Крадіжка банківської інформації та онлайн-шахрайство продовжують поширюватися, незважаючи на запровадження у В'єтнамі суворих правил, пов'язаних з ідентифікацією та верифікацією банківських рахунків, а також вимогою біометричної автентифікації для транзакцій. Чому це відбувається?
В інтерв'ю газеті Tuổi Trẻ пан Нго Тан Ву Хань, бізнес-директор компанії Kaspersky Security у В'єтнамі, заявив, що застосування методів біометричної автентифікації, таких як розпізнавання обличчя, відбитків пальців та голосу, допомагає мінімізувати ризики інформаційної безпеки під час проведення транзакцій з високим рівнем вартості.
Однак, з розвитком технологій, потенційні вразливості все ще існують і стають мішенями для використання кіберзлочинцями для здійснення шахрайської діяльності.
Шахрайство стає дедалі витонченішим.
* Чи не могли б ви детальніше розповісти про вразливості та про те, як кіберзлочинці використовують їх для атак на людей?
- По-перше, технологія діпфейків залишається однією з найсерйозніших загроз. Кіберзлочинці використовують штучний інтелект ( ШІ ) для створення дуже реалістичних підроблених зображень та голосів, легко обходячи протоколи автентифікації, здійснюючи несанкціоновані транзакції та послаблюючи системи безпеки.
У 2024 році Kaspersky зафіксував, що приблизно 21% фішингових електронних листів було згенеровано за допомогою штучного інтелекту, що свідчить про зростаючу складність цих методів атаки.
Крім того, нетехнічні атаки залишаються одним із найпоширеніших методів, що використовуються злочинцями для крадіжки особистої інформації.
Вони часто видають себе за банківських працівників, щоб переконати клієнтів розкрити одноразові паролі, фотографії документів, що посвідчують особу, та інформацію про рахунки. Деякі шахраї навіть здійснюють відеодзвінки , щоб зібрати голос та обличчя жертви, а потім використовують ці дані для здійснення шахрайських транзакцій або створення фальшивих облікових записів.
Багато зловмисників видають себе за представників влади, погрожуючи або маніпулюючи жертвами, щоб викрасти біометричні дані, не даючи їм часу на реакцію. Шкідливе програмне забезпечення також є серйозною загрозою. Кіберзлочинці часто обманом змушують користувачів завантажувати підроблене програмне забезпечення, замасковане під програми для збору біометричних даних, через фішингові посилання.
Після успішного встановлення шкідливого програмного забезпечення хакери можуть дистанційно контролювати та відстежувати діяльність жертви, а також красти конфіденційні біометричні дані, включаючи зображення обличчя та відео. Цю викрадену інформацію потім можна використовувати для обходу систем автентифікації, що відкриває шлях для шахрайських фінансових транзакцій з використанням підроблених біометричних ідентифікаційних даних.
Повністю запобігти цьому нелегко.
* Хіба не було б легше виявляти шахраїв, які крадуть гроші з банківських рахунків, сер, за наявності чинної системи ідентифікації користувачів?
Розслідування онлайн-шахрайства є складним завданням, оскільки методи проникнення стають дедалі витонченішими та непередбачуванішими. Кіберзлочинці використовують анонімність та швидкість Інтернету й застосовують низку шахрайських тактик, таких як фішингові атаки, розповсюдження шкідливого програмного забезпечення та програми-вимагачі.
Вони використовують гроші та нетехнічні методи атаки, щоб обдурити жертв, водночас вміло приховуючи їхні особи.
Перевагою онлайн-транзакцій є швидкість, але саме ця швидкість дозволяє шахраям легко втекти з викраденими грошима, перш ніж влада зможе втрутитися.
Крім того, щоб уникнути відстеження, вони постійно стирають свої цифрові сліди, що надзвичайно ускладнює відстеження підказок.
Зокрема, коли злочинці діють через кордони, їх ідентифікація, місцезнаходження та затримання стають ще складнішими, оскільки вони можуть використовувати правові лазівки між країнами, щоб уникнути відповідальності та не залишати жодних слідів.
* Чи є якісь інші проблеми, окрім згаданих вище технологічних прогалин?
- Ще одна перешкода випливає з власної психології жертв. Багато хто вагається повідомляти про інциденти через страх або побоювання помсти, що ненавмисно уповільнює процес збору доказів і перешкоджає розслідуванню.
Ця лазівка дозволяє злочинцям продовжувати діяти безконтрольно, що вимагає тіснішої координації між окремими особами, фінансовими установами та правоохоронними органами для підвищення ефективності боротьби з високотехнологічною злочинністю.
* Чи можливо повністю запобігти схемам крадіжки банківських рахунків та електронних гаманців?
- З розвитком технологій шахрайство стає все більш витонченим, тому ми повинні завжди бути пильними щодо нових шахрайських схем. Однак позитивним знаком є те, що більшість фінансових установ дедалі частіше впроваджують передові заходи безпеки, поєднуючи кілька рівнів сучасного захисту, таких як біометрична автентифікація, штучний інтелект для виявлення шахрайства та технологія блокчейн.
Ці рішення довели свою надзвичайну ефективність у зменшенні ризиків безпеки та кращому захисті користувачів.
Поєднання штучного інтелекту для боротьби з шахрайством
* Чи може штучний інтелект допомогти владі миттєво вистежувати шахраїв, які крадуть гроші з банківських рахунків та електронних гаманців інших людей, сер?
- Хоча ШІ не може повністю виключити фінансове шахрайство, він залишається потужним інструментом для запобігання загрозам та швидкого реагування на них. Завдяки своїй здатності аналізувати величезні обсяги даних, ШІ може виявляти аномалії та шахрайську поведінку в режимі реального часу, що дозволяє фінансовим установам швидко втручатися.
Однак відстеження кіберзлочинців у режимі реального часу все ще стикається з багатьма перешкодами, зокрема: анонімністю деяких цифрових транзакцій, поширеністю децентралізованих фінансових платформ та юридичними труднощами у переслідуванні транскордонних фінансових злочинів.
Тому, щоб залишатися на крок попереду кіберзлочинності, урядам та бізнесу необхідно значно інвестувати в інновації штучного інтелекту, вдосконалювати правову базу та регулярно вживати профілактичних заходів.
* На вашу думку, які обов'язки мають відповідні сторони у виявленні та запобіганні шахрайству, пов'язаному з крадіжкою інформації про банківські рахунки та незаконним привласненням коштів, сьогодні?
- Зіткнувшись зі все більш витонченими загрозами, фінансові установи повинні проактивно посилювати свої можливості самозахисту та підтримувати постійну пильність. Органи влади повинні посилити кампанії з підвищення обізнаності громадськості про поширені шахрайства, превентивні заходи та способи реагування у разі зіткнення з шахрайською діяльністю.
Організації регулярно моніторять транзакції, щоб оперативно виявляти аномалії та швидко запобігати шахрайській діяльності. Бізнесу необхідно покращити навчання співробітників з кібербезпеки, щоб запобігти нетехнічним атакам.
Мережевим адміністраторам необхідно регулярно перевіряти та встановлювати оновлення для виправлення вразливостей безпеки; розгортати передові рішення безпеки, здатні виявляти аномалії в електронних листах, такі як незвичайні текстові шаблони.
або підозрілі метадані; а також оновлювати інформацію про останні загрози, щоб експерти з кібербезпеки могли проактивно реагувати на потенційні атаки...
Поради щодо захисту від онлайн-шахрайства
- Уникайте завантаження та встановлення програм з ненадійних джерел і регулярно оновлюйте програмне забезпечення до останніх версій, щоб забезпечити максимальну безпеку пристрою.
- Завжди використовуйте окремі облікові дані для входу для кожного банківського рахунку, щоб максимізувати безпеку та мінімізувати ризик порушення.
Будьте обережні із запитами особистої інформації від незнайомців та обмежте поширення особистої інформації в будь-якій формі.
- Будьте обережні, натискаючи на посилання з невідомих джерел або підозрілу онлайн-рекламу.
- Ніколи не повідомляйте нікому інформацію про свій обліковий запис, пароль чи OTP-код.
- Увімкніть багатофакторну автентифікацію або біометричну автентифікацію для підвищення безпеки пристрою.
- Регулярно перевіряйте виписки з банківського рахунку та кредитної картки, і негайно повідомляйте банк, якщо помітите будь-які незвичайні транзакції.
- Створюйте надійні та унікальні паролі, поєднуючи малі та великі літери, цифри, розділові знаки та спеціальні символи; а також підвищуйте безпеку, налаштувавши двофакторну автентифікацію.
Джерело: https://tuoitre.vn/tang-dung-ai-ngan-lua-dao-truc-tuyen-2025030408103071.htm






Коментар (0)