«Центр речевых технологий» представил новое решение для голосовой аутентификации

«Центр речевых технологий» представил новое решение для аутентификации

«Центр речевых технологий» представил решение нового поколения для фонового подтверждения личности клиента во время разговора с оператором контакт-центра. VoiceKey.Agent 2.0 сокращает время верификации на 50%, работает для входящих и исходящих вызовов и проверяет личность клиента просто по голосу, независимо от произносимой фразы, сообщили в ЦРТ.

«По данным Opusresearch, 74% клиентов банков хотя бы раз не смогли совершить необходимую операцию в контакт-центре из-за того, что забыли кодовое слово, 49% жалуются на длительность и неудобство процесса аутентификации. Внедрение VoiceKey.Agent 2.0 упростит процесс подтверждения личности и повысит лояльность ваших клиентов», — утверждает исполнительный директор ЦРТ Иван Вересов, передает cnews.ru.

Чтобы зарегистрировать клиента в системе, достаточно одного звонка в контакт-центр. VoiceKey.Agent 2.0 запоминает параметры его голоса и создает эталон для сравнения. При последующих обращениях этого клиента в контакт-центр процесс верификации запускается автоматически: VoiceKey.Agent 2.0 сравнивает голос абонента с эталоном, сохраненным в памяти системы, и выводит на экран оператора результат верификации.

Масштабируемость системы (от 10 до 10 тыс. операторов, от 100 до 10 млн эталонов для сравнения) позволяет использовать VoiceKey.Agent 2.0 как в небольших, так и в крупных контакт-центрах, обслуживающих банки и телекоммуникационные компании. При этом интеграция VoiceKeyAgent 2.0 с существующей инфраструктурой контакт-центра не представляет сложностей, отметили в ЦРТ. Решение стало кросс-платформенным (Windows, Linux, поддержка виртуализации), тексто- и языконезависимым (сравнение параметров голоса не зависит от языка клиента и проговариваемой фразы), совместимым с платформами телефонии различных производителей (Avaya, Alcatel, Genesys и др.).

VoiceKeyAgent 2.0 легко встраивается в интерфейс существующей CRM и позволяет обмениваться с ней данными. Таким образом, оператору не нужно работать в дополнительном приложении, поэтому внедрение биометрической аутентификации не требует существенных изменений бизнес-процессов, подчеркнули в компании. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass и Bitwarden атакуют через фальшивые обновления

Пользователи популярных менеджеров паролей LastPass и Bitwarden стали мишенью масштабной фишинговой кампании. Аферисты рассылают поддельные письма от имени корпораций, в которых утверждают, будто сервисы были взломаны, и предлагают «скачать более защищённую версию приложения».

Как выяснили специалисты BleepingComputer, по ссылке из письма на самом деле скачивается не обновление, а программа удалённого доступа Syncro — инструмент, который обычно используют ИТ-службы для администрирования систем.

В данном случае злоумышленники применяют Syncro, чтобы установить ещё одно легитимное средство удалённого доступа — ScreenConnect, дающее им полный контроль над устройством жертвы.

В LastPass уже предупредили, что никакого взлома не было, а рассылка — типичный пример социальной инженерии.

«У нас не было киберинцидента. Это попытка мошенников вызвать у пользователей тревогу и заставить их действовать поспешно», — заявили в компании.

По данным LastPass, рассылка началась в выходные — вероятно, чтобы воспользоваться тем, что в праздники службы безопасности работают в урезанном режиме.

Письма приходят с адресов вроде hello@lastpasspulse[.]blog и hello@lastpasjournal[.]blog и убеждают установить «новое безопасное приложение» вместо «устаревшей версии», якобы уязвимой ко взлому.

Аналогичные письма получают и пользователи Bitwarden — от адреса hello@bitwardenbroadcast[.]blog. В них та же схема и тот же «повод»: фиктивное предупреждение о взломе и ссылка на «обновлённый клиент».

Cloudflare уже заблокировала фишинговые страницы, указанные в рассылках, пометив их как мошеннические. Однако эксперты предупреждают, что злоумышленники могут возобновить кампанию с другими доменами.

После установки Syncro агент скрывает своё присутствие и подключается к серверу каждые полторы минуты. Получив доступ, злоумышленники могут установить дополнительную вредоносную программу, украсть данные или добраться до хранилища паролей пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru