test

Картина дня

Аналитик Ульянов предупредил об опасности использования ботов в мессенджерах

28 ноября 2023, 14:08
28 ноября 2023, 14:08 — Общественная служба новостей — ОСН

В последние годы россияне стали встречать все больше и больше так называемых Telegram-ботов — специальных программ на базе этого мессенджера, которые выполняют те или иные функции. Так, разные боты могут расшифровывать голосовые сообщения, редактировать изображения и отправлять запросы пользователя в нейросеть, присылая готовые ответы. Однако нередко такие боты разрабатываются и для более серьезных операций — онлайн-покупок, рекламы и так далее. Некоторых из них можно даже добавлять в переписку.

Как отмечает руководитель аналитического центра компании Zecurion Владимир Ульянов, людям не стоит доверять всем Telegram-ботам подряд, поскольку некоторые из них могли быть созданы мошенниками для кражи персональных данных пользователей. Подробнее об этом специалист по кибербезопасности рассказал Общественной службе новостей.

«Мы не знаем, куда уходит информация, кто является бенефициаром».

blockquote

«Доверять ботам нельзя, потому что мы не знаем, куда уходит информация, кто является бенефициаром, так сказать. Соответственно, риски нужно принимать на себя. Когда мы используем бота, мы в любом случае ему передаем какую-то информацию. Опять же, бывают боты, которые подключены к чатам, и они имеют доступ к переписке. Соответственно, вопрос — это нормально, что переписка может куда-то утечь, или нет? Поэтому нужно аккуратно относиться к использованию ботов», — указал собеседник издания.

Главный критерий безопасности бота — это доверие к его разработчику, отметил Ульянов.

«Ботов действительно существует великое множество. Кто и с какой целью их разработал — большой вопрос», — сказал эксперт.

blockquote

Например, пользователю, который хочет что-то купить или получить некую услугу, может попасться бот, который запросит данные его банковской карты для проведения операции оплаты. Не исключено, что разработчиками и владельцами такого бота могут оказаться мошенники, которые таким образом крадут персональные данные у людей. Отправлять в чат с ботом важную информацию можно только в том случае, если пользователь действительно доверяет его создателю и владельцу, либо доверяет источнику, который о нем рассказал, подчеркнул Ульянов.

«Если вы сами предоставляете боту какую-то информацию, или бот имеет доступ к переписке, то понятно, что эта информация может утечь».

blockquote

«Но, опять же, есть нюанс. Мы можем доверять источнику. Например — это сосед, приятель, коллега по работе. Мы ему доверяем, он не хочет нас обмануть. Но он может быть сам введён в заблуждение ботом или кем-то еще. Поэтому он нам его пересылает, говорит, например: “Классная штука, может нарисовать усы на лице”. Вроде и можно попробовать, почему нет. Но если при этом бот запрашивает, например, номер пластиковой карты, встает вопрос — а зачем он ему понадобился?», — привел пример специалист.

При этом автоматически созданный злоумышленниками бот ничего украсть не сможет, поскольку он имеет ограниченный доступ к информации пользователя. Количество данных, которые бот может получить самостоятельно, зависит от пользовательских настроек приватности.

«Поэтому бояться того, что вы находитесь в одном чате с ботом, наверное, не стоит. Но если вы сами предоставляете боту какую-то информацию, или бот имеет доступ к переписке, то понятно, что эта информация может утечь», — заключил собеседник издания.

Ранее в разговоре с ОСН аналитик Владимир Ульянов назвал главные уловки телефонных мошенников.

Больше актуальных новостей и эксклюзивных видео смотрите в телеграм канале ОСН. Присоединяйтесь!