Разное

Нейросети и «дружба по расчету»: актуальные схемы обмана

С каждым днем мошенники придумывают новые способы обмана, и даже тем, кто уверен, что знает все трюки и схемы, нередко сложно распознать свежие уловки злоумышленников, и их настигает новое «изобретение» тех, кто сами себя называют «скамерами» (от англ. scam – «мошенничество»).

В этой статье разберем самые распространенные и актуальные приемы, которые стали особенно популярны в последнее время.

«Праздничный» фишинг

/
/ Фото: jcomp / Freepik Источник

Мошенники регулярно прибегают к так называемому фишингу, о котором пользователи уже наслышаны. Суть проста: вам присылают липовую ссылку, перейдя по которой вы передаете злоумышленникам свои персональные данные – от реквизитов банковских карт до логинов и паролей.

Технически реализовать такую схему не так сложно: создается сайт-подделка, который полностью имитирует внешний вид и интерфейс известного маркетплейса или сервиса (например, Ozon или Avito), либо «клон», выдающий себя за оригинальный ресурс1.

К праздникам фишинговые атаки становятся особенно массовыми. В преддверии Нового года злоумышленники активизируются, используя тему подарков и сезонных скидок. Так, мошенники запустили фейковые интернет-магазины по продаже красной икры и морепродуктов – по невероятно низким ценам. Качественные фотографии, «отзывы» покупателей вызывают доверие, покупатель поддается соблазну и оформляет заказ – а в итоге просто передает свои данные мошенникам2.

Еще одна распространенная схема – рассылка как бы от популярных сервисов: обещание огромных скидок на маркетплейсах и в известных магазинах в честь, например, «черной пятницы», побуждает перейти по ссылке, ведущей на сайт-подделку, неотличимый от оригинала – и вот «заказ готов», а у скамеров – доступ к вашим данным.

Вхождение в доверие

Для многих мошенников «игра вдолгую» стоит свеч: они понимают, что сейчас далеко не каждый попадется на уловки при первом же звонке или сообщении, и потому создают из своей схемы настоящий продолжительный «проект».

/
/ Фото: redgreystock / Freepik Источник

Да, как бы вопиюще это ни звучало, но мошенники действительно готовы заводить «дружбу» со своей жертвой лишь с целью потом ее обмануть, и тянуться это может месяц, а то и больше!

Начать можно с простого знакомства или тематического разговора. «О, я увидел вас в сообществе онлайн-курсов, скажите, стоит брать? Есть результат?» Так, под видом совершенно безобидных вопросов, рассказов о себе и обычного small-talk мошенник дает к себе попривыкнуть. Проходит несколько дней, и он пишет снова: «Попробовал эти курсы, пока что реально не помогают, вот думаю, как бы побыстрее заработать денег!»

Плавно и аккуратно подводя разговор к теме заработка и финансов, мошенники расчищают почву перед тем, как «закинуть удочку»3. «Ой, я слышал про человека, который делает правильные прогнозы на букмекерских ставках, хочу его попробовать!» Проходит неделя – и мошенник возвращается с обратной связью: «Это работает! Я выиграл 300 000 рублей! Попробуй и ты!»

Не слишком опытный в таких вопросах пользователь действительно может клюнуть – тем более, что скриншоты как «доказательства» прилагаются. Речь не всегда про чистый «скам» и обман: это действительно может быть заманивание на ставки, игру на бирже, доверие «брокерам» или «каперам», но в конечном итоге жертва всегда в проигрыше.

Нейросетевой обман

О потенциале искусственного интеллекта написано уже немало, и случаи, когда к этим технологиям прибегали мошенники, вполне известны. Подделка голоса, фотографий, даже фейковые видео – все это известно даже пожилым людям, которых из раза в раз предупреждают об этих опасностях скама.

Но проблема заключается в том, что старшему поколению бывает просто невозможно поверить, что нейросеть способна на действительно качественную подделку: многие пребывают в уверенности, что могут отличить реальность от фейка: «Я голос собственной внучки не узнаю, что ли?» И ошибаются.

Особенно это актуально с выходом такого сервиса, как Sora. Те HD-видео, которые Sora способна генерировать, поражают даже самых продвинутых пользователей. Отличить их от реальности подчас просто невозможно! К счастью, Sora пока недоступна в России. К несчастью, многие мошенники и не живут в России или так или иначе имеют доступ внутри страны. Впрочем, на видео, сгенерированных этим сервисом, виден плавающий логотип. Если о нем знать, подделку распознать вполне реально.

С нейросетью в ход могут идти самые подлые и хитрые маневры. Сгенерированная реклама со знаменитостью, которая презентует якобы настоящий сервис финансовых услуг; поддельные видеоролики, даже с участием близких жертвы (особенно если в социальных сетях все лежит в открытом доступе); поддельные голоса, фото, документы – словом, степень коварства зависит только от оригинальности злоумышленника4.

Кража аккаунта

/
/ Фото: freepik / Freepik Источник

Вы наверняка знаете, что на сторонних ресурсах часто просят авторизоваться через какой-то популярный сервис – Telegram, ВКонтакте, Mail и прочие. Чаще всего, если сайт проверенный, это нормальная практика. И именно поэтому мошенническая разновидность фишинга такая опасная!

Простой пример. Со знакомого аккаунта приходит сообщение: «У меня дочка в конкурсе участвует, можешь проголосовать?» Пользователь переходит по ссылке, и… оказывается на странице конкурса! Красивое оформление и дизайн, среди спонсоров – банки, крупные компании, маркетплейсы. Вот только для подтверждения своего голоса за «дочку знакомой» нужно подтвердить действие через мессенджер.

Сайт вызывает доверие, да и скинул ссылку знакомый пользователь (то, что он уже взломан, жертва, конечно, не знает). Почему бы и нет? Без задней мысли вы даете подтверждение, и… ваш аккаунт в руках мошенников.

Как защититься от опасных схем мошенников

Самый верный способ защиты – это знать врага в лицо: если вы держите руку на пульсе «скамерских темок», вероятность быть обманутым резко уменьшается. Вот только сначала новые приемы появляются, а потом уже о них пишут: знать обо всех уловках заранее невозможно.

Впрочем, РОЦИТ предлагает универсальные методики5 защиты от обмана:

  1. Двухфакторная аутентификация – за сложным словосочетанием кроется подтверждение входа по номеру телефона. Одного пароля для защиты уже недостаточно, поэтому почти все сервисы предлагают привязывать аутентификацию через СМС.
  2. Уведомления о входах в аккаунты – вы всегда будете знать, когда в ваш аккаунт пытаются войти. Как только вы видите, что кто-то авторизовался (и это были не вы!) – бегите менять пароль.
  3. Использование сервисов только по достоверным ссылкам – если вам приходит письмо с акцией от маркетплейса, не переходите по ссылке, а зайдите на сайт через его главную страницу, можно даже через поисковик.
  4. Отказ от авторизации по сторонним ссылкам – даже если на самом деле сайт, куда вас пригласили, не фишинговый, лучше перестраховаться и воздержаться от авторизации и подтверждения действий через свои аккаунты.
  5. Проверка домена – всегда смотрите на адресную строку сайта, где вы находитесь. Часто на нее просто не обращают внимание. Да, создать сайт-копию известного сервиса мошенникам легко, но выдает его именно домен, который, разумеется, отличается.

Будьте аккуратны даже там, где вы чувствуете себя уверенно. Нередко на уловки попадаются именно опытные люди – просто потому, что не ожидают западни в хорошо знакомых условиях. Излишняя осторожность точно не повредит!

Источники:

  1. Неосторожный переход по ссылке: как можно потерять все? ссылка 
  2. Потерять все: мошенники атакуют россиян с помощью новых схем. ссылка  
  3. Эксперты рассказали о новых схемах мошенников в преддверии праздников. ссылка  
  4. Мошенники применяют ИИ, имитирующий голос ребенка. ссылка  
  5. Цифровые сервисы развиваются быстрее, чем навыки пользователей распознавать обман. ссылка  
0
Ещё по теме