реклама
Теги → антифрод

Новые меры по борьбе с мошенниками обойдутся российским операторам в десятки миллиардов рублей

Предусмотренная законом передача данных о геолокации абонентов-иностранцев в ГИС «Антифрод» обойдётся операторам в десятки миллиардов рублей, пишет Forbes со ссылкой на экспертов Ассоциации больших данных. Ещё несколько миллиардов придётся потратить на сохранение телефонных разговоров, у которых выявлены признаки мошеннических действий, подсчитали в РСПП. Потребуются также расходы на интеграцию обрабатывающих персональные данные ресурсов с «Госуслугами»; а требование устанавливать на некоторые сайты отечественные сертификаты безопасности грозит их владельцам убытками.

 Источник изображения: Franck / unsplash.com

Источник изображения: Franck / unsplash.com

Такие выводы следуют из размещённого ещё 26 августа на сайте правительства документа, подготовленного Ассоциацией больших данных (АБД, включает широкий спектр компаний и организаций — от «Яндекса» до Центра стратегических разработок) и Российским союзом промышленников и предпринимателей (РСПП). Мобильные операторы лишены возможности постоянно отслеживать местоположение абонентов-иностранцев, указывают в АБД — создание такой системы потребует затрат, сравнимых с расходами на реализацию «закона Яровой» — последний только в 2024 году обошёлся операторам в 40 млрд руб. Миллиардными расходами грозит обернуться и требование сохранять и направлять в Минцифры «записи телефонных переговоров, имеющих признаки совершения противоправных действий», ведь потребуется создать систему, предназначенную для анализа голосовых вызовов на предмет наличия признаков мошеннических действий. Уже действуют аналогичные требования «закона Яровой», которые дублируются новыми нормами — от избыточной нагрузки эксперты предлагают отказаться.

В Минцифры, однако, настаивают, что инициатива затронет только злоумышленников, а не добросовестных абонентов мобильных операторов. «Сейчас документ проходит необходимые согласования и прорабатывается при участии заинтересованных ведомств и организаций, в том числе с точки зрения его реализации и снижения возможных затрат, поэтому говорить о деталях преждевременно. Финальной версии пока нет», — подчеркнули там.

 Источник изображения: FlyD / unsplash.com

Источник изображения: FlyD / unsplash.com

В арсенале средств мобильных операторов попросту нет инструментов для осуществления мониторинга геолокации хотя бы части абонентов, указывают эксперты. Можно лишь разово отследить по радиусам действия базовых станций примерное местоположение человека, а для слежения за людьми используются приложения с доступом к GPS. Если исходить из того, что расходы на эту задачу составят около 40 млрд руб. и разделить это бремя поровну между четырьмя операторами, сумма получится ощутимой. Для сравнения, за 2024 год чистая прибыль «Ростелекома» составила 15,2 млрд руб., МТС — 49 млрд руб., «МегаФона» — 44,3 млрд руб., «Билайна» — 18,5 млрд руб. Наиболее эффективной инициативой эксперты назвали схему контроля абонентских устройств по IMEI.

Ещё одна потенциальная проблема — требование законопроекта в качестве единой платформы по управлению согласиями на сбор персональных данных использовать «Госуслуги». В стране зарегистрированы 2,4 млн операторов персональных данных — в этом списке значатся предприятия малого бизнеса и индивидуальные предприниматели. Для подключения их сайтов к «Госуслугам» потребуется внести в них значительные доработки, в том числе подключить средства криптографической защиты информации (СКЗИ) классом не ниже КС3 — такие используются для защиты самых важных данных, в том числе составляющих государственную тайну. На практике решить такую задачу способен только крупный бизнес, а у ИП для этого нет ни средств, ни доступа к специалистам.

Наконец, есть требование о поэтапном переводе сайтов, в том числе соцсетей, агрегаторов, досок объявлений, банков, бюджетных организаций и видеоплатформ на российские сертификаты безопасности. Популярнейшие браузеры, такие как Chrome, Edge, Safari воспринимают их как небезопасные и выводят пользователям предупреждения, что открывать такие ресурсы нежелательно. В итоге большинство граждан может вообще перестать пользоваться этими ресурсами, а их владельцам останется только сворачивать бизнес, отмечают в РСПП. Зарубежные поисковые системы могут исключить такие сайты из индекса, добавляют эксперты. Нет также ясности, как это требование будет применяться к мобильным приложениям, и как это поможет в борьбе с мошенниками.

Для борьбы с телефонными мошенниками в России будут использовать ИИ и базу биометрических данных

Минцифры РФ ведёт проработку дополнительных мер по борьбе с кибермошенниками, в том числе схемы сбора векторов голосов подозреваемых в противоправной деятельности. Предлагается собирать и хранить данные на единой антифрод-платформе, а наполнять базу будут органы власти и участники интернет-рынка. Это следует из подготовленного в правительстве пакета антимошеннических поправок, в том числе к законам «О связи», «Об информации, информационных технологиях…» и др.

 Источник изображения: Resume Genius/unsplash.com

Источник изображения: Resume Genius/unsplash.com

Напомним, вектор — это уникальное представление каких-либо данных (текста, изображения, голоса) в числовой форме, в результате их математического преобразования. Сравнение векторов позволяет судить о сходстве или различии исходных данных. В документе Минцифры также отмечается, что согласия на сбор биометрических данных «лиц, совершивших мошенничество с использованием сети связи» не требуется.

Для формирования единой госплатформы по противодействию мошенничеству в интернете планируется выделить более 6 млрд рублей. Согласно имеющимся данным, она должна начать работать в тестовом режиме уже в этом году, а начало промышленной эксплуатации запланировано на 2026 год. Сведения о правонарушениях на платформу будут направлять представители государственной и муниципальной власти, ЦБ, операторы связи, провайдеры, соцсети, маркетплейсы и граждане. Использовать информацию смогут в ЦБ, силовых органах, федеральных органах власти и некоторых других организациях.

По данным осведомлённого источника, при подключении дополнительных сервисов абонентами ИИ-алгоритмы операторов связи будут осуществлять анализ вызовов по ключевым словам, используемым злоумышленниками. Параллельно с этим будет происходить процесс сверки голоса звонящего с векторами базы. Если система выявит ключевые слова или будет обнаружено совпадение по голосу, то абонент будет предупреждён о том, что разговаривает с мошенником.

В Минцифры сообщили, что финальная версия документа ещё не готова и «о деталях говорить преждевременно». Однако там подтвердили, что ведётся обсуждение ведения базы всех номеров мошенников и формирование базы векторов их голосов. «Использование указанных баз позволит выявлять звонки мошенников с помощью ИИ», — сообщил представитель ведомства, добавив, что инициатива не коснётся «обычных граждан», поскольку речь идёт только о мошенниках.

Операторы связи считают «перспективным» использование векторов голосов мошенников. В «Вымпелкоме» добавили, что вопрос анализа векторов голоса «является не простым техническим решением». В Т2 сообщили, что технически операторы могли бы реализовать такие системы, используя сигнатуры и паттерны для идентификации мошенников во время разговора. В Мегафоне добавили, что в настоящее время для выявления мошеннических звонков преимущественно используются системы анализа статистических данных. «Если речь будет идти о сплошном онлайн-анализе всех телефонных вызовов, то это потребует от операторов масштабных вложений в вычислительную инфраструктуру», — считает представитель Мегафона. В МТС от комментариев по данному вопросу отказались.

В конце прошлого месяца «Лаборатория Касперского» опубликовала статистические данные, собранные за 2024 год приложением Kaspersky Who Calls. Оказалось, что в прошлом году доля россиян, столкнувшихся с подозрительными звонками с неизвестных номеров выросла на 18 % по сравнению с 2023 годом и составила 61 %. При этом спам-звонки получали более 90 % абонентов.

С начала года Роскомнадзор заблокировал 456 млн телефонных звонков

За восемь месяцев текущего года Роскомнадзор (РКН) заблокировал 456 млн мошеннических звонков, сообщили «Ведомости» со ссылкой на информацию регулятора. Для блокировки вызовов с подменных номеров используется автоматизированная система «Антифрод», созданная РКН в 2022 году, к которой подключены операторы, владеющие 99,6 % номеров. В прошлому году с её помощью было заблокировано более 750 млн звонков.

 Источник изображения: geralt/Pixabay

Источник изображения: geralt/Pixabay

В своей деятельности преступники используют серые SIM-карты без установленного владельца. С августа 2023 года РКН запрашивает у операторов сведения о номерах. По данным регулятора, за период с ноября 2023 года по сентябрь 2024 года было выявлено 93,9 млн нарушений в достоверности сведений об абонентах, из которых 85,7 млн были устранены. По 6,2 млн SIM-карт расторгнуты договоры или выполнена блокировка, а по 2 млн ещё проводится расследование. К нарушениям относятся отсутствие подтверждения достоверности сведений об абоненте, некорректное заполнение полей в базе и недостаток данных. «Актуализация сведений об абонентах как раз и необходима для предотвращения правонарушений, в том числе мошенничества», — пояснил «Ведомостям» представитель РКН.

По словам операторов, наиболее распространённая сейчас схема мошенничества — уведомление абонента о том, что у него якобы заканчивается срок действия SIM-карты. На неё приходится около 90 % обращений клиентов в группу быстрого реагирования, связанных с продлением договора, сообщил представитель «Билайна». В этом случае следует помнить, что договор на оказание услуг мобильной связи с физлицами является бессрочным, отметили операторы. Хотя, если абонент не пользуется услугами связи и не оплачивает их в течение 90 календарных дней, оператор может расторгнуть договор.

Также распространён среди мошенников такой способ обмана, как звонки от якобы представителя банка, сообщил представитель «Мегафона». Согласно данным ЦБ, во II квартале 2024 года мошенники украли 4,8 млрд рублей, что является рекордом за всю историю наблюдений. 97,2 % от этой суммы пришлось на хищения со счетов граждан. До этого, в I квартале были похищены 4,3 млрд рублей. Доля возвращённых средств во II квартале сократилась до 6,1 % с 9,7 % в среднем за предыдущие четыре квартала.

Представители МТС и «Билайна» также назвали в числе пользующихся популярностью у мошенников схем обмана по телефону запись в поликлинику через «Госуслуги», пересчёт пенсии, диспансеризацию, скидки на оплату ЖКХ. Все эти схемы используют методы социальной инженерии, которые сейчас лидируют по распространённости среди всех типов мошенничества, отметил ведущий эксперт по сетевым угрозам, веб-разработчик «Кода безопасности» Константин Горбунов. Согласно данным ЦБ, во II квартале 2024 года было зафиксировано порядка 20 тысяч атак с использованием методов социальной инженерии, что составляет 95 % от общего количества.

По словам эксперта, определить мошенника позволяют несколько признаков. Во-первых, реальный сотрудник не будет требовать срочного принятия решения. Во-вторых, сотрудники банков и сотовых операторов никогда не используют мессенджеры для звонка клиенту. Также следует задуматься, если звонок идёт с незнакомого мобильного номера или не определяется.

Если появились подозрения, что звонит злоумышленник, то рекомендуется сразу закончить разговор и перезвонить по официальному номеру поддержки оператора связи или банка для получения разъяснений.

В России создадут госплатформу для борьбы с интернет-мошенниками — она заработает в 2025 году

На создание «ТелекомЦерта» — общей платформы обмена информацией между банками, операторами связи и цифровыми системами для борьбы с мошенничеством — планируется выделить 6,1 млрд рублей. Об этом пишет «Коммерсантъ» со ссылкой на предварительную версию федерального проекта «Инфраструктура безопасности», который станет частью национального проекта «Экономика данных».

 Источник изображения: B_A / pixabay.com

Источник изображения: B_A / pixabay.com

Из проекта следует, что платформа должна быть сформирована в 2025 году для «автоматизации взаимодействия уполномоченных органов и организаций, в том числе для мониторинга утечек персональных данных». К 2030 году к платформе должны подключиться все финансовые организации, операторы связи и цифровые платформы. В их число войдут владельцы соцсетей, маркетплейсов и разработчиков мобильных приложений. В «ТелекомЦерте» планируется реализовать «единое окно» для приёма обращений граждан и компаний о случаях мошенничества. Авторы проекта считают, что система ускорит процесс блокировки фишинговых сайтов и мошеннических ресурсов с восьми до четырёх часов.

В аппарате профильного вице-премьера Дмитрия Григоренко сообщили, что проработка параметров федерального проекта ещё продолжается, поэтому говорить о предусмотренных им планах пока преждевременно. Представитель Минцифры подтвердил планы по созданию единой антифрод-платформы, добавив, что её параметры находятся на стадии межведомственного согласования. По данным источника на телеком-рынке, оператором «ТелекомЦерта» будет Минцифры, но исполнитель системы ещё не определён.

Отмечается, что данная инициатива обсуждается с 2018 года, но она до сих пор не была реализована «из-за столкновения интересов операторов связи, банков и госорганов». В «Вымпелкоме» считают, что при создании подобной платформы необходимо учитывать все имеющиеся наработки и продукты. В «Мегафоне» добавили, что в настоящее время Минцифры занимается разработкой концепции платформы. В t2 (бывший Tele2) сообщили, что проект архитектуры системы операторам не предоставляли. В «Т-банке »(бывший «Тинькофф-банк ») считают, что оперативный обмен информацией между участниками рынка и силовыми ведомствами «поможет эффективнее предотвращать мошенничество по всем фронтам».

Роскомнадзор хочет обязать операторов связи проверять звонки в мессенджерах

В течение пяти лет система «Антифрод» Роскомнадзора, используемая для борьбы с подменой трафика во время голосовых вызовов, должна начать выявлять «инциденты» в мессенджерах, в том числе в Telegram и Viber. Об этом пишет «Коммерсантъ» со ссылкой на предварительную версию паспорта федерального проекта «Информационная безопасность», входящего в нацпроект «Экономика данных».

 Источник изображения: Pixabay

Источник изображения: Pixabay

В документе сказано, что система «Антифрод» должна будет выявлять «инциденты в популярных мессенджерах», таких как WhatsApp, Telegram и Viber, в 2029 году. Напомним, система «Антифрод» была запущена в конце 2022 года, а её назначение заключается в выявлении случаев подмены трафика при совершении голосовых вызовов. После запуска системы злоумышленники стали активнее использовать мессенджеры. В апреле прошлого года глава Минцифры Максут Шадаев говорил, что от 70 % до 80 % мошеннических звонков осуществляются через WhatsApp, принадлежащий американской компании Meta Platforms.

Впрочем, возможность контроля звонков, осуществляемых через мессенджеры, вызывает сомнения у экспертов. Например, в «МегаФоне» отметили, что операторы видят факт использования абонентом того или иного мессенджера, «но поскольку такой трафик зашифрован и идет внутри каналов передачи данных, то ни телефонных номеров общающихся, ни интенсивности и длины сессий оператор видеть не может». А в Tele2 добавили, что «для таких вызовов может применяться не только мобильный интернет, но и любой другой способ доступа».

Отметим, что на 2029 год также запланирована создание в рамках ИС «Антифрод» узла верификации для блокировки исходящих вызовов из нераспределённой между операторами номерной ёмкости, а также для реализации возможности блокировки звонков с номеров с кодами 8-800 и 8-900. Ранее в «Вымпелкоме» заявляли, что номера с кодом 900 активно используются мошенниками для осуществления звонков в Viber. В «Сбербанке», использующем номер 900 сообщили, что сотрудники банка не осуществляют звонков через Viber или какой-то другой мессенджер.

В Минцифры сообщили, что итоговый вариант плана мероприятий, предусмотренных в рамках нацпроекта «Экономика данных» будет представлен летом. В настоящее время он находится на стадии формирования с учётом мнения заинтересованных ведомств и рынка. Официальные представители Роскомнадзора пока никак не комментируют данный вопрос.

Четверть операторов связи России не выполнили требования Роскомнадзора по борьбе с мошенниками

Примерно четверть российских операторов связи не выполнили требование Роскомнадзора по подключению к системе «Антифрод», предназначенной для централизованной блокировки мошеннических звонков с подменных номеров. В соответствии с действующим законодательством все операторы должны были сделать это до 1 марта. Однако предписание исполнили 904 из 1183 операторов, номерная ёмкость которых составляет свыше 94 % от общей.

 Источник изображения: pixabay.com / nastya_gepp

Источник изображения: pixabay.com / nastya_gepp

Представитель Роскомнадзора сообщил, что ведомство составило протоколы в отношении 87 операторов, причём суд уже рассмотрел 35 из них. В результате были вынесены пять предупреждений, а также назначены штрафы на общую сумму более 16 млн рублей. Напомним, операторам, которые нарушают сроки подключения к системе «Антифрод», грозит штраф до 1 млн рублей, а систематическое нарушение требований регулятора может привести к отзыву лицензии на оказание услуг связи.

В презентации замминистра цифрового развития Александра Шойтова указано, что с момента запуска системы «Антифрод» в конце 2022 года было заблокировано 5,4 млрд мошеннических звонков. Только в январе нынешнего года система проверила более 11 млрд звонков, а также предотвратила более 70 млн звонков с подменных номеров. Возможность блокировки на территории России всех звонков с подменных номеров появится, когда к системе «Антифрод» присоединятся все операторы. Это необходимо для защиты граждан от мошенников, использующих подменные номера для обмана и вымогательства.

 Источник изображения: ВЦИОМ

Источник изображения: ВЦИОМ

Генеральный директор Telecom Daily Денис Кусков считает, что через указанные 6 % номерной ёмкости четверти операторов связи проходит 5-7 % звонков. По оценке президента Ассоциации малых операторов связи регионов Дмитрия Галушко, на долю неподключённых к системе операторов приходится не более 1 % звонков.

Отмечается, что сложности при подключении к системе «Антифрод» в первую очередь возникают у региональных операторов и телекоммуникационных компаний. Это обусловлено тем, что на сетях таких операторов часто используется оборудование, подключённое по устаревшим интерфейсам, по которым практически нельзя получить данные, необходимые для верификации вызовов. Кроме того, подключение к системе «Антифрод» требует определённых компетенций, а иногда и затрат на покупку нового оборудования.

window-new
Soft
Hard
Тренды 🔥
Starbreeze в честь второй годовщины Payday 3 объявила об отмене обещанного офлайн-режима, о котором фанаты просили с самого релиза 50 мин.
Epic Games Store устроил раздачу неовикторианского выживания Nightingale от команды бывшего руководителя BioWare 4 ч.
Нелинейная партийная RPG Starfinder: Afterlight отправит в галактику, где соединились магия и технологии — новый геймплейный трейлер 6 ч.
Facebook и Instagram обязали вернуть хронологические ленты в качестве стандартных, но только в Нидерландах 6 ч.
Музыкальные лейблы будут лицензировать контент разработчикам для «этичного» обучения ИИ 6 ч.
Starbreeze отменила кооперативный экшен по Dungeons & Dragons ради Payday — «одной из самых знаковых франшиз в игровой индустрии» 6 ч.
Затраты — выше, безопасность — ниже: Google снова посетовала на заградительное лицензирование Microsoft 7 ч.
Сэма Альтмана поймали за руку при попытке украсть видеокарту — это самое популярное ИИ-видео в Sora 8 ч.
YouTube тестирует новый интерфейс мобильного приложения — реакция пользователей ожидаемо негативная 8 ч.
Суд США разрешил прокуратуре взломать Telegram, но у неё не получилось 10 ч.
Microsoft вложит $33 млрд в бывшую Yandex N.V. и другие «неоклауды», чтобы побороть дефицит мощностей для ИИ 46 мин.
У мозга появился конкурент — ДНК-компьютер с невероятно доступным источником питания 56 мин.
Microsoft потратит $33 млрд на доступ к 100+ тыс. NVIDIA GB300 в неооблаках, но со временем хочет перейти на свои ИИ-ускорители 3 ч.
В России начались продажи смартфонов Xiaomi 15T и 15T Pro с камерами Leica — от 54 990 рублей 3 ч.
MSI косвенно подтвердила совместимость процессоров AMD Zen 6 с платами AM5 4 ч.
Почти все новые iPhone разошлись лучше ожиданий — только одна модель не снискала популярности 5 ч.
HP представила 49-дюймовый офисный монитор Series 5 Pro с выдвижной веб-камерой и геймерскими характеристиками 5 ч.
Японцы научили ИИ видеть сквозь стены при помощи Wi-Fi 5 ч.
iPhone 17 Pro обвесили кулерами для SSD — и он выдержал стресс-тест почти без тротлинга 6 ч.
Продажи Tesla рванули до исторического рекорда, но впереди — резкий спад 6 ч.