Мошенники научились красть деньги через чат-боты банков
01.09.2021 17:25
Поделиться в социальных сетях:

Фото: depositphotos/samsonovs
Самые популярные сценарии обмана — изменение функционала чат-бота для сбора информации о человеке, который его использует, рассылка вредоносного программного обеспечения от имени кредитной организации, подмена робота на мошенника во время общения, создание поддельных чат-ботов.
"Пока не ясно, насколько новый вид мошенничества будет использоваться при массовых атаках", — отметил эксперт по информационной безопасности Александр Баулин.
"Все-таки чат-боты — достаточно новое программное обеспечение. Возможно, при его разработке производители учли не все возможные варианты, какое-то сочетание действие позволяет преступнику узнать больше, чем это возможно. Далеко не всегда те баги, уязвимости в системах, которые обнаруживают специалисты, преступники могут применять, потому что им важно не украсть миллионы с банков, как это обычно фильмах бывает, все-таки обычно преступления нацелены на то, что средства, достаточно небольшие, крадутся у миллионов жертв. Механика современных механизмов чаще всего нацелена на массовые атаки. Пока по описанию совершенно неясно, насколько реально это применять при массовых атаках", — пояснил Александр Баулин.
Уточняется, что аккаунты в мессенджере и на основном сайте банка не связаны между собой. То есть, если мошенник получит доступ к аккаунту пользователя в чат-боте, это не означает, что он получит доступ к основному личному кабинету.
"В любом случае, чтобы защитить свой банковский счет, всегда лучше использовать двухфакторную авторизацию", — советует специалист по искусственному интеллекту Роман Душкин.
"Просто логин и пароль, конечно, неправильно. Двухфакторная авторизация — это авторизация при помощи двух устройств, не связанных друг с другом. Например, это ввести пароль на компьютере, на ноутбуке, а потом получить код на телефон, который с этим ноутбуком никак не связан. Мошенникам намного сложнее получить доступ одновременно и к ноутбуку пользователя, и к его телефону. У многих пользователей до сих пор не включен этот режим. Мошенник этим пользуется, потому что украсть логин и пароль очень просто. Со стороны банка, повторю, там вообще ничего не нужно дополнительно, нужно просто уведомить пользователя, что теперь их аккаунт не работает с однофакторной авторизацией, только с двухфакторной", — отметил Роман Душкин. С мошенничеством при помощи чат-бота столкнулась и слушательница радио "Москва FM" Александра. "Молодой человек представился работником "Альфа-банка", чтобы деньги не достались мошенникам, надо деактивировать карту и перенаправил меня якобы сотрудницу службы безопасности, которая меня из официального чат-бота "Альфа-банка" перевела в чат-бот, созданный мошенниками. Оттуда меня уже ориентировала, звонила, говорила, что я должна сделать, чтобы спасти свои деньги", — поделилась Александра.
Сейчас чат-боты используют около 10% российских банков. Среди них — ВТБ, "Райффайзенбанк", Home Credit, "ЮниКредит", "Тинькофф". Чат-боты применяются в мессенджерах, мобильном приложении, социальных сетях, на сайте, в контакт-центре. Этот инструмент применяется как информационный сервис, так и для активных платежных операций.
-
98:01
"Вечерняя поверка": 22.10.2025
22.10 20:00
-
100:32
"Вечерняя передача": тест-драйв Evolute i-Space
22.10 14:00
-
50:03
"Цена вопроса": российская экономика и денежно-кредитная политика
22.10 12:00
-
96:36
"Вечерняя поверка": 21.10.2025
21.10 20:00
-
46:12
"Эконом FAQ": прогнозы по ключевой ставке, инвестиции в золото и рынок жилья
21.10 18:00
-
98:52
"Вечерняя передача": тест-драйв Solaris HC
21.10 14:00
Подкасты
-
Как быть с людьми с тяжелым характеромПсихолог Юлия Дердо рассказала, как распознать у себя признаки "плохого" характера, почему с близкими эти сложности переживаются особенно болезненно и что делать, если "тяжелый" человек – это мама, муж или кто-то, от кого невозможно дистанцироваться.
19.12.2025 18:00
-
Режиссер Юрий Быков – о своем пути в профессииПочему Юрий Быков уволился из Театра Луны и театра Российской Армии? Зачем он распространял свои фото в "Мосфильме"? Когда успел побывать главным Дедом Морозом столицы? И как приз "Кинотавра" изменил его жизнь? Слушайте в интервью Александру Цыпкину.
19.12.2025 12:00
-
Директор по маркетингу Яндекс Книг Дарья Анжело – о спецпроектах к большим литературным датамКак сложился профессиональный путь директора по маркетингу Яндекс Книг Дарьи Анжело? Какие спецпроекты они приурочили к большим литературным датам? И какие книги точно стоит перечитать в будущем году?
19.12.2025 10:00
-
Свежие идеи для путешествий на Новый годВ подкасте "Дома хорошо" – управляющий партнер консалтингового агентства Trends Travel Consulting Мария Киселева. Обсудили туристические бренды регионов и новые идеи для путешествий круглый год.
18.12.2025 12:00

