Бухгалтеров предупредили о дипфейках гендиректоров

Бухгалтеров предупредили о дипфейках гендиректоров

Бухгалтеров предупредили о дипфейках гендиректоров

Известный российский специалист в области кибербезопасности Сергей Голованов из «Лаборатории Касперского» предупредил компании о новых уловках телефонных мошенников. Как отметил эксперт, злоумышленники звонят бухгалтерам от имени генерального директора.

Цель этой схемы — заставить бухгалтера как можно скорее перевести деньги на конкретный счёт. Если уловка увенчается успехом, мошенник быстро получит крупную сумму.

В этой схеме есть два ключевых момента: подделка телефонного номера и голоса гендиректора. Первый момент уже давно не представляет никаких проблем для злоумышленников, а вот второй всё ещё заставляет ухищряться.

«Как мошенники могут подделать голос главы компании? На самом деле, есть два варианта, один из которых предполагает монтирование отдельных фраз, произнесённых реальным гендиректором. Сделать это не так просто, поскольку требуется большое количество образцов», — объясняет Сергей Голованов.

«Второй способ — более современный, так как в нем используется технология дипфейков. Всё делает специальный софт, которому скармливают несколько образцов голоса и накладывают нужный текст».

Дипфейки, кстати, могут помочь и в случае видеосвязи, когда нужно сымитировать лицо генерального директора. Как пояснил Голованов изданию «РИА Новости», при использовании такого метода могут наблюдаться огрехи, поэтому подставной гендиректор будет убеждать бухгалтера, что находится в месте, где плохо ловит интернет.

Израильская Clear Gate проверила безопасность мессенджера МАКС

Израильская компания Clear Gate провела аудит безопасности российского мессенджера МАКС. Проверяли мобильную, десктопную и веб-версии сервиса, причём с использованием black box и gray box. По итогам проверки компания отметила защищённую архитектуру МАКС, ролевую модель и встроенные механизмы защиты.

В Clear Gate заявили, что имитировали действия злоумышленников с повышенным уровнем подготовки и частичным пониманием внутреннего устройства платформы.

В МАКС пояснили, что решили привлекать иностранных специалистов в рамках масштабирования проекта: мол, внешний взгляд на безопасность лишним не бывает, особенно когда сервис выходит на новые рынки.

Сам отчёт Clear Gate закрытый и для публичного изучения не предоставляется. Так что пользователям остаётся верить пересказам сторон: аудит был, выводы хорошие, но деталей, извините, не покажем.

 

История особенно любопытна на фоне недавнего шума вокруг публикации на Хабре, где пользователь zarazaexe заявил, что нашёл в APK МАКС функции скрытой записи звука, сбора списка приложений, отслеживания VPN, анализа адресной книги, Mobile ID по открытому HTTP и другие неприятные механизмы.

В МАКС эти обвинения назвали фейком. В компании утверждают, что мессенджер не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивать звонки. Там также пояснили, что NFC нужен для работы Цифрового ID, данные об IP-адресах используются для корректной работы звонков, а Mobile ID — для доставки кодов подтверждения и уведомлений.

RSS: Новости на портале Anti-Malware.ru