Forbes Council Павел Логинов
4489
0

Контроль интернет-безопасности: нет универсального решения, но есть инструмент

Контроль интернет-безопасности: нет универсального решения, но есть инструмент
Цифровая среда, с которой сегодня взаимодействует любой человек, становится агрессивнее и опаснее. Киберпреступники, сочетая передовые ИИ-технологии, анализ цифровых следов и социальную инженерию, постоянно изобретают новые методы атак на людей, которые, в свою очередь, вынуждены следить за появлением таких методов и противостоять им. В таких условиях защитить себя можно, лишь в корне изменив подход к защите своих данных и персонального пространства в цифровом мире.

Данные выходят из-под контроля


По данным одного из опросов ВЦИОМ, 67% россиян за последний год получали звонки от злоумышленников. Число удавшихся атак преступников с каждым годом растет: по данным Генпрокуратуры, по итогам 2024 года число зарегистрированных случаев телефонных мошенничеств выросло со 110 000 до 130 000 год к году. При этом интернет-мошенники отлично адаптируются к методам защиты от фрода, в чем им зачастую неосознанно помогают сами жертвы.

Киберпреступники собирают большой объем личных данных, используя анализ цифровых следов граждан (объема данных, которые пользователи оставляют о себе в сети). Только в первом квартале прошлого года специалисты «Лаборатории Касперского» обнаружили в даркнете более 19 млн паролей российских пользователей.

Любая информация, оставленная пользователями в сети по собственному желанию, помогает киберпреступникам втираться в доверие к гражданам. Так, злоумышленнику, который в телефонном разговоре упомянет знакомые жертве имена и адреса, сообщит о последних покупках или посещенных сайтах, проще усыпить бдительность потенциальной жертвы и уговорить совершить действия, которые помогут похитить средства с ее банковских счетов.

Впрочем, киберпреступники одними из первых внедряют в свою деятельность и передовые технологии. Так, в августе 2024 года Центробанк предупреждал о том, что злоумышленники для хищения денег стали использовать дипфейк-технологии: с помощью нейросети интернет-мошенники создают реалистичное видеоизображение человека, а затем рассылают сгенерированный образ друзьям или родным жертвы через мессенджеры или социальные сети. В таких роликах дипфейк-герой рассказывает о том, что он попал в беду, например в ДТП, и просит срочно перевести деньги для решения проблемы. В мире уже существуют реальные кейсы успешного использования злоумышленниками видео дипфейков.

Цифровая осознанность


Недооценивать объем угроз, с которыми каждый из нас сталкивается в цифровой среде, нельзя.

«Так, по данным МТС, ежедневно на одного владельца смартфона приходится порядка 850 рекламных хостов, 5350 трекеров, 268 вирусов, троянов и иных угроз. Ситуация усугубляется из-за того, что сами пользователи практически не осознают степень опасности и поэтому не контролируют информацию, которую они оставляют в сети».

На рынке существует достаточно много решений, направленных на защиту абонента: от антифрод-платформ и приложений, блокирующих мошеннические звонки, до антивирусов, защищающих устройства. Они создают вокруг пользователя несколько эффективных линий обороны, но, к сожалению, такие инструменты не закрывают ключевую уязвимость каждого из нас. Не дают возможности контролировать тот объем данных, который мы оставляем о себе в сети.

Для безопасности данных в сети не существует универсальной вакцины, благодаря которой можно было бы навсегда избавиться от атак мошенников. Снизить риск контакта с ними до минимума можно только самостоятельно, следя за цифровой гигиеной. Но для этого нужен соответствующий инструментарий. Его задача — помочь пользователю, с одной стороны, хорошо понимать, какой объем данных он оставляет в интернете, а с другой стороны, предоставить возможность управлять информацией, оставленной в сети, и настраивать правила взаимодействия с цифровым миром. Для этого мы вывели на рынок мобильное приложение, позволяющее пользователю контролировать свою приватность на уровне голоса, информации и данных.

Многоуровневая защита


За защиту голоса отвечает набор функций, который дает пользователю возможность самому решать, кто и когда ему может позвонить. Для этого в приложении Membrana можно сформировать группы контактов (например, «родственники», «коллеги», «руководители») и для каждой из них задать политику. Например, «родственники» смогут дозвониться только в свободные от работы часы. Остальных Membrana отправит к ИИ-секретарю. Решение также способно распознавать мошеннические или спам-звонки и блокировать их. Если звонок важный, ИИ-секретарь с помощью анализа ключевых слов поймет это и все равно соединит с вами.

«Отдельная фича продукта — возможность создавать прямо внутри мобильного приложения собственные дополнительные номера: они позволят пользователям не оставлять при регистрации в различных сервисах свой основной номер, который затем может попасть в руки злоумышленников и использоваться для атак или спама».

Для защиты пользователей на уровне данных мы разработали в Membrana сервисы, блокирующие как трекеры, рекламу и вредоносные ссылки, так и в целом сбор цифровых следов пользователя. Функция «Безопасная сеть» скрывает реальный IP-адрес владельца Membrana от сторонних веб-сайтов и дает ему возможность просматривать контент по безопасному каналу.

И, наконец, встроенный в приложение мониторинг утечек предупредит, если чувствительная информация пользователя (например, пароли к электронной почте, номер мобильного телефона и т. д.) оказалась в свободном доступе, а также даст рекомендации, как защититься от действий злоумышленников.

Такое сочетание функций дает пользователю принципиально новый опыт максимального контроля собственного цифрового следа, а также проактивного управления своими телеком-услугами и защиты цифровой приватности. Подход, предполагающий осознанное поведение абонента в сети, уже показал положительные результаты у пользователей Membrana.

«Наши опросы показывают, что после двух месяцев использования приложения число контактов с мошенниками при входящих вызовах снижается до нуля, использование дополнительных номеров снижает вероятность утечки данных на 80%, а ИИ-секретарь в среднем в месяц экономит до трех часов времени на одного пользователя».

Пользователи не только становятся более защищенными от утечек конфиденциальной информации в цифровой среде, но и не тратят время на реакцию на спам-звонки, СМС или навязчивую рекламу. Как следствие — улучшается общий эмоциональный фон, снижается нервозность и тревога.

 
Этот материал опубликован на платформе бизнес-сообщества Forbes Экспертиза