Большинство советов о краже личности исходят из чёткого «до» и «после»: с вашей личностью всё было в порядке, а потом конкретное событие её украло. Мошенничество с синтетической личностью работает иначе. Оно соединяет несколько реальных фрагментов — настоящее имя, настоящую историю адресов, собранную из баз брокеров данных, иногда настоящий, но неиспользуемый идентификатор — с выдуманными деталями, чтобы построить персону, которая не совсем вы и не совсем кто-то другой.
Почему эти фрагменты вообще есть, что соединять
Сырьё для этого поставляет отрасль, о которой Федеральная торговая комиссия США (FTC) предупреждает уже больше десяти лет: брокеры данных, которые собирают, объединяют и продают именно такие обрывочные персональные сведения — адреса, истории покупок, выведенные демографические признаки, — что становятся убедительным наполнителем для синтетического профиля. Отчёт FTC об этой отрасли за 2014 год призывал к большей прозрачности как раз потому, что потребители, как правило, понятия не имеют, какой брокер что о них хранит.
Проблема проверки
Бороться с мошенничеством с синтетической личностью необычайно трудно потому, что стандартное доказательство «это действительно я» — ответить на вопросы о собственной истории адресов, подтвердить обратный звонок, узнать голос — это ровно то, что такие смешанные профили созданы выдерживать. Афера с клонированием голоса, о которой FTC предупреждала в 2023 году, обходит именно распознавание по голосу. Профиль, построенный на реальной истории адресов, обходит проверочный вопрос, основанный на знании.
Что действительно помогает
- Заморозьте свою кредитную историю в крупных бюро, даже если пока ничего не выглядит подозрительным: синтетические личности часто создают и оставляют «спать» месяцами, прежде чем использовать.
- Относитесь к запросам «подтвердите, что это вы» как к дороге с двусторонним движением: законный сервис тоже должен уметь доказать, что он законный, а не только требовать, чтобы вы доказали, кто вы.
- Чем меньше ваших данных изначально попадает к брокерам — в том числе из приложений на вашем собственном Mac, — тем меньше сырья, из которого можно собрать синтетическую версию вас.
Какое место здесь занимают FireAI и HisnLabs
Ирония в том, что те же фоновые соединения, через которые утекают фрагменты для сборки синтетической личности, — это те самые соединения, которые, будь они под наблюдением, показали бы вам, что это происходит.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
