С помощью нейросетей Яндекс стал на 40% лучше выявлять звонки мошенников

С помощью нейросетей Яндекс стал на 40% лучше выявлять звонки мошенников

С помощью нейросетей Яндекс стал на 40% лучше выявлять звонки мошенников

Определитель номеров теперь в 1,5 раза быстрее и точнее распознаёт подозрительные звонки — в том числе от мошенников. Если раньше система ориентировалась в основном на отзывы пользователей, то теперь в ход пошёл анализ более 300 различных признаков.

Например, учитывается, если с одного номера звонят сразу множеству людей — это может быть признаком спам- или мошеннического обзвона.

Среднее время, за которое номер получает оценку, сократилось с 10 до 1,5 минут. Это важно, потому что мошенники часто используют новые номера, у которых ещё нет истории вызовов, и старая система могла не сработать.

Теперь нейросеть смотрит не только на количество звонков, но и на такие детали, как продолжительность разговора, кто первым завершил вызов, в какое время звонили и так далее. Если большинство людей сбрасывают звонок через несколько секунд — скорее всего, он нежелательный.

Важно, что при этом личные данные не используются — анализ проводится по обезличенной информации.

Среди популярных мошеннических схем — звонки якобы от службы доставки или налоговой. В первом случае просят назвать код из СМС, чтобы «получить посылку». Во втором — предлагают «записаться на приём в ФНС» и тоже просят код. Повод для звонка может быть любой: не поданная декларация, странная сумма перевода или «задолженность».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Встроенные защитные механизмы macOS становятся каналом для атак и утечек

macOS давно считается одной из самых надёжных систем, и Apple действительно встроила в неё целый набор защитных механизмов — от Keychain для паролей до Gatekeeper, SIP и XProtect. Но последние исследования показывают: всё чаще именно эти инструменты становятся точкой входа для атак.

Например, Keychain шифрует данные по всем правилам, но при физическом или админ-доступе злоумышленники могут с помощью утилит вроде Chainbreaker расшифровать хранилище и унести все пароли. Встроенный системный инструмент /usr/bin/security тоже используется для кражи секретов.

TCC, который должен контролировать доступ к камере и диску, обходят через кликджекинг: пользователю подсовывают фальшивые окна, и он сам даёт вирусу все права. SIP можно отключить через Recovery Mode, а Gatekeeper и File Quarantine легко обходятся загрузкой файлов через curl или wget — в этом случае система просто не видит угрозу.

 

Эксперты предупреждают: полагаться только на встроенную защиту macOS опасно. Она эффективна, но киберпреступники стали изобретательнее. Поэтому бизнесу стоит дополнять её современными EDR-решениями, которые умеют отслеживать подозрительные процессы и команды, и вовремя сигнализировать о нарушениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru