Непростая экономическая ситуация делает простых граждан более уязвимыми, чем, собственно, и пользуются мошенники. Первой линией обороны от аферистов являются операторы сотовой связи, которые отсекает львиную долю вредоносных сообщений, но и эта «стена» имеет свои уязвимости.
В зоне риска
Новый налоговый режим, нестабильность нефтегазового сектора и даже напряжение в горячих точках на планете откладывают негативный след на рядовых казахстанцах. Топливный кризис в соседних странах усилил объемы топливного туризма, и, как следствие, мы наблюдаем еще большие темпы роста стоимости ГСМ в стране, чем анонсировалось ранее. За ростом цены на дизельное топливо тянутся логистика и все продукты потребления, которые стоят на прилавках. Усугубляет ситуацию и постоянный рост цен на электричество. Так, Министерство энергетики вынесло на обсуждение проект, а сами энергокомпании, в частности в Алматы, уже подают заявки на утверждение повышенных цен «для покрытия расходов на ремонт и модернизацию сетей». Напомним, что электричество в Казахстане за последние пять лет подорожало в среднем на 25-35 процентов. В зависимости от региона, объемов потребления и категории потребителей рост составлял от 10 до более чем 40 процентов. Понятно, что, помимо увеличения суммы в коммунальной квитанции, будет расти и стоимость продукции, которая так или иначе завязана на электропотреблении.
При этом заработные платы стоят на месте, и многим уже не хватает на базовый жизненный минимум той суммы, которая еще год назад покрывала текущие потребности. Как следствие, люди начинают экономить и цепляются за любую возможность, где можно выручить копейку. Скидки в маркетплейсах, накопленные бонусы, акции, подарки… В ход идет все. А именно такое отчаянное состояние на руку аферистам, поскольку под давлением бытовых нужд уровень критического мышления снижается. Параллельно растут уровень подготовки и степень технической оснащенности интернет-мошенников.
Объясним, как устроена система безопасности на уровне операторов сотовой связи. Защита от телефонных и финансовых мошенников на уровне сотовых операторов строится на базе антифрод-систем (от англ. Anti-fraud — борьба с мошенничеством). Они работают в режиме реального времени, анализируя технические параметры каждого вызова или SMS. Например, мошенники часто используют технологии подмены, чтобы звонок отображался как официальный номер банка или полиции. Антифрод-система оператора автоматически проверяет, действительно ли этот номер находится в сети и был ли совершен вызов с него. Звонки с неверифицированных или поддельных номеров моментально разрываются еще до того, как поступают на телефон абонента.
Помимо этого, постоянно проводится анализ поведенческих аномалий. С помощью ИИ и специальных алгоритмов интеллектуальные модули отслеживают нетипичную активность. Например, резкий всплеск массовых звонков с одного номера, использование SIM-боксов для рассылки SMS-спама или подозрительные переводы, сопровождающиеся внезапным входящим вызовом. Если выявляется такая активность, то происходит автоматическая блокировка или ее ограничение. Есть и ряд других инструментов, которые работают вне поля видимости конечных потребителей. Увы, но и такая стена не является незыблемой преградой, а мошенникам периодически удается проделывать бреши в мощной защите.
Оперативная работа
Агентство по финансовому мониторингу РК (АФМ) опубликовало один из примеров пресечения нового вида мошенничества. Так, АФМ при координации Генеральной прокуратуры и с участием специалистов по кибербезопасности сотового оператора Теlе2 удалось вычислить и задержать участников преступной группы, которая осуществляла массовую рассылку фишинговых сообщений. Как отметили в ведомстве, для этого они использовали специализированное оборудование и схемы, которые ранее не применялись на территории стран СНГ.
«Злоумышленники применяли так называемый SMS-бластер — устройство, имитирующее работу базовых станций операторов сотовой связи. Аппарат создавал сигнал стандарта 4G в радиусе до 300 метров, после чего подключенные мобильные устройства принудительно (!) переводились на менее защищенный стандарт 2G. В результате на телефоны абонентов автоматически направлялись заранее подготовленные SMS-сообщения. Функционал устройства позволял полностью обходить системы фильтрации операторов связи и обеспечивал рассылку до 100 тысяч сообщений в час», — пояснили в Агентстве по финансовому мониторингу.
Также эксперты добавили, что в целях расширения числа потенциальных жертв и конспирации оборудование размещалось в автотранспорте и использовалось в движении. Зона «охоты» — преимущественно в районах центральных базаров. То есть простые пользователи не замечали, что по факту были отсечены от настоящих операторов сотовой связи, а значит, и от всей выстроенной линии защиты.
Дальше, когда мошенникам уже ничто не мешало, начиналась рассылка сообщений от имени компаний Beeline и Halykbank с предложением обмена накопленных бонусов на деньги. В других рассылках предлагались подарки «за лояльность и преданность компании».
Ни для кого не секрет, что в большинстве компаний и банков бонусы являются весьма ограниченной валютой. Их нельзя обналичить или вывести каким-то иным способом — только тратить внутри конкретной системы. Здесь же мошенники предлагали эти самые «недоступные» средства превратить во вполне конкретную валюту.
Конечно, тем, кто повелся на аферу, достигнуть желаемого результата не удалось. По «условиям конвертации» нужно было пройти по ссылке, которая вела на фишинговый сайт, оформленный в виде знакомого ресурса банковского приложения или странички оператора сотовой связи. Уже внутри псевдоресурса пользователям предлагалось выбрать товары или получить кэш, после чего запрашивались персональные данные, включая номер телефона, ФИО, реквизиты банковской карты, CVV-код, а также SMS-подтверждение. Таким образом, злоумышленники получали доступ к конфиденциальной информации граждан и их банковским средствам.
«Благодаря своевременным оперативно-следственным действиям группа была выявлена и задержана на начальном этапе реализации схемы, что позволило предотвратить масштабное мошенничество и значительные финансовые потери граждан. В настоящее время четверо подозреваемых задержаны и помещены под стражу. Расследование продолжается», — сообщили в АФМ.
АФМ работает. Это хорошо, но здесь определяющую роль вновь играют меры цифровой гигиены. Критически важно не переходить по сомнительным ссылкам, не вводить персональные и банковские данные на непроверенных ресурсах, а также проверять поступающую информацию исключительно через официальные источники. Теоретически как оператор связи, так и любой из банков может устроить акцию или каким-то другим образом поощрить своих клиентов. Если бонус/подарок действительно есть, то он уже никуда не денется. Следует помнить, что сотрудники банков и операторов связи не запрашивают конфиденциальные данные через SMS-сообщения и сторонние ссылки. Это золотое правило!
За данные отвечаешь только ты
Приведенный выше пример доказывает, что мошенники не сидят сложа руки, а постоянно совершенствуют свое мастерство и не жалеют средств на приобретение новейшего оборудования. Если этот случай был действительно первым в странах СНГ, значит, в дальнейшем таких машин, напичканных вредоносной аппаратурой, может стать больше. Почему? Вопрос в эффективности. Мобильную группировку сложнее вычислить, при этом в моменте она дает больший доступ к огромной группе незащищенных людей. Если человек не занимается цифровой грамотностью, то его уязвимость становится еще выше.
Важно помнить, что, помимо государства и операторов сотовой связи, каждый пользователь сам должен использовать дополнительные инструменты для защиты от спама. Сегодня это уже не рекомендация, а обязанность, как, например, запирать дверь на замок, выходя из квартиры.
С помощью защитных функций можно автоматически отключать звук для номеров, которых нет в ваших контактах, скрывать уведомления о сообщениях с подозрением на спам. В большинстве смартфонов такая функция вшита уже в программное обеспечение, достаточно только ее активировать и настроить. Как это сделать? Подскажет всемогущий интернет. У каждого производителя и конкретной модели может быть свой путь, найти который в поисковике не составит большого труда. Просто этому нужно уделить немного времени.
Встроенные фильтры оператора предупреждают пользователя о подозрительных вызовах (например, «возможно, мошенник» или «спам») прямо на экране смартфона. Также пользователи могут самостоятельно активировать защиту от нежелательных массовых обзвонов, блокировать международные звонки и т.д.
Другой инструмент пассивной защиты — самозапрет. В Казахстане можно устанавливать его на оформление кредитов через государственные услуги, например, портал «Электронного правительства». Конечно, самозапрет не спасет ваши средства, лежащие на банковской карте. Но, по крайней мере, оформить на вас даже микрокредит или денежный займ уже не получится, даже если первая линия фронта будет вновь пробита, и вы сами сообщите мошенникам свои персональные данные.
Важно помнить, что сегодня в арсенале мошенников может быть и такой инструмент, как имитация голосов родных и близких с помощью технологий искусственного интеллекта. Делается это просто. Злоумышленники находят в соцсетях или мессенджерах открытые видео и голосовые сообщения. Для создания качественной копии нейросети порой достаточно всего пять секунд аудио. Полученные записи загружают в специальные программы-генераторы. ИИ анализирует тембр, интонации и особенности произношения. А дальше мошенник звонит и заставляет нейросеть «в реальном времени» произносить нужный текст, например: «Мама, у меня села сотка, скинь денег на дорогу», ну или более агрессивные «Мама, я попал в беду…».
Защититься от таких атак очень просто — достаточно завести в семье «правило секретного слова», которое сводит все усилия и навороты ИИ к нулю. Берегите себя и еще больше — персональные данные, тогда вам не будут страшны никакие технологии.
