοπτική. Το 2023, η Mastercard προσέθεσε άλλη μια διάσταση στις διασφαλίσεις των τραπεζών, εισάγοντας τον Κίνδυνο Καταναλωτικής Απάτης. Το CFR είναι μια λύση τεχνητής νοημοσύνης που εξετάζει εξονυχιστικά τόσο τον λογαριασμό αποστολής όσο και τον λογαριασμό του παραλήπτη - συμπεριλαμβανομένου του όγκου των συναλλαγών, των αξιών πληρωμής και των συνδέσμων με λογαριασμούς παράνομων συναλλαγών - για να εντοπίσει τα αποκαλυπτικά χαρακτηριστικά ενός απατεώνα. Συνδυάζοντας αυτή τη νοημοσύνη με τα υπάρχοντα συστήματα της τράπεζας, το CFR συμπεραίνει τον κίνδυνο κάθε επικείμενης πληρωμής και παρέχει μια βαθμολογία κινδύνου σε πραγματικό χρόνο. Νωρίτερα φέτος, η Mastercard και η Feedzai ανακοίνωσαν τα σχέδιά τους να επεκτείνουν το Consumer Fraud Risk σε πελάτες σε βασικές αγορές. 

Ενώ η Mastercard έχει εικόνα σε όλο το δίκτυο για τις συναλλαγές των πελατών της, έχει περιορισμένη ορατότητα σε άλλες ψηφιακές αλληλεπιδράσεις των καταναλωτών. Οι τηλεπικοινωνίες, από την άλλη πλευρά, δεν μπορούν να δουν πού ή πότε ξοδεύουν οι πελάτες. Μπορούν όμως να έχουν πρόσβαση σε πληθώρα δεδομένων συνδεσιμότητας. Στην πραγματικότητα, οι πάροχοι ασύρματης τηλεφωνίας είναι αξιόπιστες πηγές για τον αριθμό κινητού τηλεφώνου, την τοποθεσία και το ιστορικό κλήσεων ενός χρήστη. Όλα μπορούν να αποκρυβούν ή να χειραγωγηθούν στο λειτουργικό σύστημα του τηλεφώνου, αλλά όχι στη βάση δεδομένων του κυψελοειδούς δικτύου. 

 

Ανταλλαγή πληροφοριών για την καταπολέμηση της απάτης και των απατών

Συνεργαζόμενη με την Deutsche Telekom και την GSMA, η Mastercard επιδιώκει να διευρύνει την ορατότητα σε θέματα απάτης και απάτης στα τυφλά σημεία. Για παράδειγμα, όταν οι φορείς εκμετάλλευσης τηλεπικοινωνιών ανέλυσαν το ιστορικό κλήσεων τραπεζικών πελατών που έπεσαν θύματα απάτης, διαπίστωσαν ότι 80% ήταν στο τηλέφωνο - πιθανώς με τους απατεώνες τους - ενώ ενέκριναν τις μεταφορές.  

Αποκαλύπτοντας αυτά τα νέα μοτίβα στα δεδομένα, η Mastercard και οι συνεργάτες της καθιστούν δυνατό τον εντοπισμό επικίνδυνων συναλλαγών πολύ νωρίτερα. 

"Δεχόμαστε διαρκώς επιθέσεις από απατεώνες", λέει ο Andrzej Ochocki, επικεφαλής του τμήματος Identity Management της Deutsche Telekom. "Όμως, ενώνοντας τις δυνάμεις μας με τη Mastercard, μπορούμε να προστατεύσουμε τους πελάτες από τις απάτες σήμερα και να μείνουμε μπροστά από τις νέες μορφές εγκλήματος στον κυβερνοχώρο". 

Οι καταναλωτές μπορούν επίσης να διατηρήσουν την ασφάλειά τους προσέχοντας τις κόκκινες σημαίες - όπως μηνύματα ή κλήσεις από άγνωστους αριθμούς, παράξενους συνδέσμους και αιτήματα για προσωπικές πληροφορίες. Οι απατεώνες συχνά δημιουργούν μια ψευδή αίσθηση επείγοντος, γι' αυτό να είστε επιφυλακτικοί όταν σας πιέζουν να αναλάβετε άμεση δράση. Εάν λάβετε κλήση από κάποιον που ισχυρίζεται ότι είναι από την τράπεζα ή την εταιρεία πιστωτικών καρτών σας, κλείστε το τηλέφωνο και καλέστε τον αριθμό που αναγράφεται στον ιστότοπο του ιδρύματος.  

"Αν καταφέρουμε να βάλουμε κάθε κρίκο της αλυσίδας, από τις τηλεπικοινωνίες μέχρι τα χρηματοπιστωτικά ιδρύματα και τους πελάτες, να κάνει το καθήκον του", λέει ο Cockle, "μπορούμε να κάνουμε την ψηφιακή εποχή πολύ πιο ασφαλή για όλους". 

Κυβερνοασφάλεια μικρών επιχειρήσεων: Έρευνα δείχνει λόγο ανησυχίας

Οι εξατομικευμένες, απλές λύσεις κυβερνοασφάλειας για τις μικρές επιχειρήσεις είναι ζωτικής σημασίας. Να γιατί.