Skip to main content

Kibernetička sigurnost

17. lipnja 2025.

 

Poruka primljena — i prevarena: Borba protiv naleta tekstualnih prijevara

Umjetna inteligencija ubrzava telefonske prijevare, ali Mastercard udružuje snage s telekomunikacijskim tvrtkama kako bi proširio vidljivost u slijepe točke.

Googleov logotip

Christine Gibson

Suradnik

Bujica poruka o neplaćenim cestarinama na autocestama. Stalni pozivi s nepoznatih brojeva. Ponude jeftinog odmora s liste želja. Čak i ponude za posao iz snova. Ovo je samo nekoliko načina na koje prevaranti iskorištavaju naš novopovezani svijet.  

Iako prijevare i prevare datiraju još iz antičke Grčke, mobilni telefoni, internet, automatizirani alati i, u novije vrijeme, sposobnost umjetne inteligencije da stvara glasovne klonove voljenih osoba ili izrađuje hiperpersonalizirane poruke kako bi prevarila potencijalne žrtve omogućili su neviđene ekonomije razmjera.

Dok su se prevaranti prije oslanjali na svoj slatkorječivi jezik i dobro opskrbljen Rolodex, kibernetički kriminalci danas su digitalnu povezanost iskoristili kao oružje kako bi bacili globalnu mrežu i djelovali gotovo nevidljivo.  

Posljedice su bile zapanjujuće. Prevaranti su prošle godine ukrali 1,03 bilijuna dolara od žrtava diljem svijeta - više od BDP-a bilo koje zemlje osim 19 najbogatijih. Gotovo polovica svjetske populacije susreće se s prijevarom svaki tjedan. 

„Utjecaj je na tebe i mene; to je moja mama, tvoj tata, naša djeca, naši bake i djedovi“, kaže Richard Cockle, voditelj odjela Connected Industries pri GSMA-i, udruženju za trgovinu mobilnim mrežama. „Svi poznaju nekoga tko je bio meta neke vrste prijevare.“  

Danas većina prijevara počinje telefonskim pozivom (vishing napad) ili tekstualnom porukom (smishing). U napadima vishingom, kibernetički kriminalci koriste sofisticirani društveni inženjering i lažno predstavljanje kako bi manipulirali ljudima da prebace sredstva za ono što smatraju legitimnim ciljem.

Prevaranti ne razlikuju izvore podataka, pa zašto bismo mi? Ako želimo pobijediti u borbi protiv prijevara i prevara, to mora biti timski napor.

Din Uppal

 

Na primjer, prevaranti se mogu predstavljati kao agenti vaše banke - čak i lažirati broj banke na vašem ID-u pozivatelja - i upozoriti vas da je vaš račun kompromitiran. Ali ako slijedite njihove upute za prijenos stanja, vaša ušteđevina završava u džepu prevaranta. Žrtve koje se prvo kontaktiraju telefonom obično trpe najveće gubitke - u prosjeku 1480 dolara po osobi u SAD-u u 2023. godini. 

Smishing napadi često počinju obmanjujućim porukama osmišljenima da vas namame na preuzimanje zlonamjernog softvera ili otkrivanje osjetljivih podataka. Možda ćete dobiti obavijest o neplaćenoj kazni za parkiranje ili neisporučenom paketu s vezom na obrazac za plaćanje koji izgleda autentično. Prevaranti koriste sve podatke koje unesete kako bi pokušali preuzeti kontrolu nad vašim financijskim računima. Između 2020. i 2024. godine ukupni trošak tekstualnih prijevara u SAD-u se upetostručio. 

Budući da kibernetički kriminalci iskorištavaju telekomunikacijske i financijske mreže, obje industrije razvile su sofisticirane alate za sprječavanje prijevara - ali nijedna nema dovoljno podataka da samostalno prati cijeli životni ciklus prijevare. Stoga se Mastercard udružuje s Deutsche Telekomom i GSMA-om kako bi podijelili uvide i borili se protiv zlonamjernih aktera iz više kutova.

„Prevaranti ne razlikuju izvore podataka, pa zašto bismo mi?“, pita Din Uppal, globalni vertikalni voditelj Mastercarda za tehnologiju, medije i telekomunikacije. „Ako želimo pobijediti u borbi protiv prijevara i prevara, to mora biti timski napor.“  

 

Smanjivanje zumiranja

Najbolje vrijeme za zaustavljanje prijevare je prije nego što bilo kakav novac napusti račun žrtve. Ali uočavanje lažnih plaćanja među milijunima stvarnih transakcija svaki dan može biti kao traženje igle u plastu sijena. U mnogim slučajevima, kupci su prevareni da pošalju novac.  

Većina sustava za otkrivanje prijevara prepoznaje samo neobično ponašanje platitelja, poput toga da stariji kupac iznenada pošalje više velikih iznosa. Kako bi otkrile prijevare u stvarnom vremenu, financijskim institucijama je potrebna šira perspektiva. Mastercard je 2023. godine dodao još jednu dimenziju zaštitnim mjerama banaka uvođenjem rizika od prijevare potrošača. CFR je AI rješenje koje provjerava i račun pošiljatelja i račun primatelja - uključujući volumen transakcija, vrijednosti plaćanja i veze s mazga računima - kako bi otkrilo karakteristične osobine prevaranta. Kombinirajući tu inteligenciju s postojećim sustavima banke, CFR zaključuje o riziku svakog nadolazećeg plaćanja i pruža ocjenu rizika u stvarnom vremenu. Ranije ove godine, Mastercard i Feedzai najavili su planove za proširivanje rizika od potrošačke prijevare na kupce na ključnim tržištima. 

Iako Mastercard ima uvid u transakcije svojih klijenata na razini cijele mreže, ima ograničen uvid u ostale digitalne interakcije potrošača. S druge strane, telekomunikacijske tvrtke ne mogu vidjeti gdje ili kada kupci troše. Ali mogu pristupiti hrpi podataka o povezivosti. Zapravo, pružatelji bežičnih usluga pouzdani su izvori za korisnikov broj mobitela, lokaciju i povijest poziva. Sve se može prikriti ili manipulirati u operativnom sustavu telefona, ali ne i u bazi podataka mobilne mreže. 

 

Dijeljenje obavještajnih podataka za borbu protiv prijevara i prevara

Suradnjom s Deutsche Telekomom i GSMA-om, Mastercard nastoji proširiti vidljivost slijepih točaka prijevara i lažnih informacija. Na primjer, kada su telekomunikacijski operateri analizirali povijest poziva bankovnih klijenata koji su postali žrtve prijevara, otkrili su da je 80% njih bilo na telefonu - vjerojatno sa svojim prevarantima - dok je odobravalo transfere.  

Otkrivanjem ovih novih obrazaca u podacima, Mastercard i njegovi partneri omogućuju mnogo ranije otkrivanje rizičnih transakcija. 

„Prevaranti nas stalno napadaju“, kaže Andrzej Ochocki, voditelj odjela za upravljanje identitetima u Deutsche Telekomu. „No, udruživanjem snaga s Mastercardom možemo zaštititi kupce od prijevara već danas i ostati ispred novih oblika kibernetičkog kriminala.“ 

Potrošači se također mogu zaštititi tako što će paziti na uzbunjivače - poput poruka ili poziva s nepoznatih brojeva, čudnih poveznica i zahtjeva za osobnim podacima. Prevaranti često stvaraju lažni osjećaj hitnosti, stoga budite oprezni s pritiskom da odmah reagirate. Ako primite poziv od nekoga tko tvrdi da je iz vaše banke ili tvrtke koja je izdala kreditnu karticu, spustite slušalicu i nazovite broj na web stranici institucije.  

„Ako uspijemo natjerati svaku kariku u lancu, od telekomunikacija preko financijskih institucija do kupaca, da učini svoj dio“, kaže Cockle, „možemo učiniti digitalno doba puno sigurnijim za sve.“ 

Kibernetička sigurnost malih poduzeća: Istraživanje pokazuje razlog za zabrinutost

Prilagođena, jednostavna rješenja za kibernetičku sigurnost za mala poduzeća ključna su. Evo zašto.