Спецпроекты

Безопасность Стратегия безопасности ИТ в банках

«Т-Банк» запустил проект «Кибершквал» для нейтрализации лжеброкеров и финансовых пирамид

«Т-Банк» создал проект «Кибершквал» — платформу специальных ботов для проактивной борьбы с мошенничеством в инвестициях. Этот проект — продолжение Фабрики человекоподобных роботов, на сегодняшний день он не имеет аналогов в России. Теперь боты не только отвечают на звонки мошенников, но и проактивно нейтрализуют лжеброкеров, создавая шквал заявок от якобы потенциальных жертв на сайтах с явными признаками мошенничества. Об этом CNews сообщили представители «Т-Банка».

ЦБ РФ ежегодно выявляет тысячи организаций с признаками финансовых пирамид, а потери граждан от псевдоинвестиций составляют миллиарды рублей. Недобросовестные инвестпроекты входят в топ популярных видов мошенничества по количеству случаев, а по средней сумме потерь занимают первое место, опережая классическое телефонное мошенничество со «службами безопасности» или «операторами сотовой связи».

Для борьбы с этим видом преступности «Т-Банк» создал «Кибершквал» на базе собственных разработок в области искусственного интеллекта и голосовых помощников. Ключевая задача сервиса — усложнить жизнь лжеброкерам и потратить их рабочее время на разговоры с ботами, которых они принимают за потенциальных клиентов, заинтересованных в инвестициях.

Как работает «Кибершквал»

Технология на основе искусственного интеллекта сканирует интернет-пространство и ищет сайты, рекламирующие псевдоинвестиции. Подавляющее большинство лжеброкеров или финансовых пирамид имеют собственные страницы, а некоторые крупные — даже серию запасных сайтов на случай блокировки основных. На них обычно не содержится никакой конкретики об инвестициях, зато всегда есть обещания сверхвысоких доходов, мгновенных выплат, отсутствия инвестиционных рисков и так далее. Эти и сотни других признаков выявляет сканер.

ML-модель сканера обучена на 20 тыс. подобных сайтов и определяет признаки мошенничества с точностью 90%. Все подозрительные страницы сканер отправляет на дополнительную проверку сотруднику «Т-Защиты», чтобы подтвердить признаки мошенничества.

На сайтах, содержащих явные признаки мошенничества, сервис автоматически оставляет сотни заявок на бесплатную консультацию или обратный звонок. При этом «Кибершквал» не оказывает критического влияния на инфраструктуру провайдеров и работоспособность сайтов.

Далее мошенник начинает звонить потенциальным жертвам, но попадает на человекоподобных роботов. Их задача — как можно дольше удержать преступника на линии и помешать ему дозвониться до реальных людей.

Олег Замиралов, руководитель Центра экосистемной защиты «Т-Банка»: «Финансовые пирамиды мутируют и трансформируются, теперь вместо билетов МММ мошенники используют красивые сайты с графиками роста псевдоакций, арендуют офисы в бизнес-центрах, чтобы пустить пыль в глаза. Мы видим рост проблемы и по официальной статистике: в 2024 ЦБ сообщал, что обнаружено почти в два раза больше пирамид, чем годом ранее. Еженедельно мы выявляем по 50 новых сайтов пирамид. Они заманивают россиян обещаниями высоких доходов, безрисковых инвестиций, но в итоге человек остается с кучей кредитов, без накоплений, а офисы этих «брокеров» просто исчезают в один момент. К сожалению, таких жертв сложнее всего «расфишить» — переубедить вкладываться в сомнительные проекты. Лжеброкеры уже выплатили им какую-то сумму, человек уверен, что сможет быстро разбогатеть, и зачастую обманывает сотрудника банка по поводу истинной цели своих переводов. Поэтому мы решили действовать проактивно — внедряться в логово преступников с помощью роботов-диверсантов, создавать шквал ложных заявок, запутывать мошенников и тратить их время. В день боты Кибершквала принимают 1500-2000 мошеннических звонков. В пике — 3500. Средняя продолжительность звонка — 3-5 минут».

Примеры разговора ботов с лжеброкерами: разговор мошенника с молодой девушкой, интересующейся инвестициями; разговор мошенника с молодым человеком, который просит перезвонить попозже; разговор мошенника с девушкой, которая ищет дополнительный доход.

Большинство этих разговоров происходит по одному и тому же сценарию: мошенник уточняет возраст, гражданство, проверяет, не находится ли жертва в стадии банкротства. Это необходимо, чтобы оценить финансовое состояние жертвы и возможность оформления кредитов. Уточняют, есть ли у потенциальной жертвы опыт в инвестировании, а также используют общеизвестные термины — «активы», «акции», «облигации», «криптовалюта» и так далее, чтобы втереться в доверие. А для «закрытия» клиента обещают ему взаимодействие с опытным VIP-аналитиком, у которого ограниченное количество клиентов.

Настоящие сотрудники финансовых организаций будут задавать вопросы исключительно по конкретному инвестиционному продукту, который выбрал клиент, они не могут гарантировать конкретный доход от инвестиционной деятельности, поскольку это запрещено законом.

Часть мошеннических звонков перенаправляется в новый проект «Фрод-рулетка», где звонки телефонных мошенников перехватываются в режиме реального времени и переводятся на пользователей. Сейчас проект находится в стадии активных испытаний, и первые пользователи, имеющие к нему доступ, наряду с ботами могут общаться с лжеброкерами и удерживать их на линии.

Кроме того, полученные разговоры ботов с мошенниками используются для обучения новым сценариям сотрудников банка и защитных технологий, таких как «Нейрощит», антиспам, определитель номера и т. д.

Короткая ссылка