Я знаю, что iOS отлично подходит для обеспечения безопасности, но в одной ключевой области она отстает от Android.
В индустрии смартфонов существует невысказанное восприятие безопасности и защищенности. iPhone — лучший выбор по сравнению с Android. Учитывая открытую природу ОС для смартфонов от Google, неудивительно, что вредоносные программы и мошеннические приложения проникают на телефоны Android, помимо обычной фишинговой тактики через звонки и текстовые сообщения.
Конечно, немного цифровой гигиены имеет большое значение, но мошенники найдут способ обмануть даже самых осведомленных в цифровых технологиях среди нас. Однако за последние несколько лет Google занял более активную позицию в вопросах защиты пользователей и создала меры безопасности, которые не подходят для iPhone.
Вывод ИИ на арену
Я знаю. Я знаю. Мы все устали от бесконечной шумихи вокруг ИИ. На последнем мероприятии разработчиков I/O слово ИИ было упомянуто 92 раза, а Gemini — 95 раз. На заднем плане Google развернула практически вознаграждающие интеллекты ИИ, которые будут чуять подозрительное поведение в режиме реального времени во время звонков и текстовых взаимодействий с недобросовестными субъектами.
Одной из таких сетей безопасности является обнаружение мошенничества на основе искусственного интеллекта в приложениях Google Messages и Phone. Основное внимание уделяется мошенничеству в разговорном режиме, когда злоумышленник медленно манипулирует пользователями, заставляя их делиться конфиденциальными данными, совершать мошеннические переводы и нести другие виды потерь.
В сценариях, где мошенники выступают в роли представителей банковских учреждений или даже государственных чиновников (о чем предупреждало даже ФБР), люди часто попадаются на удочку мошенников. Google заявляет, что будет полагаться на «интеллектуальные модели ИИ, способные обнаруживать подозрительные закономерности и выдавать предупреждения в режиме реального времени в ходе разговора».
ИИ будет искать подозрительные шаблоны в режиме реального времени и соответственно показывать предупреждение о мошенничестве. Пользователи также получат возможность мгновенно завершить разговор и заблокировать человека на другом конце. Аналогичным образом, во время звонков модель Gemin Nano AI будет искать признаки того, что звонящий начинает упоминать детали, такие как платежи или ожидающие доставки, и соответственно предупреждать пользователей с помощью экранных, звуковых и тактильных сигналов .
Пресечение недобросовестных звонков на каждом этапе
Эти средства защиты относительно новые, но они были построены на фундаменте, заложенном много лет назад. В 2022 году Google сообщил, что встроенная система машинного обучения в приложении «Сообщения» ежемесячно выявляет 1,5 миллиарда спам-сообщений, фишинговых сообщений и сообщений мошеннического характера.
Конечно, ландшафт угроз постоянно развивается, и с этой целью цифровые мошенники постоянно пытаются найти новые способы обмануть пользователей. Совместное использование экрана — один из таких путей. Чтобы заблокировать этот путь риска, одноразовые пароли (OTP), активируемые через SMS и электронную почту, больше не отображаются в содержимом сообщения, если активно совместное использование экрана.
Таким образом, даже если у мошенника есть привилегия совместного использования экрана, он не сможет напрямую извлечь ее из входящего уведомления. Фактически, любое приложение, которое генерирует уведомления OTP, невидимо для потока совместного использования экрана. Аналогично, когда пользователи вводят конфиденциальные данные, такие как имена пользователей, пароли и номера кредитных карт, они также скрыты.
Пользователи могут дополнительно указать, хотят ли они делиться экраном только активности одного приложения, что дает им дополнительный уровень конфиденциальности. Android 15 также представила расширенную защиту сотовой связи для защиты пользователей от атак, когда мошенники используют симуляторы сотовых сайтов. Если сотовое соединение не зашифровано, пользователи будут предупреждены о том, что их звонки и сообщения могут быть перехвачены или подвергнуты риску слежки.
Звонки, конечно, являются лучшим способом начать атаку социальной инженерии, и довольно часто мошенники выдают себя за сотрудников или представителей компании, чтобы установить доверие. Чтобы противостоять этому маршруту, Google использует систему проверенных звонков, которая показывает имя звонящего и логотип компании прямо на экране входящего звонка вместе с проверенным значком.
Бдительность в сообщениях
Как и звонки, приложение Google Messages также будет искать сигналы риска и предупреждать пользователей о мошенничестве с поддельными вакансиями и доставкой посылок с помощью инструментов машинного обучения. «Когда Google Messages подозревает потенциально мошеннический текст, он автоматически перемещает сообщение в папку со спамом или предупреждает вас», — уверяет компания.
Аналогичным образом, значки Verified SMS стали частью приложения Messages с 2019 года, работая в тандеме с обнаружением спама в реальном времени. В отличие от звонков, текстовые сообщения имеют свои собственные уникальные факторы риска, такие как вредоносные пакеты и URL-адреса.
Чтобы защитить пользователей, приложение автоматически блокирует сообщения, содержащие ссылку от подозрительных отправителей, а также выдает предупреждение. Поскольку многие мошенники используют одноразовые международные номера, приложение «Сообщения» справляется и с этой угрозой.
Теперь пользователи имеют возможность автоматически скрывать все входящие сообщения от международных отправителей, которых нет в их списке контактов. Затем возникает риск кражи личности или атак с использованием подделок, которые учащаются из-за ИИ deepfakes.
Воры часто подменяют SIM-карты на украденных телефонах и нацеливаются на их контакты. Чтобы предотвратить такие атаки, Google разработала систему проверки ключа контакта, которая использует криптографию, чтобы гарантировать, что человек, с которым вы разговариваете, действительно является вашим знакомым.
Проверка ключа контакта на основе телефона (через сканирование QR-кода или сравнение номеров) гарантирует, что такие атаки с целью подражания будут помечены, по крайней мере. Конечно, никогда не помешает создать препятствия еще до того, как онлайн-мошенник начнет действовать.
Прочитайте угрозу, предупредите жертву
Одна из таких проактивных стратегий реализуется через Call Screen , функцию, которая позволяет ИИ отвечать на входящий звонок от вашего имени и спрашивать звонящего об его имени и намерениях, прежде чем вы даже поднимете трубку. Идея состоит в том, чтобы проверить личность и предотвратить рискованный разговор, прежде чем мошенник даже получит шанс взаимодействовать со своей целью.
Но предположим, что вы все равно ответили на звонок. Благодаря встроенным системам искусственного интеллекта пользователи будут предупреждены, если мошенник попытается заставить их отключить защиту Google Play Protect для установки вредоносных приложений. Оповещения также будут выдаваться в середине звонка, если мошенник скажет пользователям загрузить стороннее приложение или предоставить разрешения на доступ.
Идя на шаг дальше, приложение «Телефон» предупредит пользователей о необходимости прекратить совместное использование экрана, если обнаружит подозрительную закономерность во время звонка. Google заявляет, что ее встроенные системы обнаружения ИИ в приложениях «Телефон» и «Сообщения» обучены выявлять мошенничество с платными звонками, выставлением счетов, криптовалютой, финансами, подарочными картами, призами и технической поддержкой.
Интересно, что лучшее, что вы получаете на устройствах Apple, это блокировка и сообщение о спам-текстах и звонках. В основе iOS или в стандартном приложении Apple для звонков и сообщений, которое предустановлено на iPhone, нет никаких пользовательских проактивных методов обнаружения и уклонения.
Короче говоря, если вы опасаетесь постоянно расширяющегося спектра мошенничества с использованием звонков и сообщений, инвестируйте в телефон Android. И пока вы этим занимаетесь, я бы порекомендовал один из смартфонов Pixel от Google, чтобы убедиться, что вы получите ранний доступ ко всем инструментам безопасности, реализованным в лучшем виде.
Странно видеть, что Google лидирует в вопросах безопасности Android, в то время как iPhone пользуется большой популярностью, опираясь на репутацию, заработанную много лет назад, но в последнее время не демонстрирует особых инноваций.