ПЛАС: Итак, мы логично переходим к следующему вопросу: какие
направления и сценарии борьбы представляются актуальными
сегодня, что делается и что предстоит сделать на этом фронте?
К. Кулаков: На мой взгляд, основных векторов
решения проблем социнженерии два: технологический и социальный.
Использование технологий идентификации устройств, поведенческого
анализа и пассивной биометрии, анализа репутации входящих
звонков уже дает результат. Но тут важно понимать, что какая-то
одна технология сама по себе не решит задачу детектирования
новых мошеннических схем.
Стоит обратить внимание на такой подход, как построение
профиля пользователя, который учитывает различные проявления
цифровой личности и позволяет создать более точное представление
о том, кем является ваш пользователь, в том числе:
- какие устройства он использует;
- какими картами он платит;
- из каких локаций и в какое время он совершает операции;
- типично ли для него использование средств удаленного
администрирования или proxy/VPN;
- есть ли у пользователя во время совершения платежа
активный звонок, и какая репутация у входящего номера;
- было ли устройство пользователя заражено тем или
иным вредоносным ПО ранее;
- переходил ли он по фишинговым ссылкам;
- пользуется ли клиент эмулятором.
Учитывая подобные характеристики, можно более точно оценивать
риск каждой пользовательской онлайн-сессии. Продукты, имеющиеся
в портфолио «Лаборатории Касперского», способны эффективно
выявлять различные мошеннические схемы с применением методов
социальной инженерии, сценарии отмывания денежных средств,
атаки типа account takeover, new account fraud, автоматизированную
бот-активность, а также выполнять регуляторные требования
382-П, 16-МР, ОПКЦ СБП (см. рис. 2 и рис. 3).