Рейтинг@Mail.ru
Эксперты рассказали, для чего мошенники собирают записи голосов россиян - 11.10.2020, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Эксперты рассказали, для чего мошенники собирают записи голосов россиян

© РИА Новости . Константин Михальчевский | Перейти в медиабанк%Москва во время режима самоизоляции жителей
%Москва во время режима самоизоляции жителей - ПРАЙМ, 1920, 11.10.2020
Читать Прайм в
Дзен Telegram

МОСКВА, 11 окт — ПРАЙМ. Многие российские банки оказывают услуги без личного присутствия клиента, и, например, "узнают" его по голосу. Могут ли воспользоваться этим мошенники и, заполучив голосовой образец гражданина, украсть у него средства, выяснило РИА Новости, опросив экспертов в сфере информационной безопасности. 

%Интернет-покупки - ПРАЙМ, 1920, 18.09.2020
Мошенники чаще всего создают фишинговые сайты под видом онлайн-сервисов

В последнее время корреспонденты агентства сталкивались со звонками неизвестных, представлявшихся сотрудниками Сбербанка. При этом незнакомцы несколько раз переспрашивали имя и отчество собеседника, так чтобы получить ответ "да".

ОХОТНИКИ ЗА ГОЛОСАМИ?

"Похоже на то, что мошенники собирают образцы голоса клиента для обращения в банк через голосовой помощник", — считает начальник отдела информационной безопасности SearchInform Алексей Дрозд. По его словам, некоторые операции можно подтвердить через звонок на голосовой помощник и, вероятно, злоумышленники обнаружили какой-то сценарий, для которого им нужна запись голоса.

Старший преподаватель в университете "Синергия" Наталия Пшеничникова также уверена, что целью телефонных мошенников становятся биометрические данные. Чтобы удаленно пользоваться финансовыми услугами, гражданин в своем банке должен подключить возможность аутентификации по голосу и передать биометрическую информацию — произнести несколько фраз. Это нужно для процедуры подтверждения личности, пояснила эксперт. 

%Киберпреступность - ПРАЙМ, 1920, 12.09.2020
Эксперт объяснил, по каким признакам мошенники выбирают своих жертв

"Мошенники, помимо простого "да", как правило, пытаются добиться, чтобы жертва также произнесла фразу "я подтверждаю" или "это я", или даже кодовое слово. Выпытывая такую информацию, мошенники получают голосовой слепок голоса жертвы и могут попробовать обмануть систему безопасности банка, например, подтвердить перевод денежных средств. Также голосовые данные могут быть перепроданы третьим лицам", — говорит Пшеничникова.

ПРОСТАЯ МАСКИРОВКА

В некоторых финансовых организациях голосовая биометрия может использоваться как один из нескольких факторов для идентификации клиента, говорит ведущий эксперт "Лаборатории Касперского" Сергей Голованов. "Но этого недостаточно для проведения операций по счёту. Это связано с ошибками первого и второго рода в системах распознавания биометрических данных, которые неприемлемы при финансовых операциях", — поясняет эксперт.

Кроме того, по его словам, злоумышленники крайне редко заинтересованы в том, чтобы записать определённые фразы клиентов банка. "Располагая такой записью и подделав номер телефона, с которого звонят в банк, можно узнать только баланс или иногда информацию о последних операциях. Для получения конфиденциальной информации или совершения операции этого будет недостаточно", — уверен Голованов.

Комментируя звонки, с которыми сталкивались корреспонденты РИА Новости, эксперт предположил, что злоумышленники просто пытались произвести впечатление, что они действительно из банка и должны удостовериться в личности абонента.

С Головановым согласен и тренер по компьютерной криминалистике Group-IB Сергей Золотухин. По его словам, мошенники стараются придать разговору более официальный вид, маскируясь под сотрудника колл-центра, который ведёт его по строго прописанному "скрипту" (сценарию) и должен убедиться, что разговаривает именно с клиентом. Таким образом, такое поведение звонящего – лишь часть обычной схемы "социального инженера", вынуждающего жертву выдать секретные данные или перевести деньги.

"Что касается возможных мошенничеств с использованием записанного голоса, напомним, что недавно "Ростелеком" официально заявлял, что снять деньги со счета или воспользоваться любой другой финансовой услугой по одному слову, например, "да" или "я подтверждаю" через Единую биометрическую систему (ЕБС) невозможно", — заключил Золотухин.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала