что делать если мой голос записали мошенники

Мошенничество со словом «да», это реально?

От знакомых узнал о мошенничестве по телефону: мошенник провоцирует человека сказать «да», записывает его голос, а потом использует запись, чтобы снять средства со счета.

Так правда бывает? Что делают банки, чтобы обезопасить от такого клиентов? Как еще могут использовать запись моего голоса?

Если коротко, то нет, так не бывает. Для перевода денег по телефону необходимо пройти несколько уровней идентификации. Одной записи голоса будет недостаточно.

Но мошенники и правда могут использовать запись вашего голоса против вас. К счастью, этому обычно легко противостоять.

Распознавание голоса в банке

В колцентрах банков действительно есть системы, которые определяют людей по голосу. А еще клиентов узнают по кодовому слову, уникальному идентификатору симкарты и даже лицу. Мы уже рассказывали, как все это работает и зачем нужно.

Если кратко, автоматическое распознавание помогает быстрее узнать клиента и решить его проблему, но решения принимает оператор. Скажем, если клиент звонит узнать адрес ближайшего банкомата, оператор ответит без лишних вопросов. А если звонящий хочет перевести деньги, то оператор запросит дополнительные сведения.

Диалог с операторами всегда вариативен. Мошенник не сможет предугадать, какие вопросы ему зададут. Даже если он запишет, как вы говорите «да», «нет», «добрый день» и «переведите деньги по номеру карты», то этого будет недостаточно для полноценного диалога. Оператор заметит, что речь и интонация неестественны. У мошенника не получится снять ваши деньги, даже если он запишет вашу просьбу это сделать.

Кроме того, оператор не может перевести деньги на какую угодно карту: только на те, что клиент добавил в личном кабинете.

С помощью вашего голоса мошенники не смогут украсть деньги в банке, но могут попытаться развести на деньги вас.

Биометрические данные

С июля 2018 года вступил в силу федеральный закон, который позволяет банкам собирать биометрические данные клиентов. Это не инициатива конкретного банка, а система, которая организована на государственном уровне. По желанию клиента можно передать в банк образцы голоса и внешности, а потом открывать счета и брать кредиты хоть из магазина или из дома. В банк ходить вообще не придется.

Пока банки ее внедряют и тестируют, но уже есть случаи, когда счета открывали голосом и по образцу внешности.

Биометрические данные собирают не как угодно, а по правилам, которые установил закон. Хранят их под защитой. Это сложная система, которая не позволит мошенникам получить доступ к счетам, используя только записанный голос. Но если мошеннику попадет еще и телефон с персональными данными и приложением, то есть риск потерять деньги.

Хотя биометрические данные хранятся на государственной платформе и надежно защищены, все равно нужно соблюдать меры безопасности. Банки будут использовать дополнительные способы защиты, включая отслеживание сумм переводов и типичных операций по счету. Но это не повод раздавать свои данные и не следить за телефоном. Мы еще расскажем, как работает этот закон и какие возможности будут у клиентов банков, когда все заработает в нормальном режиме.

Зачем мошенникам ваш голос

Я знаю несколько схем развода с помощью записи голоса. К счастью, они встречаются редко.

Как-то моему другу позвонили мошенники под видом соцопроса. В ходе разговора он несколько раз ответил «да, конечно» и «разумеется». Через некоторое время ему пришло письмо с аудиозаписью: мошенники нарезали ответы так, что все выглядело как разговор, в котором друг соглашается на сексуальные услуги другого мужчины. Мошенник потребовал перевести 50 тысяч рублей на кошелек «Киви», а иначе грозил разослать запись друзьям в соцсетях. Он даже заранее подготовил их список.

У этой схемы могут быть другие варианты. Например, ваши слова монтируют в разговор так, что вы якобы соглашаетесь на какую-то покупку, и требуют ее оплатить.

Источник

Что делать, если сказал мошенникам слово Да по телефону

В сегодняшнем мире нужно быть очень осторожным, чтобы не попасть в сети мошенников. Способы мошенничества множатся день ото дня, становятся всё ухищрённее, и необходимо быть очень внимательным, чтобы избежать потери своих денег при контакте со злоумышленником. В современном Рунете довольно часто упоминается способ обмана, при котором вам звонят по телефону, и задают какой-либо уточняющий вопрос. Ваш ответ «Да» записывается на какой-либо аудионоситель, и в дальнейшем может быть использован для снятия ваших денег с помощью биометрической идентификации. Что же делать в ситуации, когда вы сказали «Да» мошенникам по телефону, и какие шаги позволят избежать потери ваших средств? Расскажем в нашем материале.

Скажите нам «Да!»

История с записью голосового ответа стала популярной в сети примерно с 2017 года, и преимущественно в Рунете. Это связано с вступлением в действие Федерального закона № 482-ФЗ, позволяющего банкам собирать биометрические данные своих клиентов. Последние используются для получения денежных средств, подтверждения финансовых транзакций, осуществления других видов финансовых операций.

В биометрической базе данных человека помимо образца звучания голоса хранится информация о внешности человека, его паспортные данные и другие необходимые сведения. Используя такие данные, клиент может инициировать и подтверждать нужные финансовые операции по телефону. Минуя необходимость посещения банковского отделения или использование системы онлайн-банкинга.

Этим то и воспользовались отдельные недалекоглядные мошенники, обзванивающие людей и собирающие образцы голоса человека. Обычно мошенники представляются сотрудниками банка, и задают какой-либо уточняющий вопрос, провоцируя человека на ответ «Да».

К примеру:

— Здравствуйте, это Иванов Иван Иванович?

— Вы знаете Иванова Ивана Ивановича?

— Вы хорошо меня слышите?

Всё это провоцирует человека ответить «Да», после чего его голос будет записан.

Откуда вам могут звонить мошенники для записи вашего Да

Несмотря на распространённые заблуждения, мошенники часто находятся не в России, а за рубежом. Российский номер, который высвечивается на автоопределителе телефона, часто получен с помощью специальных программ, работающих по принципу IP-телефонии. Последние и позволяют подделывать тот или иной международный (в частности, российский) номер.

Довольно часто мошенники также используют региональный российский номер, чтобы у отвечающих им жертв не было опасений по поводу звонящего им якобы «сотрудника банка».

Если вы уже сказали «Да» мошенникам при звонке – стоит ли опасаться?

Сразу успокоим – опасаться записи вашего «да» не стоит. Система биометрический идентификации, используемая в банковской сфере, использует множество параметров, принадлежащих личности человека. Обойтись одним «да» здесь невозможно. Для идентификации вашей личности вам зададут различные вопросы (кодовое слово, уникальный идентификатор сим-карты и другие), и предугадать, какими они будут, практически нереально. Кроме того, банковский оператор с большой вероятностью заметит, что речь человека при ответах на задаваемые ему вопросы неестественна.

Более того, для использования единой биометрический системы (ЕБС) клиенту банка будет необходимо пройти целую процедуру идентификации. Включающую личное посещение банка, где сотрудник банка снимет видеоизображение человека и запишет его голос. Если вы такую процедуру не проходили, то и дальнейшее использование вашего «да» становится бессмысленным.

Применение вашего «да» может быть полезно в других сферах, например, для вымогательства или шантажа. К примеру, злоумышленник может записать ваш разговор, выполнить аудиомонтаж, и сделать компрометирующую вас аудиозапись. Такого избежать довольно сложно, так как современные средства аудиомонтажа позволяют подделать звучание множества голосов.

В этом случае есть смысл обратиться в полицию с заявление о преступлении, или использовать другие инструменты реакции на действия злоумышленника.

Что делать, если вам звонят мошенники

Не рекомендуется выполнять обратный звонок мошенникам на их номер, даже если вам высветился шаблонный банковский номер телефона. Учитывая технические возможности подделки телефонных номеров, вы можете вновь попасть на злоумышленников. Не диктуйте им пришедшие на ваш номер смс, не переходите по отправленным вам ссылкам, и не отправляйте смс на незнакомые номера. Во всех этих случаях это может грозить потерей денежных средств.

И разумеется, ни в коем случае не говорите им номер вашей карты, и её CVV-код с обратной стороны!

Еще несколько советов по борьбе с мошенниками

Кроме перечисленных нами советов, также рекомендуем обратить внимание на следующее:

Заключение

В нашем материале мы рассмотрели, как поступить если при звонке мошенников вы ответили им «Да» по телефону, и стоит ли опасаться последствий такого ответа. Поскольку единая биометрическая система использует целый комплекс идентификационных методов, опасаться, что ваше «Да» будет использовано мошенниками для кражи ваших средств, не стоит. При возникновении подозрений на мошеннический звонок рекомендуем тот час же положить трубку, и перезвонить в службу поддержки банка, проверив состояние вашего счёта и сохранность ваших средств.

Источник

Юрист объяснил, что делать, если телефонные мошенники вынудили сказать «да»

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Сказать телефонным мошенникам «да» — ещё не трагедия и не повод для отчаянья. С одним записанным, пусть даже вашим голосом, словом «да» им вряд ли удастся что-то сделать.

Тем не менее, необходимо немедленно обратиться в банк, где открыты ваши счета, чтобы уведомить сотрудника о состоявшемся контакте со злоумышленником и сменить пароли для доступа к счетам, рассказывает агентству «Прайм» заслуженный юрист России Иван Соловьев.

По его словам, хуже, когда, кроме слов, потерпевший успел совершить какое-то действие по указаниям мошенников.

«Избежать беды можно до тех пор, пока человек сам не передал преступнику номер своей карты и секретный трёхзначный код или не нажал на кнопку «перевести» средства на «запасной», «надёжный», «безопасный» счёт», — говорит эксперт.

Но даже в этом случае есть маленький шанс на то, что удастся отменить произведённый перевод. Сделать это можно, если сразу обратиться с заявлением об ошибочно сделанном переводе в банк, где находится указанный мошенниками счёт, указывает Соловьев. Тогда есть призрачная вероятность опередить мошенников, которые, как правило, весьма оперативно уводят средства уже на полностью контролируемые ими счета.

Чтобы не стать жертвой мошенников, важно соблюдать нехитрые правила: не отвечать на звонки с незнакомых номеров; не бояться (в том числе потерять деньги, сказать «нет», упустить выгоду — большинство мошеннических схем основано на наших страхах); не верить никому на слово; не искать легкой наживы; не спешить и перепроверять информацию; не вступать в разговоры с незнакомыми людьми; при первых подозрениях менять пароли доступа к счетам и сообщать в банк и полицию.

Источник

Приветствую всех, кого заинтересовала эта тема!

Эта схема действительно в работе, но не ясно каким образом и для чего она применяется.

Хочу оговориться заранее, что об этой схеме лично я сам слышал еще из вотсаповских предостерегающих рассылок старшего поколения. Естественно отнесся сразу к этому скептически, ведь какой банк может выдать кредит или совершить перевод по одному лишь слову «да» и что можно с этим вообще сделать? Кто будет этим заниматься?

Все было ровно так до тех пор, пока не столкнулся с этим самостоятельно.

Позавчера мне поступил звонок на мой телефон, поднимаю трубку, слышу женский голос.

Девушка: Здравствуйте! Вы имя/фамилия?

Затем разговор завершается, собеседник бросил трубку.

Первые несколько секунд провел в замешательстве (втф?), кто это мог быть? Голос не знакомый. И откуда знают мое имя? (Имя и отчество с телефоном нигде в интернете на палил, ни в вк, ни на массовках.ру, ни на форумах, ни на каких-нибудь обратных звонках.

А спустя несколько секунд вспомнил, что подобное я как раз уже слышал про мошенничество со словом да.

Начал проводить свое расследование.

1. Первым делом начал искать номер телефона в яндексе и гугле. Ничего не нашел по девушке, зато узнал, что номер принадлежит оператору Yota.

Написав в техподдержку Yota, удостоверился, что номер принадлежит им, не является платным, относится к моему региону, и я могу безболезненно для себя перезвонить и узнать что это было?

2. Затем вспомнил про приложение getcontact (позволяет узнать как контакт записан у других людей, установивших это приложение). Открыл, увидел имя и фамилию девушки.

3. Добавил номер в контакты, открыл вотсап, увидел фотографию девушки, попытался загуглить, к сожалению, ничего не нашлось. (Вероятнее всего ее реальное фото, но видно ее плохо, в полоборота. Жалко, что не выдало ссылку на соц. сети).

4. Попытался восстановить страницу в вк, чтобы увидеть ее аватарку: вбил номер (номер привязан к странице в вк), но фамилия не совпала с той, что выдал getcontact.

5. В итоге решил сам перезвонить по номеру и уточнить у нее подробности произошедшего.

И вот тут началось самое интересное. то, что заставило меня рассказать о случившимся на пикабу.

Звонок естественно поставил на запись, прослушать можно вот здесь

Меня не смущает разговор с девушкой, у меня вызывает множество вопросов голос мужчины на заднем плане, а особенно то, что он говорит. Отчетливо слышно его фразу: «на записи плохо слышно, можешь еще раз записать попробовать?».

Затем девушка говорит, что перезвонит потом и бросает трубку. Очевидно, что никто мне так и не перезвонил.

Так же скорее всего речь идет не про мой звонок, так как я перезвонил спустя час от входящего от девушки звонка, а эта парочка в течение всего этого времени, вероятнее всего, занималась тем, что названивала людям и записывала их ответ «да», на мой вопрос.

Сам я не верю в то, что можно взять кредит, либо совершить какой-то перевод по таким данным, да и в банке мне подтвердили невозможность совершения указанных операций по голосовому «да». На какой-либо монтаж, о котором пишут вот тут, и затем последующий шантаж мне вообще плевать, да и выглядит это откровенно бредово. Кто поверит в такую ерунду?

Вряд ли же люди будут настолько заморачиваться, чтобы вспоткнуться об очевидную невозможность совершения перевода или получения кредита по таким данным?

Что можно сделать с моим «да» для подтверждения моего имени и отчества? И каким образом можно обезопасить себя? Ведь неизвестно какие действия совершают эти люди, насколько действия законны и какие будут последствия.

Сама схема не новая, и уже минимум два года практикуется, что на западе, что у нас. Притом, что зафиксированых случаев для чего все это происходит, либо жалоб от людей на подобное, я нигде не видел.

Однако представьте, вам звонят с неизвестного номера неизвестные люди, называют ваши данные, после подтверждения сбрасывают трубку.

Меня даже уже не сильно смущает откуда были известны мои персональные данные этим людям (но и хотелось бы знать), все базы уже давно слиты, интересно, что делается со всем этим?

Где еще может использоваться голосовой анализатор?

Оператор сотовой связи? Робот принимает команду «да», но что с этим можно сделать?

Других мыслей, где это может быть использовано, у меня не возникает.

Естественно гуглил и нашел даже на пикабу подобный пост, но ничего стоящего ни в нем, ни в комментариях предположено не было. Было еще так же пару подобных постов, где никакой информации или предположений.

С тех пор у меня возникло много вопросов, на которые очень мало ответов.

На данный момент я обратился к Yota, описав всю ситуацию связанную с этим номером, скинул запись разговора. Очень понравилась адекватная реакция техподдержки (писал в их группу вк), информацию они передали в свою службу безопасности.

Переписка с девушкой тоже крайне странная.

Если это просто обзвон какой-то базы, почему не сказать об этом напрямую? Зачем нужна «четкая запись «да»», если можно просто сделать пометку, что номер рабочий?

Хочу услышать ваши мысли насчет всего этого и предположения с какой целью производится обзвон и запись голоса?

Где может применяться голосовая идентификация, в каких сервисах? И как это может быть применено против нас?

И напоследок, наши с вами персональные данные ничего не стоят Роскомнадзор доблестно выполняет свои функции.

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Из-за таких звонков я у себя выработал привычку отвечать на звонок с незнакомых номеров не коротким «да», а более длинным «алло» или «слушаю вас».

-Здравствуйте, вы ФИО?
-Да.
-Хуй на!)
И хохоча вешает трубку. Как по мне, больше это сраное «да» никакой опасности не несёт.

За год что-нибудь изменилось в связи с этим звонком?

у меня целая куча, номеров телефонов сейчас, с разницев в одну две цифры, звонят якобы из ВТБ и выманивают слово ДА, любыми возможностями) уже недели 2 штурмуют)

— ну согласитесь, это очень выгодно. И так раз 10 за 2 мин беседы.

Всё просто. Некоторые банки собирают биометрию: голос, фото.
Голос запишут, фотку найдут в контакте.
Если номер привязан к карте то есть не нулевой шанс, что денежки ваши утекут в неизвестном направлении.

Параною, но возможно, по фразе задаются константы и идет настройка профиля под синтез/морф голоса в реальном времени.

Баловался с подобной железкой )

Последнее время приучил себя не говорить, ни «Да», ни «АЛЛО»)))) слушаю, доспустим, наверное. Тема интересная на самом деле, подобных звонков не получал.

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Безопасность персональных данных на Авито

Продаю остаток автохлама на Авито. Мне не горит, оно висит месяцами. Только я, когда выкладывала объявление указала, что мне можно только написать в чате Авито. И вот сейчас, мне пишут в What’sApp по поводу одного из объявлений. Якобы мне все оплатят на сайте СДЭК, и завтра заберут. Понятно, что это развод, но только интересно откуда мой номер телефона, если на всех объявлениях он был скрыт. Написала в техподдержку Авито, интересно что они мне скажут.

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Продолжение поста «И МТС туда же?»

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

И МТС туда же?

Через пол часа мне стали звонить мошенники по поводу смены номера на сбербанке, короче все как во многих историях на пикабу про СДЭК.

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Был не прав, наверно.

Всегда «недоверял» постам, что после взаиможействия со СДЭК звонит Миша Ефремов.

Звонящий какой-то странный был.

Я его начал благодарить «Наконец-то и мне позвонили. а то всем звонят, а мне нет! Ура!»

А он меня обозвал и трубку бросил.

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Продолжение поста «Грязные грязнули из МегаФон»

Решил тут провести эксперимент. Есть у Мегафона услуга второго номера на сим. Подключил, номер пробил по гетконтакту (не реклама). Номер чист, аки яйца у кота. При починке примуса через пару часов после подключения, позвонили на новый номер из фитнесс-клуба, обратились по имени. По итогу: оператор-контрацептив. Сливают сразу.

Авито два месяца вымогает у меня фото моего паспорта, отказываясь иначе переводить мне мои деньги на карту

Всем Доброго Времени Суток!

Причем, я предоставил поддержке по первому их требованию номер счета моей карты, номер-серию паспорта, кем и когда выдан, но им этого мало, они требуют какой-то «дополнительной идентификации», а по факту нагло вымогают фото моего паспорта для каких-то своих целей. И их даже не смущает тот факт, что я им никаких денег не перечислял, значит никакого «возврата денежных средств», на который они ссылаются, объясняя требование фото паспорта, в данной ситуации не происходит. Они просто удерживают мои деньги и/или не переводят мне деньги, которые они мне должны!

Пока длится эта ситуация, я уже дважды продавал другой товар с авито доставкой и у меня запрашивали только номер карты, никаких дополнительных «идентификаций» никто не требовал! Ну Вы поняли.

Сегодня отправил авито досудебную претензию заказным письмом с уведомлением о вручении с описью вложения, это стоило мне еще 303 рубля, но тут уже дело не в деньгах, а в принципе.

125196 г. Москва, ул. Лесная, д. 7, эт. 15, ком. 1

P.S. Обращаюсь к представителям авито ( @avito, @avito.ru, ) знаю, что они тут бывают: настоятельно рекомендую прекратить вымогать у меня фото паспорта и удерживать мои денежные средства и перечислить мне мои деньги в размере 2.000 рублей, переданные покупателем в авито (ООО «КЕХ еКоммерц») за товар, мне принадлежащий и проданный мною покупателю через авито-доставку (ООО «КЕХ еКоммерц»). Фото своего паспорта я предоставлять отказываюсь,еще раз пишу, что считаю требование предоставить фото моего паспорта незаконным и чрезмерным.

В случае отказа от исполнения авито (ООО «КЕХ еКоммерц») своих обязательств по переводу мне моих денежных средств на счет я вынужден буду подать в суд, где, помимо 2.000 рублей, буду требовать 1% за каждый день просрочки в отношении перевода мне моих денег, а так же буду добиваться денежной компенсации за моральный ущерб и причиненные мне страдания, которые мне пришлось испытать, когда сотрудники авито-поддержки (ООО «КЕХ еКоммерц») практически ежедневно оказывали на меня давление, вымогая фото моего паспорта, отказываясь в противном случае переводить мне мои деньги.

Источник

Ответ на миллион. ​Могут ли мошенники использовать запись голоса и другие биометрические данные для доступа к счету

1 Время прочтения: 6 минут

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

что делать если мой голос записали мошенники. Смотреть фото что делать если мой голос записали мошенники. Смотреть картинку что делать если мой голос записали мошенники. Картинка про что делать если мой голос записали мошенники. Фото что делать если мой голос записали мошенники

Распознавание голоса стало привычной частью жизни. Благодаря облачным технологиям эта функция доступна на любом смартфоне, планшете или в «умной» колонке. Крупные компании внедряют распознавание голоса в сервисы поддержки клиентов. Российские банки предлагают клиентам внести их данные в Единую биометрическую систему или в собственные биометрические базы, чтобы включить биометрическую идентификацию для дистанционного проведения операций. Это вызывает массу опасений среди россиян, ведь несанкционированное использование биометрии может угрожать финансовой безопасности граждан. Сергей Волдохин, директор компании «Антифишинг», помог разобраться в том, чего стоит опасаться, а что является вымыслом.

Страхи и риски

Кража данных

Биометрическая идентификация, как и любая новая технология, все еще окружена множеством мифов и непониманием. Это порождает различные страхи, главный среди которых — страх, что биометрические данные похитят и используют для кражи денег или другого несанкционированного действия. Ведь в отличие от пароля или документов заменить биометрические данные на новые невозможно.

Этот страх был сильно подогрет серией публикаций, посвященных мошенничеству, «Can you hear me?» («Вы меня слышите?»). В них рассказывалось, как группа преступников обзванивала владельцев банковских счетов, задавала им специально составленные вопросы и записывала ответы. Эту запись затем использовали для доступа к системе голосового управления банковским счетом жертвы, получив который преступники похищали все деньги.

Согласно публикации, достаточно было ответить «Да» на вопрос «Вы меня слышите?», чтобы затем этот ответ использовался для голосового подтверждения трансакции. Угроза казалась настолько серьезной, что предупреждение о ней выпустила американская FTC (Федеральная торговая комиссия).

На самом же деле проблема оказалась немного преувеличена. Попытки мошенничества с использованием систем голосовой идентификации действительно случаются, причем, как сообщает банк HSBC, еще в 2019 году их количество удвоилось по сравнению с 2018-м. Но практически все мошеннические атаки на систему VoiceID, которую использует банк, проваливаются. Причина в том, что простой записи голоса недостаточно для успешной идентификации.

Система голосовой идентификации HSBC, к которой могут подключиться клиенты, анализирует голос, проверяя более 100 поведенческих и физических особенностей голоса, включая размер и форму рта, скорость речи и ударение в словах. Она может распознать голос человека, даже если он простужен или у него болит горло.

Ведущие российские банки пока не замечены в использовании систем управления счетом с помощью голоса, а значит, опасаться атаки «Вы меня слышите?» нашим гражданам пока точно не стоит.

К тому же СберБанк, например, использует в качестве биометрического идентификатора для проведения платежных операций не голос, а лицо человека. Запись голоса в биометрическую базу производят для того, чтобы автоматически распознавать человека при его звонках в службу поддержки банка.

Утечки данных

Второй страх связан с передачей своих биометрических данных в некое хранилище, например Единую биометрическую систему или собственные биометрические системы банков. После множества утечек данных о клиентах банка, содержащих сведения об остатках на счетах, паспортные данные и практически всю подноготную, люди не без оснований боятся, что с их биометрической информацией может произойти то же самое. А это значит, что появляется серьезный риск оказаться под прицелом судебных приставов из-за дистанционно полученного мошенниками кредита, подтвержденного с помощью «утекшей» биометрии жертвы.

Однако, несмотря на ненулевую возможность утечки биометрии, использовать ее для несанкционированной идентификации, скорее всего, не получится. Причина состоит в том, как технически организован процесс идентификации.

При сдаче биометрической информации в базу данных сохраняется не фото лица или аудиозапись голоса, а некий ее слепок в виде набора характерных признаков. Восстановить по этим данным фото владельца или его голос крайне сложно.

Когда кто-то попытается подтвердить операцию с помощью биометрии, его фото в текущий момент будет обработано с помощью аналогичного алгоритма и сопоставлено со слепком, сохраненным в биометрической базе. Подсунуть системе фотографию не получится. В отличие от смартфонов, «защиту» которых удается обмануть с помощью трехмерной маски или даже фото владельца, биометрические системы банков используют более продвинутые версии алгоритмов.

Дипфейки

Третий страх перед биометрией связан с еще одной новой технологией — дипфейками. Возможность с помощью нейросети сгенерировать видео или голос, убедительно имитирующий реального человека, действительно несет серьезные риски. Однако на текущий момент эту угрозу нельзя рассматривать как значительную. Стоимость создания дипфейка, способного обмануть систему идентификации по лицу, пока заметно выше, чем остатки на счетах среднестатистического клиента банка. Таким образом, в ближайшее время вряд ли стоит ожидать, что использование дипфейков для кражи денег станет массовым явлением.

Дополнительная защита

Многофакторное подтверждение — основа безопасности в современных IT-процессах. Она одинаково защищает клиента банка, каким бы образом он себя ни идентифицировал: по голосу, отпечатком пальца, фотографией или обычным вводом учетных данных. В этот момент система безопасности проверяет не только предоставленный образец или код, но и устройство, с которого приходит информация, IP-адрес, номер телефона, местоположение, и если пазл сложился, то открывается доступ к системам.

Третий компонент защиты — так называемая антифрод-система. Она по специальным алгоритмам «обучается» на типовых операциях, которые выполняет клиент, а в случае «непривычного» действия сверяет его с базой образцов мошеннических действий. Обнаружив совпадение, антифрод-модуль автоматически блокирует операцию до получения подтверждения от владельца счета.

Таким образом, «гарантированным» вариантом для мошенников остается только непосредственное взаимодействие с жертвой, в ходе которого человека убеждают совершить действия, которые лишат его денег. Согласно нашему исследованию, 86,4% россиян когда-либо подвергались цифровым атакам. Самыми распространенными способами обмана людей остаются фишинговые электронные письма и звонки от имени службы безопасности банка.

Рекомендации

Принципы финансовой самообороны с приходом новых технологий не меняются:

Мнение автора может не совпадать с мнением редакции

\n \n\t\t\t \n\t\t\t \n\t\t \n\t»,»content»:»\t\t

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *