Бухгалтеров предупредили о дипфейках гендиректоров

Бухгалтеров предупредили о дипфейках гендиректоров

Бухгалтеров предупредили о дипфейках гендиректоров

Известный российский специалист в области кибербезопасности Сергей Голованов из «Лаборатории Касперского» предупредил компании о новых уловках телефонных мошенников. Как отметил эксперт, злоумышленники звонят бухгалтерам от имени генерального директора.

Цель этой схемы — заставить бухгалтера как можно скорее перевести деньги на конкретный счёт. Если уловка увенчается успехом, мошенник быстро получит крупную сумму.

В этой схеме есть два ключевых момента: подделка телефонного номера и голоса гендиректора. Первый момент уже давно не представляет никаких проблем для злоумышленников, а вот второй всё ещё заставляет ухищряться.

«Как мошенники могут подделать голос главы компании? На самом деле, есть два варианта, один из которых предполагает монтирование отдельных фраз, произнесённых реальным гендиректором. Сделать это не так просто, поскольку требуется большое количество образцов», — объясняет Сергей Голованов.

«Второй способ — более современный, так как в нем используется технология дипфейков. Всё делает специальный софт, которому скармливают несколько образцов голоса и накладывают нужный текст».

Дипфейки, кстати, могут помочь и в случае видеосвязи, когда нужно сымитировать лицо генерального директора. Как пояснил Голованов изданию «РИА Новости», при использовании такого метода могут наблюдаться огрехи, поэтому подставной гендиректор будет убеждать бухгалтера, что находится в месте, где плохо ловит интернет.

Минцифры привяжет M2M сим-карты к устройствам и запретит им лишние звонки

Минцифры предложило обязать российские компании и ИП регистрировать M2M сим-карты и подключённое к ним оборудование в ЕСИА. Новые правила планируют запустить 1 сентября 2027 года. Банкоматы, терминалы, датчики и умные счётчики получат цифровые паспорта, а переставлять их сим-карты куда вздумается уже не выйдет.

Операторы смогут предоставить бизнесу единую платформу для управления M2M-номерами.

Через неё разрешат активировать и отключать сим-карты, проверять статус оборудования, определять его местоположение по базовым станциям и блокировать связь при утере или поломке устройства.

В ЕСИА потребуется внести номер, ИНН владельца, сведения об операторе, вид и название оборудования, его идентификатор и адрес установки. Передавать данные можно будет через «Госуслуги» или операторскую платформу.

Одну M2M сим-карту намерены жёстко привязать к конкретному устройству. Менять его идентификатор разрешат не чаще раза в месяц, кроме случаев поломки или утери. Если сведения об оборудовании разойдутся с данными ЕСИА, оператор должен будет приостановить обслуживание. Сначала исправьте цифровые бумаги, потом снова выходите в сеть.

Под контроль попадут и коммуникации. Компании смогут создавать белые списки номеров для звонков и СМС. Голосовые вызовы ограничат одной минутой, а массовые рассылки и автообзвон запретят, за исключением разрешённых отправителей. Менять контакты в белом списке также позволят не чаще раза в месяц.

В Минцифры объясняют инициативу борьбой с мошенниками. Сейчас M2M сим-карты позволяют пользоваться обычной мобильной связью, поэтому их применяют для анонимных обзвонов и рассылок. Ведомство хочет оставить таким картам их прямую работу: передавать данные из банкомата или счётчика, а не изображать подпольный кол-центр.

RSS: Новости на портале Anti-Malware.ru