Специалисты «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») обнаружили на теневом форуме SaaS-платформу (SaaS – Software-as-a-Service, ПО как услуга), которая предлагает услуги проведения вишинговых (телефонных) атак по подписке. Главный инструмент на данной платформе – чат-бот, который с помощью автоматизированных вишинговых атак собирает конфиденциальные сведения. Об этом IT Speaker сообщили в пресс-службе компании.

«Как и любой другой сервис, эта модель предполагает аренду настроенных инструментов. Фильтрация в режиме реального времени, преобразование текста в речь с характерными признаками из образца или наложение этих признаков на заранее записанную речь. Никаких значительных изменений на рынке не произошло, просто арсенал мошенников на теневом рынке пополнился новыми средствами», – прокомментировал Султан Салпагаров, архитектор по информационной безопасности Getmobit, объясняя, как функционирует бизнес-модель Vishing-as-a-Service и как рынок телефонного мошенничества трансформируется с появлением таких сервисов.
Функциональность бота позволяет создавать голоса с помощью ИИ и автоматически обрабатывать конфиденциальную информацию, полученную от жертвы. Платформа предлагает выбор из более чем 20 различных женских и мужских ИИ-голосов с разнообразными акцентами и языками. В речи реализованы интонации, паузы, минимальная задержка реакции, а также имитация фонового шума колл-центра для повышения реалистичности.
Пользователям доступны стандартные сценарии вишингового взаимодействия, сгруппированные по темам. Также возможно разработать индивидуальный сценарий и осуществить атаку с помощью платформы. Существует возможность спуфинга – подмены номера, отображаемого на стороне получателя вызова. Звонки происходят по SIP (протокол обмена сигналами IP-телефонии).
Анастасия Патрушева, специалист департамента киберразведки компании «Бастион», отметила, что бизнес-модель Vishing-as-a-Service превращает сложные атаки в массовую услугу: клиент получает готовую платформу и сценарии, функцию синтеза речи, возможность управления звонками и инструменты для подмены номера. Оплата сервиса может зависеть от количества звонков, проговоренных минут, зарегистрированных аккаунтов или успешных соединений. Это снижает барьер для входа для неопытных специалистов и позволяет им работать с большим числом пользователей одновременно.
Как рассказал IT Speaker Султан Салпагаров, дополнительная угроза заключается в том, что технически распознать нейросетевую генерацию невозможно.
При этом Анастасия Патрушева сообщила нашей редакции, что отличить сгенерированный голос помогут:
-
неестественные паузы, монотонность интонации, отсутствие эмоциональных оттенков, дыхания и фона;
-
наличие артефактов синтеза, таких как эхо, посторонние звуки, обрывающиеся фразы и другие сбои при генерации;
-
простейшие вопросы, требующие быстрой импровизации. Современные генераторы уже почти неотличимы на слух, поэтому необходимо ориентироваться на контекст беседы и суть озвучиваемой просьбы.
На момент исследования чат-бот имеет возможность проведения вишинговых атак в 15 странах: США, Австралии, Канаде, Великобритании, Испании, Италии, Дании, Польше, Чехии, Бельгии, Швеции, Швейцарии, Нидерландах, Франции и Германии. Россия пока не входит в число стран, поддерживаемых OTP-ботом, но русский язык уже доступен для генерации, а российский телефонный код +7 можно использовать для спуфинга.
«Платформа интересна не только отдельной технологией генерации голоса, но и тем, что объединяет целый набор инструментов в готовую инфраструктуру для автоматизированного вишинга. Первые бета-версии появились в интернете еще в 2023 году, ИИ-версия ожидается в 2024. Наши специалисты начали мониторинг платформы с конца 2024 года. С 2025 года она уже функционирует как полноценная платформа Vishing-as-a-Service. В этом и заключается принципиальная новизна для рынка: отдельные технологии – синтез речи, клонирование голоса, подмена номера и автоматизация звонков – существовали и раньше. Однако их объединение в готовый коммерческий сервис значительно снижает барьер входа. Атакующему больше не нужно самостоятельно разрабатывать голосового бота или строить инфраструктуру для обзвона – значительная часть процесса превращается в работу с готовой платформой», – прокомментировала заместитель начальника отдела исследований киберугроз «Перспективного мониторинга» Анна Хромова.
По ее словам, автоматизированные антифрод-системы уже способны выявлять такие атаки, однако их эффективность остаётся переменной. Подобные решения анализируют ряд характеристик голоса и речи, но злоумышленники могут намеренно ухудшать качество аудио, например, добавляя фоновый шум или имитируя условия реального колл-центра. Это может снижать точность распознавания.
«При этом возникает классическая проблема: атакующей стороне проще адаптироваться, чем защищающейся. Злоумышленники могут быстро менять параметры генерируемого голоса и сценарии атак в ответ на появление новых механизмов защиты. Разработчикам антифрод-систем, наоборот, необходимо собирать новые данные, переобучать модели и проверять их устойчивость к новым вариантам атак. Скорость этой гонки в перспективе может стать одним из главных вызовов», – добавила Анна Хромова.
Главная угроза заключается здесь, по мнению экспертов «Перспективного мониторинга», не столько в появлении «идеального поддельного голоса», сколько в масштабировании мошенничества. То, что раньше требовало участия человека, потенциально может быть автоматизировано.
Что касается технологий и мер, которые могут оказаться наиболее эффективными против ИИ-вишинга, Султан Салпагаров акцентирует внимание на важности обучения. По словам эксперта, базовые знания в информационной безопасности помогут справиться там, где данные для верификации будут подменены, а антифрод не выявит никаких аномалий. Например, невозможно выманить СМС-код у человека, который точно знает, что его нельзя никому передавать. Также важно сохранять спокойствие и не поддаваться панике.
«Для успешной борьбы с ИИ-вишингом важен комплексный подход. Необходимо внедрять антифрод-системы с анализом голосовой биометрии и аномалий звонков, регулярно обучать людей распознаванию методов социальной инженерии, подключать двухфакторную аутентификацию. Любые значимые операции стоит дополнительно подтверждать паролем, кодовым словом, контрольным вопросом или через независимый канал, например обратным звонком по сохраненному номеру», – добавила Анастасия Патрушева.
Ранее «СберМобайл» обновил сервис защиты от телефонного мошенничества «Хранитель», добавив новые функции. Теперь он не только помогает выявлять подозрительные звонки, но также может уведомлять близких пользователя. Кроме того, сервис получил новый режим работы для борьбы с мошенничеством.
Unisimka: 74% россиян ограничивают доступ к геолокации


