Председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров назвал комбинированные атаки законом этапом эволюции киберпреступности. Если раньше злоумышленники ограничивались только звонком или сообщением, то теперь они выстраивают многоуровневую систему обмана.
«Во-первых, эффект подтверждения, когда голос "сотрудника банка" создаёт тревогу и ощущение официальности, мессенджер делает коммуникацию привычной и быстрой, а поддельный сайт визуально закрывает сделку. Во-вторых, растёт конверсия, то есть человек с большей вероятностью введёт данные, если ему не просто позвонили, а "подтвердили" ссылкой. В-третьих, это дёшево и масштабируемо, поскольку у мошенников есть шаблоны, голосовые боты, фишинговые конструкторы, базы номеров», — рассказал специалист.
Технически схема опирается на социальную инженерию. Мошенники не взламывают банковские серверы — они взламывают психику жертвы. Стандартный сценарий выглядит так:
По словам Бедерова, способы комбинированных атак будут только совершенствоваться. К ним добавятся качественный ИИ-голос (дипфейки) и нейросетевые подделки документов. Уже сейчас доля схем с применением искусственного интеллекта составляет порядка 12% от всех успешных краж.
Гражданин может защититься от подобного, если будет следовать нескольким жёстким правилам, напомнил эксперт банку никогда не нужны ваши пароли.
«Это скучно, но это самый надёжный барьер. Нужно выработать привычку проверять не эмоцией, а действием», — заключил собеседник RT.