הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.

אלכסנדר מרקס אווטאר
כלי חדש ישתמש באישורים דיגיטליים והצפנה כדי לאמת שיחות, במטרה להפחית ספאם ולהגן מפני הונאות והונאות. למידע נוסף.

לאור העלייה בהונאות טלפון בברזיל, ה- ממשלה פדרלית החברה הכריזה על הקמת מערכת שיחות מאומתת המבטיחה לחזק את אבטחת התקשורת ולהפחית הונאות. היוזמה צופה שימוש באישורים דיגיטליים ואימות קריפטוגרפי כדי לאשר את זהות המתקשר, ובכך למנוע מפושעים להתחזות לאחרים. בנקים, מפעילים או גופים ציבורייםעם פיתוח מתוכנן על פני שלוש שנים ובדיקות בשיתוף פעולה עם מפעילים, ההצעה שואפת להביא יותר ביטחון למשתמש ולמודרניזציה של אופן אימות השיחות במדינה.

כיצד המערכת תעבוד

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
המערכת משתמשת באישורים דיגיטליים ואימות קריפטוגרפי כדי לאשר את האותנטיות של שיחות טלפון. (צילום: Reproduction/OLX).

המערכת שפותחה על ידי CPQD (מרכז למחקר ופיתוח בתחום התקשורת) ושימוש במשאבים מ פונטל (קרן לפיתוח טכנולוגי של טלקומוניקציה), המקושרת ל משרד התקשורתזה מבוסס על יצירת אישורים דיגיטליים מאומתים, המתפקדים כזיהוי מאובטח לאימות שיחות טלפון. במקום להסתמך אך ורק על המספר המוצג על המסך, אשר ניתן לזייף, השיחה עוברת אימות קריפטוגרפי המאשר האם המתקשר הוא אכן מי שהוא טוען להיות, כגון בנק או סוכנות ממשלתית.

בפועל, מוסדות מהימנים יהיו אחראים להנפקת אישורים דיגיטליים אלה למשתמשים. הם מאוחסנים בטלפון הנייד של המשתמש, במעין ארנק דיגיטלי, ומשמשים באופן אוטומטי בכל פעם שיש צורך לאמת שיחה או אינטראקציה, מבלי לדרוש כל פעולה מצד המשתמש. כאשר מתבצעת שיחה, המערכת משווה את פרטי השיחה עם אישור זה. אם יש התאמה תקפה, כלומר, אם המקור לגיטימי ומאומת, המשתמש מקבל אינדיקציה שהשיחה אמינה. אחרת, המערכת מתריעה שאין אימות, גם אם המספר המוצג נראה אמיתי.

תהליך זה קורה באמצעות הוכחות קריפטוגרפיות, המשתמשות באלגוריתמים כדי להבטיח את האותנטיות והשלמות של התקשורת. בניגוד למודלים הנוכחיים, אשר עלולים להיכשל בשיחות בינלאומיות או ברשתות ישנות יותר, אימות זה תלוי לא רק בתשתית הטלפוניה, אלא גם בזהות הדיגיטלית המאושרת של השולח.

נקודה חשובה נוספת היא שהמערכת תוכננה לפעול בצורה מבוזרת, מה שמפחית את הצורך במאגרי מידע מרכזיים גדולים, שלעתים קרובות מהווים מטרה לדליפות מידע. זה מעניק למשתמש שליטה רבה יותר על המידע, מגביר את הפרטיות ומקשה על נוכלים המסתמכים על גישה למידע רגיש לבצע הונאות.

ממשלת ברזיל הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון. הכלי החדש ישתמש באישורים דיגיטליים והצפנה כדי לאמת שיחות, במטרה להפחית ספאם ולהגן מפני הונאות והונאות. למידע נוסף.
מצגת של אנאטל על שירות המקור המאומת. (צילום: Reproduction/Anatel).

Atualmente, א ANATEL כבר מספק את השירות מקור מאומת, המציע תג אימות לעסקים, בדומה לזה של הרשתות החברתיות. עם זאת, הכיסוי עדיין מוגבל וההשתתפות תהיה חובה רק בשנת 2028. הפתרון החדש שמציעה הממשלה מבקש להתגבר על מגבלות אלו על ידי מתן אפשרות להוכחת זהות המתקשר בכל ערוץ, כולל ציון מטרת השיחה.

הפרויקט צופה השקעה של 16,82 מיליון דולר ראנד עד 2028 היא תיושם בהדרגה, כאשר בדיקות יבוצעו בשיתוף פעולה עם מפעילי טלפונים. בידול חשוב נוסף הוא האפשרות לבטל אישורים במקרה של בעיות, בנוסף ליישומים נוספים, כגון חסימת גישה במקרה של גניבה או אובדן של הטלפון הסלולרי, הפועלים באופן משלים לתוכנית. טלפון סלולרי בטוח.

כיצד לקבל אישור דיגיטלי מאומת

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
המשתמש מבקש ומאמת את זהותו במוסדות מהימנים כדי לקבל את האישור הדיגיטלי בטלפון הנייד שלו. (צילום: Reprovision/Wikipedia).

כדי להשיג אישור דיגיטלי מאומתהצעד הראשון יהיה לחבר את עצמך למוסד הנפקה אמין. זה כולל בנקים, מפעילי טלפונים וגופים ציבוריים, שיהיו מורשים לייצר את האישורים הללו. התהליך צריך להתרחש בתוך האפליקציות של המוסדות עצמם, כאשר למשתמש כבר יש רישום וקשר פעיל.

במהלך תהליך הגשת הבקשה, זהות המשתמש תאומת על סמך נתונים שכבר נמצאים ברשות המוסד. בהתאם למקרה, ייתכן שייעשה שימוש בשיטות אישור נוספות, כגון ביומטריה, סיסמאות או קודים הנשלחים לטלפון הנייד. המטרה היא להבטיח שהאישור מונפק בצורה מאובטחת ומקושר בצורה נכונה לאדם הנכון.

לאחר אימות, האישורים יאוחסנו בטלפון החכם של המשתמש, בארנק דיגיטלי מאובטח. אחסון מקומי זה הוא אחד המבדלים העיקריים של המערכת, מכיוון שהוא מונע ריכוז נתונים בשרתים מרכזיים ומפחית את הסיכון לדליפות. המשתמש מקבל שליטה ישירה על האישורים שלו ויכול להשתמש בהם בעת הצורך.

מכאן ואילך, השימוש הופך לאוטומטי. בכל פעם שיש שיחה או אינטראקציה הדורשות אימות, האישור יופעל כדי לאשר את האותנטיות של המקור. אם המשתמש מחליף מכשירים או מאבד את הטלפון הסלולרי שלו, ניתן יהיה לבטל את האישור הישן ולהנפיק חדש, תוך שמירה על אבטחת המערכת.

אילו סוגי מכות יימנעו?

עם הגעת המערכת החדשה, צפויה ירידה במספר הונאות המנצלות את אמון המשתמשים בשיחות טלפון. להלן, ראו מהן. סוגי ההונאה העיקריים שניתן למנוע בעזרת טכנולוגיה זו.

זיוף

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
נוכלים מזייפים מספרי טלפון כדי להתחזות לחברות או אנשי קשר מהימנים. (צילום: Reproduction/Digio).

זהו סוג ההונאה שעומד בבסיס הונאות טלפוניות רבות. זיופיםבסוג זה של הונאה, הפושע מזייף את המספר המוצג על המסך כדי לגרום לשיחה להיראות כאילו מגיעה ממקור מהימן, כגון בנק או אפילו איש קשר שמור. לדוגמה, האדם רואה את מספר הבנק הרשמי על המסך ועונה מתוך אמונה שהוא לגיטימי. ההבדל כאן הוא שזיוף אינו הונאה סופית בפני עצמה, אלא טכניקה המשמשת להעניק אמינות להונאות אחרות.

הונאת פקיד בנק מזויף

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
פושעים מתחזים לעובדי בנק כדי להונות את הקורבנות ולהשיג נתונים או העברות כספים. (צילום: Reproduction/ICL News).

במקרה הזה, העבריין מתחזה לעובד של מוסד פיננסי. והיא משתמשת בשפה משכנעת כדי להונות את הקורבן. היא עשויה לטעון שהייתה רכישה חשודה ולבקש אישור פרטים, או לבקש מהאדם לבצע העברה כדי "להגן" על הכסף. לעתים קרובות, הונאה זו משתמשת בזיוף כדי להיראות מציאותי עוד יותר. המאפיין העיקרי הוא הגישה הישירה, כאשר מישהו מדבר כאילו היה נציג שירות לקוחות מיומן.

הונאת "בעיית החשבון"

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
הונאה יוצרת תחושת דחיפות על ידי טענת חסימות או חדירות כדי ללחוץ על הקורבן לפעול במהירות. (צילום: Reproduction/Freepik).

כאן, המוקד הוא על יצירת דחיפות ופחד. הנוכל טוען כי חשבון המשתמש נחסם, נפרץ או שיש בו שגיאה חמורה, וכי יש לפעול במהירות.לדוגמה, ייתכן שהקורבן יבקש ללחוץ על קישור, לספק סיסמאות או לפעול לפי הוראות באפליקציית הבנק. ההבדל בהשוואה להונאת נציג שירות לקוחות מזויפת הוא שהונאה זו מדגישה תחושת דחיפות, וגורמת ללחץ על האדם לפעול מבלי לחשוב.

שירותים מזויפים וחיובים לא תקינים

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
נוכלים גובים תשלום עבור שירותים שאינם קיימים או חובות מזויפים כדי לגרום לתשלומים. (צילום: Reproduction/IDEC).

בסוג זה של הונאה, הפושע מציע או גובה תשלום עבור שירותים שאינם קיימים או שלא התבקשו.דוגמה נפוצה היא שיחה הטוענת לחוב שטרם שולמו או למנוי שעומד להתבטל, תוך דרישה לתשלום מיידי כדי למנוע הפסדים. בניגוד להונאות בנקאיות, כאן המיקוד אינו בהכרח על גישה לחשבון הקורבן, אלא על שכנועו לשלם עבור משהו מזויף.

שיחות ספאם

הממשלה הפדרלית יצרה מערכת שיחות מאומתת כדי להילחם בהונאות טלפון.
שיחות המוניות שיכולות להיות סתם מעצבנות או לשמש לזיהוי קורבנות פוטנציאליים של הונאות. (צילום: Reproduction/CEO Blog).

למרות שלא תמיד מדובר במכות ישירות, שיחות ספאם אלו הן שיחות המוניות שמבוצעות על ידי חברות או נוכלים כדי להציע מוצרים, שירותים, או אפילו כדי לנסות לזהות קורבנות פוטנציאליים. לדוגמה, אדם מקבל מספר שיחות במהלך היום עם הצעות חשודות או הקלטות אוטומטיות. ההבדל הוא שספאם יכול להיות סתם מעצבן, אבל הוא יכול לשמש גם כשער להונאות מורכבות יותר, שכן הוא בודק מי עונה ומי הכי פגיע.

ואתה? מה דעתך על החדש הזה... מערכת שיחות מאומתת מה ייושם על ידי הממשלה הפדרלית? ספרו לנו בתגובות למטה.

ראה גם:

מקור: פולה דה סאו פאולו, גוב e TNH1.

נסקר על ידי לואיס אנטוניו קוסטה ב-14/04/26.


גלה עוד על Showmetech

הירשם כדי לקבל את החדשות האחרונות שלנו בדוא"ל.

השאר תגובה
הודעות קשורות