Сбер представил Ауру, ИИ-систему противодействия телефонным мошенникам

Сбер представил Ауру, ИИ-систему противодействия телефонным мошенникам

Сбер представил Ауру, ИИ-систему противодействия телефонным мошенникам

Специалисты Сбера разработали новое решение, помогающее защитить пользователей от телефонного мошенничества. Технология получила имя «Аура», её представили на форуме «Лидеры цифрового развития».

Как пояснили в Сбере, в основе «Ауры» лежат технологии искусственного интеллекта (ИИ) — например, современная модель глубокого обучения, которая тренировалась на тысячах разговоров с настоящими телефонными мошенниками.

Пользователи СберМобайл уже могут оценить работу «Ауры», которая теперь выходит в экосистему Сбера. Телефонные вызовы абонентов будет изучать искусственный интеллект, который сразу же оповестит пользователей о возможном мошенничестве, если распознаёт злоумышленников:

«Внимание! Вероятно, данный звонок является мошенническим».

«Ауру» также обучали на основе базы данных кибербезопасности Сбера, а в будущем система будет совершенствоваться за счёт анализа новых звонков. В пилотном проекте «Аура» продемонстрировала 80-процентную точность выявления мошеннических звонков. Ложноположительные срабатывания составили менее одного процента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Злоумышленники нашли новый способ обойти фильтры спама и атаковать пользователей через почтовые серверы Apple. Мошенники начали использовать приглашения из iCloud Календаря для рассылки фишинговых писем, замаскированных под уведомления о покупках.

Как выяснило издание BleepingComputer, схема выглядит так: жертва получает письмо якобы от Apple с адреса noreply@email.apple.com, которое успешно проходит все проверки SPF, DKIM и DMARC.

В письме говорится, что с аккаунта PayPal списано $599, а для уточнения деталей или отмены операции нужно позвонить по указанному номеру.

На деле это типичный callback-фишинг. Позвонив «поддержке», человек попадает на мошенников, которые пытаются убедить его в необходимости установить ПО для удалённого доступа. Итог предсказуем: вместо «возврата денег» жертва рискует потерять доступ к банковскому счёту или своим данным.

 

Главная хитрость в том, что текст с «квитанцией» и номером телефона мошенники размещают в поле Notes календарного приглашения. Когда такое событие создаётся и на него приглашают внешние адреса, iCloud автоматически рассылает приглашения от имени Apple.

В одном из зафиксированных случаев письмо пришло на корпоративный Microsoft 365-адрес, который перенаправлял его сразу множеству участников.

За счёт того, что письмо отправлено напрямую с серверов Apple, оно выглядит легитимно и имеет больше шансов пройти антиспам-фильтры. Именно это и делает новую схему особенно опасной.

Эксперты советуют: если вы получаете странное приглашение в календарь с подозрительным текстом, особенно связанным с платежами, игнорируйте его и ни в коем случае не звоните по указанным номерам.

Сегодня мы также писали о проблемах Apple с правообладателями: на корпорацию подали коллективный иск два американских писателя — Грэйди Хендрикс и Дженнифер Роберсон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru