Android начал распознавать фейковых сотрудников банка в звонках

Android начал распознавать фейковых сотрудников банка в звонках

Android начал распознавать фейковых сотрудников банка в звонках

Google продолжает усиливать защиту пользователей Android от самых навязчивых и изобретательных мошенников — тех, кто звонит «от имени банка» и уговаривает показать экран или перевести деньги «для безопасности». Система in-call scam protection постепенно расширяется и добавляет в актив новые кредитные организации.

В обновлённый список вошли, например, Cash App — у него 57 миллионов пользователей — и мобильное приложение JPMorgan Chase, которое скачали более 50 миллионов раз.

Функцию анонсировали в мае вместе с Android 16. Она срабатывает, когда пользователь открывает финансовое приложение и одновременно находится на звонке с неизвестным номером, ещё и расшаривая при этом экран. В этот момент система подозревает подвох и выводит предупреждение, что собеседник может быть мошенником.

 

Google говорит, что это защита от популярной схемы, когда злоумышленники представляются сотрудниками банка и под давлением заставляют жертву открыть приложение, предоставить доступ к экрану или «срочно провести перевод».

Появляется окно, которое невозможно проигнорировать: оно висит 30 секунд, после чего остаётся только один вариант — завершить звонок. По задумке Google, эти полминуты должны разрушить «магическое давление» социальной инженерии, когда мошенник пытается создать ощущение срочности.

Пилот запустили в Великобритании — и, по словам Google, он помог тысячам пользователей вовремя положить трубку. Потом защита появилась в Бразилии и Индии. Теперь её включают и в США, в приложениях самых крупных банков и финтех-сервисов. Пока система всё ещё проходит тестирование.

Работает она на устройствах с Android 11 и новее.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В США братья попытались скрыть взлом госданных с помощью ИИ

Двое братьев из Вирджинии, уже однажды осуждённые за взлом систем Госдепа США, снова оказались в центре громкого скандала. На этот раз их обвиняют в попытке украсть и уничтожить данные трёх федеральных ведомств — и всё это буквально спустя несколько минут после увольнения.

Министерство юстиции США сообщило, что Муниб и Сохаиб Ахтер (обоим по 34 года) работали в компании, которая поставляет софт и услуги 45 госагентствам.

18 февраля, примерно в 16:55, братьям сообщили об увольнении. Через пять минут, согласно обвинению, они уже пытались получить доступ к системам работодателя и базам данных правительства.

Доступ к учётке одного из братьев успели заблокировать, но второй всё же зашёл в базу данных одного федерального органа и начал блокировать подключение других пользователей, после чего удалил 96 баз данных — среди них были материалы расследований и документы по запросам FOIA.

А дальше началась настоящая «комедия ошибок». Чтобы замести следы, злоумышленники обратились к ИИ. Спустя минуту после удаления данных Муниб якобы спросил у чат-бота: «как очистить системные логи SQL-серверов после удаления баз данных». Следом последовал запрос о том, как стереть журналы событий на Windows Server 2012.

Судя по материалам дела, советы ИИ братьям не помогли. Прокуроры утверждают, что следы удаления данных сохранились, а сами Ахтеры позже обсуждали, как убрать из дома возможные улики. Через три дня они стерли служебные ноутбуки, переустановив операционную систему.

Картина, если верить прокурорам, почти абсурдна: люди с такой биографией снова получили доступ к конфиденциальной информации, работодатель не отобрал ноутбуки и не заблокировал учётки немедленно, а один из братьев почему-то захотел стереть следы на Windows Server 2012 — системе, ремонт которой уже давно не поддерживается.

И, конечно, попытка замести следы с помощью ИИ в такой ситуации выглядит как претендент на антипремию «самый неумелый преступник года».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru