Что произошло
«Лаборатория Касперского» сообщила о результатах глобального опроса пользователей: 60% в России сталкивались с мошенничеством в интернете. Одновременно компания объявила об усилении своих защитных продуктов технологиями машинного обучения.
Здесь важна оговорка: это опрос компании, которая продаёт защитные решения. Такой материал одновременно и данные, и маркетинг. Цифру стоит читать как порядок величины. Описание схем при этом полезно независимо от того, кто его публикует: оно совпадает с тем, что видно в обращениях клиентов.
Как изменились схемы
Директор департамента потребительских продуктов «Лаборатории Касперского» Марина Титова описывает нынешние схемы так: поддельные сайты продажи билетов, фейковые аккаунты знакомых, с которых рассылают фишинговые ссылки, звонки с имитацией голоса близкого человека.
| Было | Стало с ИИ |
|---|---|
| Письмо с ошибками и кривой вёрсткой | грамотный текст в тоне компании |
| Один шаблон на всех | обращение по имени, упоминание реального заказа |
| Сайт-подделка, заметная по мелочам | копия страницы оплаты, собранная за минуты |
| Звонок с незнакомого номера | голос, похожий на голос знакомого человека |
Технология клонирования голоса давно перестала быть экзотикой: те же инструменты используются для озвучки роликов и говорящих ИИ-аватаров. Отличить подделку на слух в стрессовой ситуации почти невозможно, на это и рассчитан сценарий.
Почему это бьёт по бизнесу
Мошенники паразитируют на привычных поводах: доставка, оплата, блокировка. Значит, страдает доверие к настоящим сообщениям компании:
- клиент не открывает ваше письмо о доставке, потому что «такое уже приходило от мошенников»;
- растёт доля обращений «это правда вы мне писали?», и вместе с ней нагрузка на поддержку;
- падает конверсия рассылок и уведомлений;
- в худшем случае клиента обманывают от вашего имени, и разбираться он придёт к вам.
Отдельный риск это ваши собственные сотрудники. Звонок «директора» с просьбой срочно оплатить счёт сегодня звучит голосом директора.
Правила, которые снижают риск
- Один канал для денег. Оплата — только через личный кабинет или счёт из вашей системы. Никаких ссылок на оплату в переписке, даже собственных: так клиент привыкает, что ссылка в чате — всегда подделка.
- Никогда не спрашивать коды. Правило должно быть безусловным и написано на видном месте: сотрудники не запрашивают коды из СМС ни при каких обстоятельствах.
- Постоянные реквизиты отправителя. Один номер, один аккаунт, одно имя. Смена канала общения для клиента — сигнал тревоги.
- Подтверждение вторым каналом для платежей. Любое изменение реквизитов и любой срочный платёж подтверждаются звонком по номеру из справочника. Номер, с которого пришла просьба, для проверки не годится.
- Короткая памятка клиенту. Три строки о том, как выглядят ваши настоящие сообщения и чего вы никогда не просите. Это дешевле, чем разбор инцидента.
Что делать уже сейчас
- Проверить свои уведомления: есть ли в них ссылки на оплату, просьбы прислать данные, обращения из чужих каналов. Убрать.
- Написать и разослать памятку «как выглядят наши сообщения» — и повторять её раз в квартал.
- Ввести правило двойного подтверждения для платежей и смены реквизитов внутри компании.
- Проверить, как ИИ-ассистент в вашей переписке реагирует на просьбу «сообщи данные клиента»: он не должен выдавать персональные данные без проверки. Как устроены такие ограничения, разбирали в материале про ИИ-агентов.
- Разобрать с отделом продаж записи странных звонков: анализ разговоров помогает находить повторяющиеся схемы — как это делается, писали в материале про речевую аналитику.
Частые вопросы
60% — это опрос или статистика инцидентов? Опрос пользователей. Он показывает, как часто люди сталкивались со схемами; потери в деньгах там не считались.
Можно ли доверять данным компании, которая продаёт антивирусы? С оговоркой. Цифра публикуется вместе с анонсом продукта, поэтому относиться к ней стоит как к порядку величины. Описанные схемы при этом подтверждаются практикой обращений.
Как отличить клонированный голос? Надёжно никак, особенно в стрессе. Работает только процедура: перезвонить самому по известному номеру.
Нас это касается, если мы маленькая компания? Да. Небольшие компании как раз удобная мишень: у них нет службы безопасности, а клиенты привыкли общаться в мессенджере.
