Skip to main content

Kibernetska varnost

17. junij 2025

 

Prejeto sporočilo – in prevarano: Boj proti napadu besedilnih prevar

Umetna inteligenca pospešuje telefonske prevare, Mastercard pa združuje moči s telekomunikacijskimi podjetji, da bi razširil vidljivost v slepe pege.

logotip Googla

Christine Gibson

Sodelavec

Poplava sporočil o neplačanih cestninah. Nenehni klici z neznanih številk. Ponudbe poceni počitnic s seznama želja. Tudi ponudbe za sanjsko delo. To je le nekaj načinov, kako prevaranti izkoriščajo naš na novo povezani svet.  

Čeprav goljufije in prevare segajo v antično Grčijo, so mobilni telefoni, internet, avtomatizirana orodja in v zadnjem času sposobnost umetne inteligence, da ustvarja glasovne klone ljubljenih ali oblikuje hiperpersonalizirana sporočila za zavajanje potencialnih žrtev, omogočili doslej nevidene ekonomije obsega.

Medtem ko so se prevaranti včasih zanašali na svoj srebrni jezik in dobro založen Rolodex, so kibernetski kriminalci danes digitalno povezljivost izkoriščali za orožje, da bi razpletli globalno mrežo in delovali skoraj nevidno.  

Posledice so bile osupljive. Goljufi so lani žrtvam po vsem svetu ukradli 1,03 bilijona dolarjev – več kot BDP katere koli države razen 19 najbogatejših. Skoraj polovica svetovnega prebivalstva se vsak teden sreča s prevaro. 

»Vpliv je nate in name; na mojo mamo, tvojega očeta, najine otroke, najine stare starše,« pravi Richard Cockle, vodja oddelka Connected Industries pri GSMA, združenju za trgovino z mobilnimi omrežji. "Vsi poznajo nekoga, ki je bil tarča neke oblike goljufije."  

Dandanes se večina prevar začne s telefonskim klicem (napad vishing) ali besedilnim sporočilom (smishing). Pri napadih vishing kibernetski kriminalci uporabljajo sofisticiran socialni inženiring in lažno predstavljanje, da manipulirajo z ljudmi, da nakažejo sredstva za tisto, kar menijo, da je legitimen namen.

Goljufi ne razlikujejo med viri podatkov, zakaj bi torej mi? Če želimo zmagati v boju proti goljufijam in prevaram, mora biti to ekipno delo.

Din Uppal

 

Na primer, prevaranti se lahko izdajajo za agente vaše banke – celo ponaredijo številko banke na vašem zaslonu – in vas opozorijo, da je bil vaš račun ogrožen. Če pa sledite njihovim navodilom za prenos stanja, vaši prihranki končajo v žepu prevaranta. Žrtve, s katerimi se najprej stopi v stik po telefonu, običajno utrpijo največje izgube – v ZDA so leta 2023 v povprečju znašale 1480 dolarjev na osebo. 

Napadi smishing se pogosto začnejo z zavajajočimi sporočili, katerih namen je zvabiti uporabnika k prenosu zlonamerne programske opreme ali razkritju občutljivih podatkov. Morda boste prejeli obvestilo o zapadli parkirni kazni ali nedostavljenem paketu s povezavo do plačilnega obrazca, ki je videti pristen. Goljufi uporabijo vse podatke, ki jih vnesete, da bi poskušali prevzeti nadzor nad vašimi finančnimi računi. Med letoma 2020 in 2024 so se skupni stroški prevar s sporočili SMS v ZDA petkrat povečali. 

Ker kibernetski kriminalci izkoriščajo tako telekomunikacijska kot finančna omrežja, sta obe panogi razvili sofisticirana orodja za preprečevanje goljufij – vendar nobena nima dovolj podatkov, da bi sama sledila celotnemu življenjskemu ciklu prevare. Mastercard se zato združuje z Deutsche Telekomom in GSMA, da bi delili vpoglede in se z več zornih kotov borili proti zlonamernim akterjem.

»Goljufi ne razlikujejo med viri podatkov, zakaj bi jih torej mi?« se sprašuje Din Uppal, globalni vodja Mastercarda za tehnologijo, medije in telekomunikacije. »Če želimo zmagati v boju proti goljufijam in prevaram, mora biti to skupinsko delo.«  

 

Pomanjšanje

Najboljši čas za zaustavitev prevare je, preden denar zapusti račun žrtve. Toda odkrivanje goljufivih plačil med milijoni pristnih transakcij vsak dan je lahko kot iskanje igle v senu. V mnogih primerih stranke prevarajo, da pošljejo denar.  

Večina sistemov za odkrivanje goljufij zazna le nenavadno vedenje plačnikov, na primer starejša stranka, ki nenadoma pošlje več velikih zneskov. Za odkrivanje prevar v realnem času finančne institucije potrebujejo širšo perspektivo. Leta 2023 je Mastercard z uvedbo tveganja goljufij potrošnikov dodal še eno dimenzijo varovalnim ukrepom bank. CFR je rešitev umetne inteligence, ki natančno pregleda tako pošiljateljev kot prejemnikov račun – vključno z obsegom transakcij, vrednostmi plačil in povezavami do računov mul – da bi odkrila značilne lastnosti goljufa. S kombinacijo te inteligence in obstoječih sistemov banke CFR sklepa o tveganju vsakega bližajočega se plačila in v realnem času zagotavlja oceno tveganja. V začetku letošnjega leta sta Mastercard in Feedzai napovedala načrte za razširitev tveganja goljufij potrošnikov na stranke na ključnih trgih. 

Čeprav ima Mastercard vpogled v transakcije svojih strank na ravni celotnega omrežja, ima omejen vpogled v druge digitalne interakcije potrošnikov. Telekomunikacijske družbe pa ne morejo videti, kje ali kdaj stranke trošijo. Lahko pa dostopajo do ogromno podatkov o povezljivosti. Pravzaprav so ponudniki brezžičnih storitev zanesljivi viri za uporabnikovo mobilno številko, lokacijo in zgodovino klicev. Vse je mogoče prikriti ali manipulirati v operacijskem sistemu telefona, ne pa tudi v podatkovni bazi mobilnega omrežja. 

 

Izmenjava obveščevalnih podatkov za boj proti goljufijam in prevaram

Mastercard si s sodelovanjem z Deutsche Telekomom in GSMA prizadeva razširiti pregled nad slepimi pegami goljufij in prevar. Na primer, ko so telekomunikacijski operaterji analizirali zgodovino klicev bančnih strank, ki so postale žrtve prevar, so ugotovili, da jih je bilo 80 % med odobritvijo nakazil na telefonu – verjetno s svojimi prevaranti.  

Z odkrivanjem teh novih vzorcev v podatkih Mastercard in njegovi partnerji omogočajo veliko zgodnejše odkrivanje tveganih transakcij. 

»Goljufi nas nenehno napadajo,« pravi Andrzej Ochocki, vodja upravljanja identitet pri Deutsche Telekomu. »Vendar pa lahko z združitvijo moči z Mastercardom stranke zaščitimo pred prevarami že danes in ostanemo korak pred novimi oblikami kibernetske kriminalitete.« 

Potrošniki se lahko zaščitijo tudi tako, da so pozorni na opozorilne znake – kot so sporočila ali klici z neznanih številk, čudne povezave in zahteve po osebnih podatkih. Goljufi pogosto ustvarjajo lažen občutek nujnosti, zato bodite previdni pri pritisku, da ukrepate takoj. Če prejmete klic od nekoga, ki trdi, da je iz vaše banke ali podjetja s kreditno kartico, prekinite klic in pokličite številko na spletni strani ustanove.  

»Če lahko poskrbimo, da vsak člen v verigi, od telekomunikacij do finančnih institucij in strank, opravi svoj del,« pravi Cockle, »lahko digitalno dobo naredimo veliko varnejšo za vse.« 

Kibernetska varnost malih podjetij: Raziskava kaže razlog za zaskrbljenost

Prilagojene, preproste rešitve za kibernetsko varnost za mala podjetja so ključnega pomena. Evo zakaj.