Аналитик Бедеров: комбинированные атаки мошенников — закономерный этап эволюции

- Сгенерировано с помощью ИИ
«Во-первых, эффект подтверждения, когда голос «сотрудника банка» создаёт тревогу и ощущение официальности, мессенджер делает коммуникацию привычной и быстрой, а поддельный сайт визуально закрывает сделку. Во-вторых, растёт конверсия, то есть человек с большей вероятностью введёт данные, если ему не просто позвонили, а «подтвердили» ссылкой. В-третьих, это дёшево и масштабируемо, поскольку у мошенников есть шаблоны, голосовые боты, фишинговые конструкторы, базы номеров», — рассказал специалист.
По его словам, это закономерный этап эволюции телефонного мошенничества.
«Технически схема опирается на социальную инженерию. Мошенники не взламывают банк — они взламывают человека», — добавил Бедеров.
Гражданин может защититься от подобного, если будет следовать нескольким жёстким правилам, напомнил специалист.
«Банк никогда не просит логин, пароль, код из смс, пуш-код, CVV и не присылает ссылки в мессенджерах для входа в онлайн-банк. Если поступил такой звонок — положите трубку и сами позвоните по номеру на обратной стороне карты или через официальное приложение. Не переходите по ссылкам из смс и мессенджеров. Даже если страница похожа на банковскую, закройте её и откройте приложение или наберите адрес вручную. Включите двухфакторную аутентификацию. Но код подтверждения нельзя сообщать никому, даже если звонящий представляется сотрудником банка или полиции», — напомнил киберэксперт.
Он уверен, что способы комбинированных атак в дальнейшем будут расти.
«К ним добавятся ИИ-голос, дипфейки и более качественные поддельные страницы. Банкам и регуляторам нужно усиливать антифрод, мониторинг доменов и блокировки. Гражданам — выработать привычку проверять не эмоцией, а действием. Например, положить трубку и зайти в официальное приложение. Это скучно, но это самый надёжный барьер», — заключил собеседник RT.
Ранее в МВД России сообщили, что мошенники начали применять комбинированные атаки, сочетая звонки, переписку в мессенджерах и поддельные сайты.