Robot mencuri uang dari kartu bank Rusia

Selamat datang di Halaman Blog iCover . Dalam semua kemungkinan, kami menyaksikan munculnya tren baru dalam industri penipuan elektronik. Pencurian uang dari kartu bank pengguna di luar negeri, dan sekarang di Rusia, penjahat cyber semakin mempercayai robot. Sesuai dengan tugas yang ditetapkan, pemegang kartu tidak dipanggil oleh operator bank imajiner, tetapi oleh operator robot IVR yang diaktifkan suara, yang diprogram menjadi monolog sederhana. Kami menyarankan Anda membiasakan diri dengan beberapa data menarik untuk tahun lalu dan pendapat ahli tentang kemungkinan perkembangan situasi dalam waktu dekat.

gambar

Menurut sebuah studi profesional yang dilakukan oleh Badan Metropolitan untuk Keamanan Informasi Layanan Perbankan Jarak Jauh dan Perlindungan Kebocoran Data (DLP) " Zecurion (Mitra Perak Samsung Electronics dalam kerangka Program Samsung Enterprise Alliance dalam bidang pengembangan solusi perusahaan seluler), selama Dari April 2015 hingga April 2016, menggunakan skema IVR (Layanan Respons Suara Interaktif), sekitar 6 juta rubel dicuri dari kartu Rusia. Dalam hal negara dan interval waktu yang dianalisis, angka ini terlihat agak sederhana, tetapi mengingat dinamika pertumbuhan "popularitas" metode penipuan baru, itu tidak bisa tidak menimbulkan ketakutan yang adil.

Secara tradisional, IVR diprogram untuk panggilan masuk dan dikonfigurasi untuk menyambut pelanggan - misalnya: “Terima kasih telah menghubungi perusahaan kami. Jika Anda mengetahui nomor internal karyawan, Anda dapat memanggilnya sekarang ... ”, dll. Baru-baru ini, scammers telah memperluas kemampuan IVR dengan memperluasnya ke panggilan keluar untuk mencuri data kartu pengguna. Sebagai aturan, robot yang disebut mengutip kebutuhan untuk mengklarifikasi informasi atau kegagalan dalam sistem, setelah itu meminta untuk menggandakan data kartu, kata sandi login untuk memasuki kabinet perbankan online, kode PIN dan CVV. Mengingat dinamika beberapa bulan terakhir, para ahli Zecurion memperingatkan: jumlah upaya dan kemungkinan volume pencurian dana kartu Rusia pada 2016 saat ini akan tumbuh sebesar 40-50%.

Paling sering, algoritma perangkat lunak robot diluncurkan oleh penipu di pusat data cloud, yang secara signifikan mempersulit identifikasi operasional mereka. Untuk benar-benar membingungkan pengguna yang hampir percaya suara logam, robot dapat mengarahkan yang terakhir ke lawan bicara yang sangat nyata yang bertindak sebagai karyawan bank. Secara psikologis, skema semacam itu terlihat sempurna dan, dengan mempertimbangkan faktor tiba-tiba, kadang-kadang menyesatkan bahkan pengguna yang cukup bijaksana dan akurat. Dengan tidak adanya informasi penjelasan yang cukup dari pihak bank, penipu bertaruh bahwa asisten elektronik akan menyebabkan kepercayaan tanpa syarat dari pengguna biasa paling sering berfungsi.

"Skema penipuan baru ini cukup spesifik, tetapi efektif," komentar Vladimir Ulyanov, kepala pusat analitik Zecurion. "Para korban tidak tahu banyak tentang panggilan robot." Menghadapi situasi yang tidak standar, pelanggan perbankan hilang - ini adalah hal pertama yang dibutuhkan penyerang, memproses lebih lanjut seseorang jauh lebih mudah. Kedua, mesin penjawab kredibel: perusahaan besar menggunakan sistem seperti itu dalam pikiran orang. Juga, menurut para korban, robot tidak memiliki kecerdasan yang cukup untuk menipu. Tetapi pada saat yang sama, warga yang menjadi sasaran scammer lupa bahwa sistemnya dibuat oleh orang yang masih hidup. ”

Menurut kepala departemen keamanan bisnis Binbank Dmitry Kashtanov: skema dengan "memproses" klien dengan robot suara paling sering dimulai pada tahap ketika penipu sudah memiliki login dan kata sandi untuk mengakses bank Internet. Pada tahap memasukkan kata sandi satu kali untuk mengkonfirmasi operasi bahwa saat kepercayaan adalah nilai tertentu. Baru-baru ini, untuk mengambil kata sandi satu kali yang datang melalui SMS, penipu menelepon secara pribadi. Sekarang kita memiliki semua kesempatan untuk berbicara dengan "robot". Untuk memotivasi panggilan, robot sering merujuk pada transaksi yang salah yang terjadi karena kegagalan sistem. Untuk membatalkannya, robot meminta kata sandi satu kali yang dikirim ke klien melalui SMS.

Pada saat yang sama, menurut Aleksey Sizov, kepala Anti-Fraud Center di IS Infosystems Jet Center, otomatisasi skema penipuan merampas fleksibilitasnya, karena lawan bicara selalu mempertahankan keuntungan dengan cepat menanggapi keadaan emosi korban. Tetapi, di sisi lain, Sizov setuju, menurut statistik, ternyata dialer akan memberi penyerang lebih banyak jika "kualitas" serangan (dibandingkan dengan cara tradisional ketika seseorang memanggil) berkurang tiga kali lipat, tetapi jumlah dialer bertambah lima kali lipat. Di sini, ia menjelaskan, banyak tergantung pada tingkat profesionalisme dan kecerdikan para tuner robot.

Dalam hal memanggil informan otomatis, para ahli menyarankan untuk membatalkan panggilan, menelepon kembali pada nomor kontak yang tertera di situs web bank atau ke manajer pribadi Anda dan mengklarifikasi betapa dibenarkannya persyaratan yang diberikan oleh asisten elektronik kepada Anda. Nasihat seperti itu juga berfungsi jika orang sungguhan menghubungi Anda melalui telepon.

Untuk bagian kami, kami berharap bahwa informasi yang diterima tepat waktu akan memungkinkan pembaca kami untuk menghindari masalah yang dijelaskan di atas.



Pembaca yang budiman, kami selalu senang bertemu dan menunggu Anda di halaman blog kami. Kami siap untuk terus berbagi dengan Anda berita terbaru, bahan ulasan, dan publikasi lainnya, dan akan berusaha melakukan yang terbaik untuk membuat waktu yang dihabiskan bersama kami bermanfaat bagi Anda. Dan, tentu saja, jangan lupa berlangganan kolom kami .

Artikel dan acara kami yang lain

Source: https://habr.com/ru/post/id392859/


All Articles