Могут ли мошенники взять заём по биометрии на другого человека?
Биометрия — лицо и голос — стала привычным способом подтверждения личности для получения госуслуг, открытия счетов и оформления кредитов. Государство активно развивает Единую Биометрическую Систему (ЕБС), а банки и микрофинансовые организации (МФО) внедряют удалённую идентификацию. Однако вместе с удобством растут и риски: мошенники ищут способы обойти современные системы защиты. Разберёмся, насколько реально оформить заём на другого человека по его биометрии, какие схемы используют преступники и как от них защититься.
Как устроена биометрическая идентификация
Для начала важно понять механику процесса. Сами «Госуслуги» не хранят ваши фото или записи голоса. Эти данные в виде зашифрованных математических моделей (биометрических векторов) находятся в ЕБС. Чтобы пройти проверку, пользователю достаточно посмотреть в камеру и произнести фразу. Система сравнивает полученные данные с эталоном. Сдать биометрию можно добровольно через приложение или в банке, а удалить — через личный кабинет или по заявлению оператору.
ЕБС считается технически защищённой: за всё время её работы не было зафиксировано утечек самих биометрических шаблонов. Даже если злоумышленники получат доступ к базе, они увидят лишь зашифрованный набор цифр, из которого невозможно восстановить фото или голос.
Займ Мобайл
Как мошенники обходят систему
Прямой взлом хранилища ЕБС практически невозможен, поэтому преступники используют уязвимости на других этапах и человеческий фактор. Ниже приведём основные схемы.
1. Социальная инженерия и выманивание информации (фишинг)
Это самый массовый способ. Мошенники звонят или пишут жертве, представляясь сотрудниками банка, техподдержки или даже курьерами. Их цель — выманить код из SMS или пароль от «Госуслуг». Получив доступ к профилю, они могут узнать личные данные, подать от вашего имени заявления или использовать информацию для дальнейших атак.
2. Поддельные аудио и видео (дипфейки)
Технологии искусственного интеллекта позволяют создавать аудио- и видеоподделки, неотличимые от оригинала. Для генерации голоса нейросети достаточно 15–20 секунд записи (например, из голосового сообщения в мессенджере). Преступники могут звонить ночью, имитируя голос родственника с просьбой о помощи, или использовать аудиодипфейк для прохождения голосовой аутентификации.
В банковской сфере уже фиксировались случаи, когда с помощью искусственно сгенерированного голоса и видео злоумышленники проходили удалённую верификацию и выводили деньги. Крупные банки усиливают защиту, но эксперты признают: финансовый сектор пока не готов к такому виду мошенничества.
3. Сбор «трёх ключей» через видеозвонок
Распространённая схема: вам звонят с незнакомого номера по видеосвязи. Преступники пытаются заставить вас:
- посмотреть в камеру (записывают лицо);
- ответить на вопросы «Да» или «Нет», назвать цифры (записывают голос);
- в редких случаях — получить доступ к экрану телефона.
Собрав эти три компонента, они пытаются создать цифрового клона для оформления займа.
Эксперты считают маловероятным получение крупного кредита в топ-банке таким способом из-за многоуровневых проверок. Однако риск оформления микрозайма в менее защищённых организациях остаётся.
4. Регистрация чужой биометрии
Существует риск злоупотребления на этапе сдачи данных. Мошенник может попытаться сдать свою биометрию (лицо/голос), но привязать её к чужим паспортным данным по поддельным документам в отделении банка с низким уровнем контроля. Если это удаётся, в ЕБС появляется запись, что гражданин X имеет облик и голос преступника Y. В дальнейшем Y сможет проходить верификацию как X и брать кредиты от его имени. Это одна из самых серьёзных уязвимостей системы на данный момент.
5. Комбинированные атаки
Мошенники часто используют сразу несколько методов: крадут доступ к «Госуслугам» через SMS-фишинг, чтобы узнать паспортные данные, а параллельно записывают голос жертвы для обхода банковской биометрии.
Почему это работает?
- Уникальность данных: в отличие от пароля, который можно сменить, лицо и голос даны человеку один раз на всю жизнь. Компрометация этих данных — катастрофа для безопасности.
- Доверие к технологиям: люди привыкают к удобству и теряют бдительность, доверяя звонкам «из банка» или видеозвонкам.
- Спрос на чёрном рынке: биометрические данные ценятся очень высоко, так как позволяют атаковать сразу множество сервисов.
Как защитить себя
Чтобы не стать жертвой подобных схем, эксперты рекомендуют соблюдать строгие правила цифровой гигиены.
- Игнорируйте подозрительные видеозвонки. Если вам звонят с незнакомого номера по видеосвязи — не отвечайте или сразу сбрасывайте вызов. Не смотрите в камеру и не отвечайте голосом на вопросы незнакомцев.
- Не озвучивайте коды. Никогда не сообщайте никому коды из SMS, CVC-коды карт и пароли от личных кабинетов, кем бы ни представлялся собеседник.
- Контролируйте свою биометрию. Проверьте в личном кабинете «Госуслуг», зарегистрирована ли ваша биометрия. Если вы не сдавали её добровольно, но она есть — это повод для тревоги. Вы можете удалить свои данные из ЕБС через портал.
- Будьте бдительны. Помните, что современные технологии позволяют подделать голос близкого человека. Если вам звонят с просьбой о срочной финансовой помощи, перезвоните этому человеку по известному вам номеру для проверки информации.
- Проверяйте документы. Если в вашем профиле на «Госуслугах» появились незнакомые файлы или уведомления о кредитах, которые вы не брали, немедленно обращайтесь в службу поддержки портала и в банк.
Заключение
Технически взломать саму Единую Биометрическую Систему практически невозможно. Главная угроза исходит не от хакеров, взламывающих серверы, а от методов социальной инженерии и обмана самих пользователей. Ваша бдительность — главный барьер на пути мошенников.
Medium Score
Займ Мобайл
Занимательные Финансы
ПолиЗайм
Оставить комментарий: