Зампред Сбербанка назвал Avito площадкой кибермошенников

Зампред Сбербанка назвал Avito площадкой кибермошенников

Зампред Сбербанка назвал Avito площадкой кибермошенников

Сайт объявлений Avito — одна из главных площадок для работы кибермошенников, заявил зампред правления Сбербанка Станислав Кузнецов на Фестивале молодежи и студентов в Сочи.

«Сайт Avito на самом деле - это одна из таких сегодня центральных площадок для того, чтобы действовать именно кибермошенникам. Там есть много разных преступлений, много разных видов преступлений, - заявил Кузнецов. - И, изучая их, мы, собственно говоря, погружаемся в то, как они могут очень тонко найти возможность, чтобы убедить человека сделать то или иное действие».

Кузнецов проиллюстрировал свое выступление слайдом, на котором показано, как именно действуют мошенники на Avito. Слайд выглядел так:

 

 

Этим зампред Сбербанка не ограничился. В качестве иллюстрации описанной схемы он привел две аудиозаписи звонков мошенников и их жертв в службу поддержки банка. В первом случае мошенника попросили подтвердить личные данные человека, которым он представился, чего он сделать не сумел и бросил трубку. Во втором случае жертва схемы звонит по переданному ей телефону, который принадлежит ненастоящей службе безопасности банка, и выдает все данные карты «оператору» этой службы — номер, срок действия и трехзначный CVV-код на задней стороне, пишет vedomosti.ru.

«Вот клиент мгновенно выполняет все указания преступника, фактически мошенника: сообщите номер своей карты, сообщите это, сообщите то», - констатировал Кузнецов.

Ответы Avito, «Юлы» и Ozon на претензии Сбербанка

«Заявление господина Кузнецова в наш адрес абсолютно некорректно. Делать подобные заявления - все равно что обвинять интернет в том, что он является причиной возникновения киберпреступности, - заявил представитель Avito. - В этой логике можно допустить аналогичный вывод о том, что Сбербанк является основной площадкой для мошенничества с банковскими картами, являясь лидером по их эмиссии».

«Тем не менее, учитывая наши ведущие позиции в своих отраслях, мы открыты к диалогу со Сбербанком и готовы к сотрудничеству в сфере обеспечения безопасности вне зависимости от этого некорректного заявления», - добавил он. Представитель напомнил, что под объявлениями есть кнопка «Пожаловаться», нажав которую любой пользователь может заявить о публикациях, похожих на мошеннические, и отправить их на рассмотрение модератору. Avito постоянно работает над развитием систем безопасности, заверил его представитель.

Представитель Сбербанка отказался от комментария.

Для модерации и поиска подозрительных объявлений на «Юле» используется искусственный интеллект, который изучает товары на предмет подозрительности, заявил представитель онлайн-площадки. Чаще всего мошенники стараются сыграть на доверии пользователя, убеждая его либо перевести аванс за товар, либо передать данные карты, добавил он.

«Лично у нас не было похожих кейсов, когда данные банковских карт покупателей крадутся во время оплаты на таких сайтах, но такая проблема в интернете действительно существует», - заявил директор по информационной безопасности Ozon Андрей Каширин. Чаще встречаются ситуации, когда известность бренда и соответствующий ему дизайн сайта используют для продажи покупателям товаров низкого качества, добавил он.

Как не стать жертвой мошенников в интернете

По данным ЦБ, в прошлом году мошенникам удалось списать со счетов граждан 1,08 млрд руб.

К площадкам, подобным Avito, есть претензии не только у Сбербанка, но и у всех остальных банков, заметил директор по мониторингу электронного бизнеса Альфа-банка Алексей Голенищев: «Дело в том, что через эти площадки мошенники крадут деньги с помощью простого метода социальной инженерии».

Голенищев описал еще одну схему, по которой работают такие мошенники. Клиент размещает объявление о продаже. С ним связывается человек, якобы очень заинтересовавшийся товаром. Он убеждает, что очень боится того, что этот товар продадут кому-то еще, и предлагает внести депозит. Для этого спрашивает номер банковской карты, на что многие соглашаются. Как только клиент называет номер карты, тут же приходит sms с кодом подтверждения транзакции – но это не перевод на карту, а, наоборот, списание с нее. «На что мало кто обращает внимание. Дальше мошенник убеждает назвать этот код – и эти деньги переводятся не клиенту, а на карту мошенников, подельников звонившего, которые с телефоном дежурят у банкоматов и обналичивают переведенные деньги в течение нескольких минут», - констатирует Голенищев. Вернуть их не получится, поскольку клиент банка сам раскрыл секретный код, добавил он.

«Но случается, что банки замечают подозрительные переводы, связываются с коллегами из другого банка, те блокируют карты и счета, не давая возможности мошенникам снять похищенные средства», - объяснил специалист.

По словам представителя Альфа-банка, таких схем сейчас много - и не только с Аvito, но и с электронными ОСАГО, штрафами ДПС и т. д.

«Не снимайте меня»: как случайные прохожие смогут управлять видеосъёмкой

Камеры сегодня повсюду: в смартфонах, умных очках, экшн-камерах и даже в «умных» дверных звонках. Проблема в том, что в кадр регулярно попадают люди, которые вовсе не давали согласия на съёмку. Исследователи из Калифорнийского университета в Ирвайне решили проверить, можно ли это исправить и представили систему BLINDSPOT.

BLINDSPOT (PDF) — это прототип системы, которая позволяет случайным прохожим прямо сигнализировать камере о своих предпочтениях по конфиденциальности.

Без регистрации, без загрузки биометрии в облако и без привязки к личности. Всё работает локально, на устройстве.

Если человек попадает в поле зрения камеры и подаёт сигнал, система находит его лицо, отслеживает его и автоматически размывает изображение ещё до сохранения или передачи видео. Причём BLINDSPOT проверяет, что сигнал действительно исходит от того, чьё лицо находится в кадре — если «география» не сходится, команда просто игнорируется.

Прототип реализовали на обычном смартфоне Google Pixel.

Исследователи протестировали сразу три варианта, как прохожий может «договориться» с камерой:

1. Жесты руками. Самый простой вариант — провести рукой перед лицом, чтобы включить размытие, и повторить жест в обратную сторону, чтобы его отключить. Никакого дополнительного оборудования не нужно. На расстоянии до 1-2 метров система срабатывала почти безошибочно, а реакция занимала меньше 200 миллисекунд.

2. Световой маячок. Во втором сценарии человек носит с собой небольшой LED-маячок, который мигает в заданном шаблоне и передаёт цифровой сигнал камере. Такой способ работает уже на расстоянии до 10 метров в помещении, с точностью около 90% и без ложных срабатываний. Время отклика — чуть больше полсекунды.

3. UWB-метка. Третий вариант использует ultra-wideband — радиотехнологию с очень точным определением расстояния и направления. Камера и метка обмениваются короткими сигналами через Bluetooth и UWB. Этот способ оказался самым стабильным: точность часто превышала 95%, система корректно работала с несколькими людьми сразу и не давала ложных срабатываний.

 

Главный вывод исследователей — управление приватностью «со стороны прохожего» вполне реально даже на обычном смартфоне.

Как и ожидалось, есть нюансы. Во-первых, расстояние: система должна «видеть» лицо. На практике это означает максимум около 10 метров — дальше лица становятся слишком мелкими для надёжного распознавания.

Во-вторых, толпы. Когда в кадре появляется больше восьми человек, производительность падает: растёт задержка, теряются кадры. Это ограничение связано с обработкой видео на устройстве и одинаково проявляется для всех способов сигнализации.

В-третьих, условия съёмки. Яркий солнечный свет мешает световым маячкам, движение в плотной толпе снижает точность жестов. Задержка между сигналом и фактическим размытием может составлять от долей секунды до двух секунд — и в этот момент запись всё ещё идёт.

Наконец, вопрос железа. Два из трёх вариантов требуют дополнительных устройств, которые пока не являются массовыми. Поддержка таких сигналов напрямую со смартфонов — скорее идея на будущее.

RSS: Новости на портале Anti-Malware.ru