На протяжении многих лет компании активно инвестировали в защиту электронной почты, конечных устройств и сетевой инфраструктуры. Несмотря на постоянное совершенствование этих систем защиты, злоумышленники адаптируются и все чаще переключаются на канал, который остается фундаментально уязвимым: голосовую связь. Эффективность голосовых атак обусловлена их моментальным характером. В отличие от электронной почты или сообщений, где есть время на проверку ссылок, привлечение IT-отдела или обдумывание ответа, голосовая связь требует немедленной реакции, что делает ее идеальной для мошенников. Теперь же искусственный интеллект многократно усиливает этот риск.
Содержание
ИИ делает голосовое мошенничество более убедительным и масштабируемым
Технологии клонирования голоса и создания дипфейков стремительно развиваются. Достаточно короткого аудиообразца, порой менее десяти секунд, чтобы с высокой точностью воспроизвести голос человека. В сочетании с подменой номера звонящего злоумышленники могут убедительно выдавать себя за руководителей, коллег или представителей доверенных брендов. Голосовой социальный инжиниринг все чаще проникает внутрь компаний, а не ограничивается потребительскими мошенничествами, нацеливаясь на сотрудников, партнеров и даже цепочки поставок.
Голосовые атаки эффективны, потому что создают ощущение срочности, их трудно игнорировать. Тон и неотложность передаются мгновенно, и звонящий, чей голос кажется знакомым или авторитетным, может побудить человека к действию, прежде чем он успеет задуматься. Подобные инциденты обусловлены не халатностью, а тем, как люди реагируют в стрессовых ситуациях.
Почему существующие средства защиты неэффективны
Отраслевые стандарты, такие как STIR/SHAKEN (технология для борьбы с подменой телефонных номеров, подтверждающая легитимность звонка на уровне сети), стали шагом в верном направлении. Они помогают обнаруживать и предотвращать подмену номера во время передачи данных. Однако эти системы решают лишь часть проблемы.
Сетевая аутентификация может подтвердить, что путь звонка не был изменен, но она не указывает, является ли звонящий законным представителем компании или в конечном итоге ему можно доверять. Например, звонок может пройти проверку подлинности, но при этом исходить от злоумышленника, использующего легитимно присвоенный номер.
Брендированные звонки (отображение названия компании при входящем звонке) призваны укрепить доверие, помогая потребителям распознавать звонящего. При поддержке сетевой проверки это обеспечивает более надежный способ установления доверия в момент взаимодействия. В результате возникает растущий разрыв: коммуникации, которые выглядят легитимными, но таковыми не являются.
ИИ также может помочь восстановить доверие
Те же технологии, которые обеспечивают более изощренные виды мошенничества, могут помочь предприятиям восстановить доверие к голосовым коммуникациям. Этот сдвиг уже начинает происходить, но для этого требуется переход от статической проверки к анализу данных в реальном времени. Уже сейчас выделяются несколько перспективных направлений:
- Расширенная масштабируемая проверка: ИИ может проверять, используется ли номер легитимно, подтверждать реальность бизнеса и его право совершать звонки, а также проверять сетевой трафик, логотипы и другие идентификаторы бренда. Вместо разовой проверки валидация происходит непрерывно. Это можно сочетать с другими факторами, например, проверкой по электронной почте или каналам обмена сообщениями, для установления дополнительных факторов доверия.
- Оценка рисков в реальном времени: Вместо использования фиксированных правил ИИ анализирует поведение звонка: как часто он совершается, в какое время и есть ли что-либо необычное. Этот контекст помогает определить, должен ли звонок быть пропущен, помечен как подозрительный или заблокирован. Такие паттерны, как повторяющиеся попытки или необычное время, трудно отслеживать вручную, особенно в масштабах реальных сред. Для входящих звонков в компании ИИ может сравнивать текущее поведение с ранее установленными базовыми моделями для звонков от конкретного поставщика или подразделения и выявлять аномалии.
- Аутентификация звонящего: Самый значительный сдвиг происходит во время самого звонка. ИИ может использоваться для того, чтобы попросить звонящего подтвердить специфическую информацию, доступную только легитимной компании, а также убедиться, что звонок совершает человек, а не бот.
Доверие должно формироваться в реальном времени
Вывод прост: доверие больше не может устанавливаться до или после коммуникации. Оно должно устанавливаться во время нее и поддерживаться на протяжении всего процесса. Для этого компаниям необходимо рассматривать коммуникации как интегрированную систему, объединяющую идентификацию, безопасность и клиентский опыт.
Также необходимо признать, что одной технологии недостаточно. Даже полностью аутентифицированные звонки могут быть проигнорированы, если они не соответствуют ожиданиям клиента относительно времени, релевантности и согласия. На практике доверие — это как техническая, так и поведенческая проблема. Что же предприятиям следует делать сейчас?
Чтобы справиться с этими изменениями, компаниям следует сосредоточиться на трех приоритетах:
- Обеспечить сквозную защиту канала: Защитите как исходящие, так и входящие коммуникации. Убедитесь, что звонки вашей организации поддаются проверке на легитимность, а также защитите сотрудников и системы от попыток подмены личности и атак социального инжиниринга. Это включает расширение защиты за пределы идентификатора звонящего для проверки личности, авторизации и намерения.
- Внедрить ИИ в рабочие процессы коммуникаций: ИИ не должен быть просто дополнением. Интегрируйте ИИ в управление взаимодействием с клиентами, начиная от проверки и маршрутизации до управления репутацией и оптимизации вовлеченности. Например, ИИ может помочь определить, когда совершать звонки, как часто связываться и какие подходы, скорее всего, приведут к подлинному вовлечению.
- Выйти за рамки защиты для обеспечения роста: Избегайте рассмотрения ИИ как исключительно оборонительного инструмента. ИИ также может помочь масштабировать взаимодействие с клиентами, автоматизировать поддержку и разблокировать новые модели обслуживания, которые было бы трудно реализовать вручную. Более того, ИИ может проактивно защищать идентичность вашего бренда, затрудняя злоумышленникам подрыв вашей репутации.
Будущее за идентификационными коммуникациями
В ближайшие несколько лет коммуникации перейдут к модели, где идентификация, контекст и сигналы доверия будут встроены непосредственно в каждое взаимодействие. Этот сдвиг распространится на голосовую связь, обмен сообщениями и другие цифровые каналы, создавая более последовательный и безопасный опыт.
Смотрите также:
Стратегия гибкости: как MassMutual адаптирует инфраструктуру под изменчивый рынок ИИ http://domkrat.org/strategiya-gibkosti-kak-massmutual-adaptiruet-infrastrukturu-pod-izmenchivyiy-ryinok-ii/.
Интересное по теме: Microsoft ограничивает использование нейросети Claude Fable 5 из-за политики обработки данных
Советы в статье "Проект The Pelley Minutes: дань уважения 37 годам телевизионной журналистики" здесь.
Для телекоммуникационных провайдеров это представляет возможность выделиться на основе доверия. Для предприятий это переопределит взаимодействие с клиентами. А для пользователей это может, наконец, восстановить уверенность в канале, который стал все более неопределенным.
ИИ не создал проблему доверия в голосовой связи, но он ускоряет ее. Компании, которые преуспеют, будут теми, кто сможет выстроить возможности для обеспечения доверия в реальном времени быстрее, чем злоумышленники смогут их нарушить.
Ремонт полов