Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

Мошенники предлагают россиянам оплатить товар через СБП по QR-коду

МВД России предупреждает о новой мошеннической схеме, ориентированной на шоперов. Обманщики от имени интернет-магазина связываются с покупателем по телефону или в мессенджере и просят произвести оплату через СБП, используя QR-код.

Сигналом для атаки становится заявка на приобретение дорогостоящего товара, оставленная пользователем на сайте. Мошенники звонят ему или присылают IM-сообщение, представляясь сотрудником магазина, и говорят, что товар якобы в наличии и даже доступен со скидкой, если провести платеж через СБП по QR-коду.

В случае согласия потенциальной жертве предоставляют ссылку на страницу с формой оплаты. После подтверждения платежа деньги переводятся на счет злоумышленников.

Подобная схема возможна лишь в том случае, когда авторам атаки удалось получить доступ к учетной записи модератора или администратора сайта. Чтобы не стать жертвой обмана, киберкопы советуют придерживаться нехитрых правил:

  • связываться со службой поддержки только через официальный сайт магазина или в его приложении;
  • если звонок или сообщение вызывают сомнение, лучше прервать беседу и позвонить в магазин по номеру, указанному на сайте;
  • при получении сообщений о скидках, подарках и розыгрышах не кликать бездумно по ссылкам, а вначале уточнять информацию на сайте магазина;
  • завести специальную карту для оплаты товаров онлайн и переводить на нее только суммы, соответствующие стоимости покупки.

В прошлом году ИБ-эксперты наблюдали расширение использования QR-кодов киберкриминалом. Пользователи больше доверяют им, чем URL и вложениям, и такой вектор атаки пока неплохо работает.

Подпишитесь на новости

Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

По объяснению Касперской, доверенная система должна работать с заранее заданными параметрами и обеспечивать предсказуемый результат.

Генеративный ИИ, по её оценке, под это определение не подпадает: он не способен каждый раз выдавать один и тот же результат.

«Критерий доверенности в применении к генеративному искусственному интеллекту для меня является загадкой», — заявила она.

Главная проблема, считает Касперская, — масштаб моделей. Огромное количество параметров и данных делает полноценную проверку такой системы практически недостижимой. Можно протестировать отдельные ответы и сценарии, но это ещё не доказывает надёжность всей модели.

«Вы можете сделать какие-то выборочные проверки, частичные. Они будут выборочными и частичными, они ничего не докажут», — подчеркнула Касперская.

Получается неудобный вопрос для бизнеса и государства: как доверять системе, поведение которой нельзя исчерпывающе проверить? По словам председателя правления АРПП «Отечественный софт», задача создания доверенного ИИ поставлена, но готового способа её решения она пока не видит.

Одними разговорами, считает Касперская, проблему не закрыть. Нужна совместная работа специалистов по ИИ и информационной безопасности, методистов и разработчиков стандартов.

RSS: Новости на портале Anti-Malware.ru