Android начал распознавать фейковых сотрудников банка в звонках

Android начал распознавать фейковых сотрудников банка в звонках

Android начал распознавать фейковых сотрудников банка в звонках

Google продолжает усиливать защиту пользователей Android от самых навязчивых и изобретательных мошенников — тех, кто звонит «от имени банка» и уговаривает показать экран или перевести деньги «для безопасности». Система in-call scam protection постепенно расширяется и добавляет в актив новые кредитные организации.

В обновлённый список вошли, например, Cash App — у него 57 миллионов пользователей — и мобильное приложение JPMorgan Chase, которое скачали более 50 миллионов раз.

Функцию анонсировали в мае вместе с Android 16. Она срабатывает, когда пользователь открывает финансовое приложение и одновременно находится на звонке с неизвестным номером, ещё и расшаривая при этом экран. В этот момент система подозревает подвох и выводит предупреждение, что собеседник может быть мошенником.

 

Google говорит, что это защита от популярной схемы, когда злоумышленники представляются сотрудниками банка и под давлением заставляют жертву открыть приложение, предоставить доступ к экрану или «срочно провести перевод».

Появляется окно, которое невозможно проигнорировать: оно висит 30 секунд, после чего остаётся только один вариант — завершить звонок. По задумке Google, эти полминуты должны разрушить «магическое давление» социальной инженерии, когда мошенник пытается создать ощущение срочности.

Пилот запустили в Великобритании — и, по словам Google, он помог тысячам пользователей вовремя положить трубку. Потом защита появилась в Бразилии и Индии. Теперь её включают и в США, в приложениях самых крупных банков и финтех-сервисов. Пока система всё ещё проходит тестирование.

Работает она на устройствах с Android 11 и новее.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru