Россиянам рассказали, как вычислить мошенника в чате от имени друга с помощью выдуманной встречи

изображение: grok
Если знакомый внезапно пишет в мессенджере с просьбой одолжить денег, личность можно проверить простым способом — спросить о событии, которого никогда не было. Злоумышленник, получивший доступ к чужому аккаунту, с большой вероятностью не станет спорить и подтвердит несуществующую поездку или встречу, рассказал NEWS.ru эксперт по защите персональных данных, руководитель ООО «Комитет по информационной и правовой безопасности» Александр Келлерманн.
Александр Келлерманн назвал бесполезными вопросы о дне рождения, кличке питомца и других фактах, которые кажутся известными только близким. Если у злоумышленника есть доступ к старой переписке, нужные сведения он найдёт прямо в архиве чата, поэтому такая викторина серьёзной защиты не даёт.
Проверить собеседника можно тремя способами:
- позвонить приятелю по обычной мобильной связи, не используя тот же мессенджер;
- задать в чате вопрос про придуманное мероприятие, на который реальный знакомый удивится;
- посмотреть в банковском приложении данные получателя до подтверждения перевода.
При переводе через СБП на мобильный номер постороннего человека пользователь увидит имя, отчество и первую букву фамилии получателя, и несовпадение с данными друга стоит считать поводом сразу остановить платёж. Перед пользователем в таких случаях действительно может быть настоящий аккаунт знакомого, а мошеннику не нужно клонировать страницу с чужой фотографией и именем, ведь после захвата учётной записи он пишет людям из списка контактов прямо от имени владельца.
Александр Келлерманн пояснил, что после взлома злоумышленник может сначала изучить переписки и лишь потом выбирать жертву, присматриваясь к разговорам о долгах, предоплатах, совместных покупках или подарках. Если такая тема уже поднималась, внезапная просьба прислать деньги звучит гораздо естественнее. Сумма обычно небольшая, вернуть её обещают в тот же день, а причиной называют внезапное ограничение по карте или временную невозможность воспользоваться своими средствами, чтобы человек не стал разбираться и просто выручил знакомого.
Нейросети подливают масла в огонь, ведь, по словам Александра Келлерманна, мошенник способен поручить ИИ подготовку сообщений на основе прежнего общения. Архив чата позволяет воспроизвести характерные выражения, длину фраз и пунктуацию владельца аккаунта, так что знакомая манера письма больше не доказывает личность собеседника. Старые голосовые из той же переписки тоже идут в дело, если они доступны после взлома, и у жертвы возникает почти полная иллюзия обычного разговора с другом, хотя по ту сторону экрана находится совсем другой человек.
Фотография знакомого, старая переписка, привычный стиль и даже знакомый голос сами по себе больше не гарантируют, что просьбу отправил владелец аккаунта. Перед переводом денег полезнее выйти из привычной цепочки общения, проверить человека другим каналом связи и заодно посмотреть, кому банковское приложение предлагает отправить средства.
Ранее сообщалось, что Минцифры представило пакет «Антифрод 3.0», который разделит корпоративное и обычное использование VPN. Игорь Бедеров отметил, что блокировка VPN не стала главной целью документа, а обсуждение инициативы должно завершиться 15 октября.



