Южная Америка

На долю социальной инженерии приходится 40 % случаев финансового мошенничества в Бразилии

Мошеннические схемы, основанные на социальной инженерии, составляют 40 % всех зарегистрированных в Бразилии случаев финансового мошенничества. Эта стратегия включает в себя поддельные колл-центры, преступников, выдающих себя за сотрудников банков, и даже фальшивые полицейские операции, цель которых — убедить жертв предоставить данные или осуществить переводы. Согласно исследованию компании Quod, специализирующейся на аналитике данных для кредитного рынка, в первом полугодии 2026 года было зарегистрировано более 9 миллионов случаев мошенничества, включая подозрительные и подтвержденные случаи, что на 10,26% больше, чем во втором полугодии 2025 года. На долю социальной инженерии пришлось более 3,6 миллиона из этих случаев. По данным Quod, мобильный телефон был основным каналом, используемым в мошеннических схемах: он фигурировал в 78 % случаев. Система Pix фигурировала в качестве средства проведения транзакций в 85 % случаев. Социальная инженерия эксплуатирует доверие и эмоции жертвы, а не полагается на взлом банковских систем. Преступники создают ситуации, вызывающие чувство срочности, страха или ложного авторитета, чтобы подтолкнуть жертву к принятию поспешных решений. Например, в мошенничестве с поддельным колл-центром преступник утверждает, что обнаружил подозрительную транзакцию, и дает жертве инструкции по выполнению действий, якобы необходимых для защиты счета. В ходе поддельных полицейских операций мошенник использует авторитет, чтобы запугать жертву и потребовать перевода средств. Атаки также могут сочетать телефонные звонки, WhatsApp, SMS и электронные письма в течение нескольких дней или недель до попытки перевода средств. Искусственный интеллект сделал эти методы ещё более убедительными благодаря клонированию голоса, изображений и созданию поддельных документов. По мнению Жозе Оливейры, технического директора Certta — компании, занимающейся интеллектуальной верификацией и объединяющей решения по борьбе с мошенничеством на единой платформе, — социальная инженерия затрагивает иной уровень, чем традиционная безопасность. «ИИ для борьбы с мошенничеством не был разработан для противодействия социальной инженерии, он был создан для борьбы с мошенничеством. Это разные уровни одной и той же проблемы: социальная инженерия воздействует на человеческое решение, а мошенничество — на систему, документ, личность», — говорит он. В 2026 году в борьбе с мошенничеством появились новые механизмы. Постановление № 501 Центрального банка расширило обмен информацией о признаках мошенничества между финансовыми учреждениями, в то время как Единый реестр мошенничества (Rufra) собирает данные для выявления закономерностей и поддержки превентивных мер. Учреждения также используют искусственный интеллект (ИИ) и поведенческую биометрию для анализа таких факторов, как устройство, время, местоположение и история транзакций. Однако рост инвестиций в ИИ не препятствует распространению мошеннических схем с использованием социальной инженерии. По мнению Оливейры, профилактика должна осуществляться до того, как будет нанесен ущерб. «Для организаций подход должен быть прямо противоположным, то есть использовать технологии для распознавания сигналов, прогнозирования рисков и адаптации мер защиты до того, как уязвимость приведет к ущербу», — предупреждает Оливейра. Согласно недавнему исследованию Certta и Nexus – Pesquisa e Inteligência de Dados, лишь 11 % упоминаний о мошенничестве и цифровых аферах в социальных сетях касаются профилактики. «Общественная дискуссия преобладает жалобами и просьбами о помощи уже после того, как ущерб нанесён, а бразильцы по-прежнему путают кибербезопасность с защитой от мошенничества», — отмечает Оливейра. Для потребителя лучшая защита — это сочетание технологий и превентивного поведения. Поскольку почти 78 % мошенничеств происходит через мобильные устройства, а социальная инженерия является основной причиной мошенничества, следует с осторожностью относиться к ситуациям, в которых создается ощущение срочности», — предупреждает директор по продуктам и данным компании datatech Quod Данило Коэльо. Как избежать мошенничества. Согласно опросу Quod, молодые люди в возрасте от 18 до 34 лет составляют 49,06 % жертв. Люди, чей доход не превышает двух минимальных заработных плат, составляют 58 % пострадавших. Всего в первом полугодии жертвами мошенничества стали 3,1 млн человек, а около 799 тыс. подверглись мошенническим действиям два или более раз. Ситуация показывает, что, помимо инвестиций в технологии, предотвращение мошенничества зависит от способности пользователя распознавать попытки манипуляции до того, как он авторизует операцию. «Никогда не принимайте поспешных финансовых решений во время рабочего дня, поскольку именно в это время мошенники пользуются невнимательностью жертв. Не переходите по ссылкам, полученным в сообщениях, и не предоставляйте свой банковский счет для получения или перевода средств третьим лицам, так как это делает вас соучастником и жертвой схемы с «подставными счетами», — советует Коэльо. Quod — компания Datatech, специализирующаяся на аналитике данных для кредитного рынка, — разрабатывает решения на основе искусственного интеллекта и анализа данных для поддержки финансовых учреждений и компаний в принятии кредитных решений, предотвращении мошенничества и возврате активов. Certta — компания, занимающаяся интеллектуальной верификацией, которая интегрирует, оптимизирует и разрабатывает решения по борьбе с мошенничеством для принятия более безопасных решений. Платформа бренда позволяет проверять личности и документы, защищая людей и компании от мошенничества.