BEC-мошенники выводят англоязычную переписку на аутсорс

BEC-мошенники выводят англоязычную переписку на аутсорс

BEC-мошенники выводят англоязычную переписку на аутсорс

На подпольных форумах появились объявления о поиске партнеров по отъему денег у юрлиц посредством компрометации корпоративной почты (BEC). По свидетельству Intel 471, аферисты ищут помощников, свободно владеющих английским языком, для ведения переписки в рамках таких схем развода: отсутствие огрехов в правописании и грамматических ошибок делает подложные письма более убедительными.

Проведение BEC-атаки не требует особых технических навыков. Мошенники, как правило, направляют в адрес жертвы поддельное письмо от имени бухгалтерии, руководства или партнера компании с просьбой перевести значительную сумму на указанный счет. Чтобы обман удался, имитация должна быть предельно правдоподобной — с этой целью злоумышленники прилежно собирают информацию о мишени, используют элементы социальной инженерии, взламывают почтовые ящики и создают фейковые аккаунты и домены.

Успешная реализация BEC-схем ежегодно обходится организациям в десятки и сотни миллионов долларов. Такие мошенники в основном действуют в Северной Америке и Европе, однако последнее время их интересует также Россия. Количество подобных целевых атак неуклонно растет, создавая дополнительные трудности для работников ИБ-служб.

Эффективность BEC-схемы во многом зависит от убедительности рассылаемых по почте фальшивок: безграмотный текст письма сразу выдаст подлог. Чтобы избежать таких ошибок, мошенники начали вербовать фрилансеров, способных поддерживать переписку на английском языке — предпочтительно тех, для кого он родной. В этом году исследователи из Intel 471 обнаружили в сетевом андеграунде множество таких предложений сотрудничества, в том числе на русскоязычных форумах.

Изучение объявлений современных BEC-скамеров показало, что они также готовы отдать на аутсорс отмывание денег, полученных неправедным путем. С этой целью мошенники зачастую используют криптовалютные миксеры или тамблеры — сервисы, позволяющие повысить степень анонимности путем распределения монет между сотнями тысяч кошельков или смешивания их с транзакциями других пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве тестируют бесплатный ИИ-сервис защиты от кибермошенников

Московский Департамент информационных технологий (ДИТ) предлагает гражданам принять участие в тестировании нового ИИ-инструмента защиты от мошенников, созданного в рамках ИБ-проекта «Перезвони сам».

Специализированный телеграм-бот выполняет проверку текстовых и голосовых сообщений на наличие дипфейков и других признаков обмана. Доступ к нему предоставляется на безвозмездной основе.

«Мы создали бесплатный инструмент, который поможет проверить полученные сообщения, — заявила Валентина Шилина, руководитель проекта «Перезвони сам» столичного ДИТ. — Телеграм-бот анализирует присланные скриншоты переписки, текстовое или голосовое сообщение и помогает определить, есть ли в нем признаки мошенничества. Сервис работает с применением искусственного интеллекта, включая большие языковые модели и технологии оптического распознавания текста и речи».

Выявляя попытки мошенничества, ИИ-анализатор работает по таким сигналам, как эмоциональное давление, манипуляции, просьбы о предоставлении персональных данных или переводе денег. В текстах он также выискивает подозрительные ссылки, в аудиозаписях — признаки синтезированной речи.

По результатам анализа умный бот выводит процент вероятности обмана и основания для подозрений. Пользовательский ввод планируется использовать для обучения ИИ-модели с целью повышения эффективности и пополнения базы знаний о мошеннических схемах.

Новый сервис запущен в пилотном режиме до 27 февраля; получить доступ к телеграм-боту можно по прямой ссылке или с сайта «Перезвони сам». Проверки показали, что текстовые сообщения новый инструмент пока обрабатывает лучше, чем скриншоты документов и аудиофайлы.

 

Отзывы и замечания москвичей принимаются по телефону горячей линии и через форму обратной связи и будут учтены при доработке ИИ-сервиса. Согласно планам, он должен заработать в полном объеме весной.

Московская новинка — далеко не первый ИИ-инструмент киберзащиты, созданный в России. Так, в начале прошлого года была обнародована разработка Кубанского государственного технического университета: Python-софт, использующий ИИ для выявления мошенников в чатах мессенджеров.

А в ноябре стало известно, что ИИ помог российским киберкопам найти и задержать участника группы телефонных мошенников, действовавших на территории Ростовской области.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru