Россиянам рассказали, как вычислить мошенника в чате от имени друга с помощью выдуманной встречи

Россиянам рассказали, как вычислить мошенника в чате от имени друга с помощью выдуманной встречи

изображение: grok

Если знакомый внезапно пишет в мессенджере с просьбой одолжить денег, личность можно проверить простым способом — спросить о событии, которого никогда не было. Злоумышленник, получивший доступ к чужому аккаунту, с большой вероятностью не станет спорить и подтвердит несуществующую поездку или встречу, рассказал NEWS.ru эксперт по защите персональных данных, руководитель ООО «Комитет по информационной и правовой безопасности» Александр Келлерманн.

Александр Келлерманн назвал бесполезными вопросы о дне рождения, кличке питомца и других фактах, которые кажутся известными только близким. Если у злоумышленника есть доступ к старой переписке, нужные сведения он найдёт прямо в архиве чата, поэтому такая викторина серьёзной защиты не даёт.

Проверить собеседника можно тремя способами:

  • позвонить приятелю по обычной мобильной связи, не используя тот же мессенджер;
  • задать в чате вопрос про придуманное мероприятие, на который реальный знакомый удивится;
  • посмотреть в банковском приложении данные получателя до подтверждения перевода.

При переводе через СБП на мобильный номер постороннего человека пользователь увидит имя, отчество и первую букву фамилии получателя, и несовпадение с данными друга стоит считать поводом сразу остановить платёж. Перед пользователем в таких случаях действительно может быть настоящий аккаунт знакомого, а мошеннику не нужно клонировать страницу с чужой фотографией и именем, ведь после захвата учётной записи он пишет людям из списка контактов прямо от имени владельца.

Александр Келлерманн пояснил, что после взлома злоумышленник может сначала изучить переписки и лишь потом выбирать жертву, присматриваясь к разговорам о долгах, предоплатах, совместных покупках или подарках. Если такая тема уже поднималась, внезапная просьба прислать деньги звучит гораздо естественнее. Сумма обычно небольшая, вернуть её обещают в тот же день, а причиной называют внезапное ограничение по карте или временную невозможность воспользоваться своими средствами, чтобы человек не стал разбираться и просто выручил знакомого.

Нейросети подливают масла в огонь, ведь, по словам Александра Келлерманна, мошенник способен поручить ИИ подготовку сообщений на основе прежнего общения. Архив чата позволяет воспроизвести характерные выражения, длину фраз и пунктуацию владельца аккаунта, так что знакомая манера письма больше не доказывает личность собеседника. Старые голосовые из той же переписки тоже идут в дело, если они доступны после взлома, и у жертвы возникает почти полная иллюзия обычного разговора с другом, хотя по ту сторону экрана находится совсем другой человек.

Фотография знакомого, старая переписка, привычный стиль и даже знакомый голос сами по себе больше не гарантируют, что просьбу отправил владелец аккаунта. Перед переводом денег полезнее выйти из привычной цепочки общения, проверить человека другим каналом связи и заодно посмотреть, кому банковское приложение предлагает отправить средства.

Ранее сообщалось, что Минцифры представило пакет «Антифрод 3.0», который разделит корпоративное и обычное использование VPN. Игорь Бедеров отметил, что блокировка VPN не стала главной целью документа, а обсуждение инициативы должно завершиться 15 октября.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных