Корона
Курс 5Урок 8 из 910 мин

Безопасность аккаунта и мошенничество с использованием ИИ

Почему ИИ-аккаунт стал ценной добычей, три обязательные настройки и новые схемы обмана, к которым стоит подготовиться заранее.

После этого урока

Защитите свои аккаунты от угона и будете узнавать схемы обмана, построенные на подделке голоса и переписки.

Аккаунт в ИИ-сервисе — не безделица. Там ваша переписка, рабочие документы, иногда оплаченная подписка. Плюс от вашего имени можно писать вашим знакомым.

Три обязательные настройки

Отдельный пароль. Не тот, что от почты, и не тот, что от соцсети. Один утёкший пароль не должен открывать всё сразу — а утечки происходят регулярно у сервисов, о которых вы забыли.

Двухфакторная проверка. Второй шаг при входе: код из приложения или ключ. Даже зная пароль, войти без него не получится. Это самая действенная защита из всех — включается за две минуты.

Менеджер паролей. Программа, которая помнит длинные разные пароли за вас. Без неё «разные пароли для всего» невыполнимо, а с ней не требует усилий.

Про коды из СМС

Код подтверждения не сообщают никому и никогда. Ни «службе поддержки», ни «сотруднику банка», ни человеку, который прислал его «по ошибке». Настоящая поддержка никогда его не спрашивает — этого достаточно, чтобы распознать обман без разбирательств.

Фишинг вокруг ИИ-сервисов

Популярность порождает подделки. Типовые схемы выглядят так.

  • Письмо «ваша подписка истекает, продлите по ссылке» с адресом, похожим на настоящий на одну букву.
  • Реклама «бесплатного доступа к платной модели» с формой входа, которая собирает пароли.
  • Приложение-подделка в магазине приложений с похожим названием и значком.
  • Расширение для браузера, обещающее «ИИ прямо в поиске», с запросом доступа ко всем сайтам.

Защита простая: заходить в сервисы по своим закладкам, а не по ссылкам из писем. Проверять адрес в строке браузера перед вводом пароля. Не ставить расширения, которые просят доступ ко всему.

Новые схемы: подделка голоса и переписки

Отдельно стоит знать про обман, который стал массовым благодаря ИИ. Знание схемы — лучшая защита.

Поддельный голос. Звонит «родственник» или «коллега» голосом, похожим на настоящий, и просит срочно перевести деньги. Для подделки достаточно короткой записи из соцсетей.

Поддельная переписка. Сообщения от имени знакомого, написанные в его манере. Раньше обман выдавали ошибки и неестественный язык — теперь не выдают.

Видеозвонок с подделкой. Уже встречается: на экране знакомое лицо, просьба о срочном переводе.

Единственная надёжная защита — перезвонить

Сами, на номер из своей записной книжки, а не на тот, с которого пришло сообщение. Любая срочность, любое давление, любая просьба не рассказывать другим — признаки обмана. Договоритесь с близкими о контрольном вопросе заранее: это звучит странно ровно до первого такого звонка.

Признаки, по которым обман узнают

  • Срочность: «нужно прямо сейчас, потом будет поздно».
  • Просьба не рассказывать никому, особенно близким.
  • Смена канала: «не звони, пиши сюда».
  • Необычный способ перевода: на карту незнакомого человека, через посредника.
  • Любое упоминание кодов подтверждения.

Ни один из признаков сам по себе не доказывает обман. Но два вместе — повод положить трубку и перезвонить самому.

Что делать, если аккаунт угнали

  1. Сменить пароль, если ещё есть доступ. Если нет — восстановление через сервис.
  2. Завершить все активные сеансы: такая кнопка есть почти везде.
  3. Включить двухфакторную проверку, если не была включена.
  4. Проверить, не изменились ли адрес почты и телефон восстановления — их меняют первым делом.
  5. Предупредить тех, кому могли написать от вашего имени.
  6. Сменить пароль везде, где он совпадал.

Практика

Закройте главную дыру за десять минут.

  1. Проверьте, включена ли двухфакторная проверка в вашем основном ИИ-сервисе. Если нет — включите.
  2. Проверьте, не совпадает ли пароль с почтовым. Если да — поменяйте.
  3. Найдите в настройках список активных сеансов и завершите незнакомые.
  4. Договоритесь с близким человеком о контрольном вопросе на случай странного звонка.

Типичные ошибки

  • Один пароль на несколько сервисов

    Одна утечка открывает всё сразу — включая сервисы, о которых вы забыли.

  • Не включать двухфакторную проверку

    Самая действенная защита из всех, включается за две минуты.

  • Переходить в сервис по ссылке из письма

    Адрес, отличающийся одной буквой, выглядит убедительно. Заходите по своим закладкам.

  • Верить знакомому голосу в телефоне

    Для подделки хватает короткой записи. Перезвоните сами на номер из записной книжки.

Проверьте себя

Ответы нигде не сохраняются — отвечайте спокойно и пробуйте сколько нужно.

  1. 1. Звонит знакомый голос и срочно просит перевести деньги. Что делать?

  2. 2. Какая защита аккаунта самая действенная?

Коротко

  • Отдельный пароль, двухфакторная проверка, менеджер паролей — три обязательных шага.
  • Коды подтверждения не сообщают никому и никогда.
  • Голос, переписка и даже видео подделываются: проверка — обратный звонок по своему номеру.
  • Срочность, тайна и необычный способ перевода — признаки обмана.