Недавно я столкнулся с ситуацией, когда мой знакомый перевел крупную сумму – около 1000 долларов – онлайн-мошеннику, который представился сотрудником налоговой службы. Мой собственный отец (да хранит его), однажды, смог передать несколько сотен фунтов британскому адвокату в Африке, обещая вернуть деньги.
Мы прекрасно понимаем, что это происходит.
Мошенники маскируются под известные организации, чтобы обмануть нас и завладеть деньгами. Это распространенное явление, которое встречается во всех сферах цифровой деятельности.
Apple предлагает решение.
Новая функция, появившаяся в iOS 27, – это еще один эффективный инструмент от Apple для борьбы с мошенничеством. Она предоставляет пользователям и компаниям дополнительный уровень защиты от социальной инженерии. Хотя эта функция не является идеальной, она существует, и все пользователи Apple – особенно те, кто работает в регулируемых отраслях, управляет бизнесом или опасается атак мошенников – должны ознакомиться с ней. По отзывам, это касается практически всех.
Как обнаружить риск подделки в работе ИИ: новые методы от Google, OpenAI и Copilot
На своем сайте поддержки Apple описывает несколько возможных сценариев атак, против которых разработанная функция предназначена для защиты. Например, когда злоумышленник убедительно выдает себя за государственное учреждение или другую доверенную организацию, чтобы заставить вас совершить платеж или изменить данные учетной записи или логина.
Эти ситуации зачастую сложно обнаружить для традиционных систем защиты, поскольку решение принимаете вы сами. Системе не удается определить, что вы стали жертвой обмана. Новая система от Apple направлена на решение этой проблемы. Она анализирует информацию о вашем устройстве и Apple ID и пытается определить, когда вы становитесь жертвой мошенничества, предоставляя собственную оценку риска.
Хотя "Обнаружение риска имитации" — это новый инструмент на уровне системы, для его работы требуется согласие пользователя. Приложения, поддерживающие эту функцию, могут запрашивать у операционной системы оценку риска, если пользователь совершает действия, которые могут быть связаны с мошенничеством.
Эта оценка представляется в виде уровня риска, который помогает приложению принять решение о дальнейших действиях. Обычно это приводит к дополнительным мерам безопасности со стороны стороннего приложения, включая запрос дополнительной идентификации, задержку в проведении транзакции или предупреждение о возможной мошеннической активности.
Приложения, поддерживаемые компанией, могут запрашивать оценку рисков, например, при совершении платежей или изменении настроек безопасности аккаунта. Apple сообщает, что эти оценки представлены в трех категориях: «Неизвестно», «Средний» или «Высокий». «Высокий» уровень означает, что были выявлены явные признаки подозрительной активности. Важно отметить, что хотя Apple и выдает эти предупреждения, окончательное решение о дальнейших действиях принимает само приложение. Роль Apple заключается в том, чтобы информировать пользователя.
Функция также позволяет просмотреть, какие приложения запросили оценку рисков, и причины этого. Эта возможность появится после активации функции и ее некоторого времени работы. Список приложений, запросивших оценку, можно найти в разделе «Недавняя активность», а причины запроса – в разделе «Причины доступа».
Кто видит что?
Если вы решите предоставить разработчикам эту информацию, они получат лишь уведомления о потенциально мошеннических действиях, основанные на данных о вашем устройстве и аккаунте Apple. При этом, Apple сможет отслеживать, какие действия вы совершали в приложении, а также получать релевантную информацию, например, количество звонков или отправленных сообщений.
Apple сообщает, что проверяет следующие параметры:
На устройстве, Apple анализирует закономерности использования, время, контекст и базовые данные с датчиков, чтобы оценить уровень риска.
Apple подчеркивает, что не анализирует содержимое ваших фотографий, сообщений или электронной почты.
Apple узнает только о типе действия, которое вы пытались совершить в приложении, в момент, когда приложение запрашивает оценку риска.
Приложения получают только оценку риска, а не сами данные.
Как включить функцию обнаружения рисков имитации в Copilot
Поскольку данная функция предполагает обмен определенной информацией, Apple изначально отключила возможность автоматического обнаружения рисков подделки. Вот как её включить или просто ознакомиться с настройками:
Перейдите в раздел «Настройки» > «Конфиденциальность и безопасность».
Прокрутите вниз и найдите раздел «Обнаружение рисков подделки», который находится под пунктом «Реклама приложений».
Нажмите на него, и на следующей странице вы увидите переключатель, позволяющий обмениваться информацией с разработчиками приложений, использующими эту функцию.
Активируйте этот переключатель, чтобы включить защиту. Apple предупреждает, что для начала работы может потребоваться до четырех часов.
После подтверждения, приложения, поддерживающие эту функцию, смогут запрашивать у Apple информацию об обнаружении рисков подделки, чтобы проверить, не выдает ли ваше устройство или аккаунт признаки мошенничества. Надеемся, что благодаря этому вы или ваши близкие больше не столкнетесь с подобными ситуациями.