麦考瑞大学对电话诈骗的新研究已经确定了驱动大多数电话的脚本和情绪。
麦考瑞大学网络安全中心的一组研究人员分析了 100 多个小时的诈骗电话的内容,以确定明确的电话“阶段”,并查明诈骗者对受害者使用的社会工程技术。
骗局:仅在 2021 年,电话诈骗者就从澳大利亚人那里偷走了超过 1 亿美元。
由 Dali Kaafar 教授领导的团队使用机器学习技术和自然语言处理来发现使用各种主题和情感的骗局“脚本”。
这些发现将有助于开发更好的方法来检测和预防诈骗,这些诈骗占了对诈骗者成功至关重要的人为因素。
“大多数人要么自己成为目标,要么认识某个成为诈骗者受害者的人,因为它是如此普遍、如此无情并且在许多方面非常聪明,”卡法尔说。
我们的研究是唯一能够深入了解诈骗电话内容和攻击者使用的心理技巧的研究之一。
“我什至认识一位在网络安全方面拥有多年经验的博士后研究员,他在一次电话诈骗中被骗了 8000 美元,”他补充道。
Kaafar 表示,仅在 2021 年,电话诈骗者就通过向 ACCC 的“Scamwatch”服务报告的 144,000 多起事件从澳大利亚人那里窃取了超过 1 亿美元的资金——这只是快速增长的冰山一角。
“技术的进步允许攻击者隐藏他们的身份,并使用录制的自动电话和 Skype 等 VOIP 平台来降低通话成本,并降低他们自己的风险,”他说。
技术只能是解决方案的一部分
Kaafar 说,尽管澳大利亚政府出台了新规定,允许电信公司在 2021 年阻止超过2 亿个诈骗电话,但每周仍有数百万个诈骗电话打通。
Busted:由 Kaafar 教授(如图)领导的团队使用机器学习技术和自然语言处理来发现诈骗“脚本”。
Kaafar 说,虽然已经开发了一系列技术修复程序,例如阻止已知的坏号码和在拨出电话上使用模式识别,但这些仅捕获了大量涌入的诈骗电话的一小部分。
更难解决的是诈骗者用来操纵受害者透露个人和账户详细信息、购买在线代金券或将资金转移到诈骗者控制的银行账户的社会工程技术。
他说:“我们的研究是唯一一项深入了解诈骗电话内容和攻击者使用的心理技巧的研究之一。”
分析诈骗电话的黑暗艺术
Kaafar 的团队转录了 300 多个在 YouTube 上发布的诈骗电话,其中大部分是由假装上当受骗的人记录的,然后最终揭露他们的伎俩并惩罚诈骗者。
选定的样本进行情绪分析,并使用机器学习模型来查找通话中的模式。
团队成员 Ian Wood 博士是自然语言处理方面的专家——他承认这是“某种黑暗的艺术”。
“我们的人工智能模型会寻找特定的短语和关键词,以及主题之间的常见转换,这些转换可能反映了诈骗脚本中的步骤,”他说,并补充说 100 小时的文字记录是一个丰富的数据源,因为只有一小时的音频可以包括 5000 到 9000 个单词。
骗局的阶段
团队发现诈骗者使用的脚本包含多个路径,可以简化为四个不同的阶段:
第 1 阶段 - 介绍
诈骗者将自己确立为可信的并处于权威地位,然后以实事求是的方式谈论对收件人的严重威胁 - 据称威胁来自更高的权威(例如法律制度或税收办公室)。
第 2 阶段 - 协助
诈骗者伪装成乐于助人的指导者,使用建立融洽的对话,表面上帮助收件人解决假定的问题,提供逐步指导以导航到网站、安装软件或填写在线表格。
第 3 阶段 - 威胁
情绪在此阶段可能会加剧,因为诈骗者会加强对违规行为的威胁,引用警察、法院命令、逮捕令、入狱和其他负面后果,使用听起来合法的术语,与受害者交谈以推迟问题和引入时间压力以防止受害者深思熟虑。
第 4 阶段 - 付款/关闭
一旦诈骗者得到他们想要的东西 - 例如信用卡付款或诱使受害者下载恶意软件 - 对话就会变得不那么有条理,诈骗者会结束通话,有时承诺会在确认后回电。
“找到诈骗者使用的社会工程策略的明确证据,将有助于我们建立更有效的诈骗检测和预防机制,”卡法尔说。
快速申请
个人信息保护声明
感谢您对万佳留学网的友好访问,保护用户个人信息是万佳留学网的基本原则,本网将按照本声明及《隐私政策》的规定收集、使用、储存您的个人信息,特此发布本声明如下,提醒您仔细阅读。
一、用户须知
1、本网站尊重您的隐私,遵照中华人民共和国相关处理网络个人信息的规定来处理您的信息。
2、本声明将介绍我们如何处理通过网站收集的所有个人信息,以及访问和更正这些个人信息的权利。
3、本网站享有变更本声明的权利,这些变更信息在更改的声明发布时立即生效。建议您定期阅读声明,了解声明变更的情况。
二、个人信息的范围和收集
1、我们收集您的个人信息的最终目的是为了向您提供更好的产品、服务,优化并丰富您的用户体验,这些个人信息是能够单独或者与其他信息结合识别您的个人身份的信息,包括:
①姓名
②移动电话
③您在网站的表格上输入的其他信息(电子邮箱、出生日期、学历等)
④在您上载到网站的内容中包含的任何个人信息
2、以上个人信息均是您自愿提供。您有权拒绝提供,但如果您拒绝提供某些个人信息,您将可能无法使用我们提供的产品、服务,或者可能对您使用产品或服务造成一定的影响。
3、对于不满18岁的用户,须在其法定监护人已经阅读本声明并且许可的情况下,通过网站提交个人信息。
三、用户信息保护
用户使用万佳留学网服务过程中,根据具体需要,用户提供个人信息。万佳留学网将采取一切必要合理的措施保护用户提供的个人信息,未经用户同意不会向第三方透露用户的个人信息,但以下情况除外:
1、经您事先同意,向第三方披露。
2、根据法律的有关规定或者行政或司法机构的要求,向第三方或者行政、司法机构披露。
3、如您出现违反中国有关法律、法规或者万佳留学网服务协议或相关规则的情况,需要向第三方披露。
4、为提供您所要求的产品和服务,而必须和第三方分享您的个人信息。
5、其它万佳留学网根据法律、法规或者网站政策认为合适的披露。
以下情况造成个人信息外泄的,万佳留学网不负任何责任:
1、用户将个人密码告知他人或与他人共享注册账户。
2、政府部门、司法机关等依照法定程序要求本网站披露个人信息的。
3、任何由于计算机问题、黑客攻击、计算机病毒侵入、或因政府部门管制而造成的暂时性关闭等影响网络正常经营的不可抗力而造成的个人信息泄露、丢失、被盗用或被篡改等。
4、由于本网站链接的其他网站所造成的个人信息泄露。
四、用户的账号,密码和安全性
用户注册后将获得万佳留学网的账号及密码,用户应当妥善账号及密码并对通过账号进行的行为负责。用户若发现任何非法使用用户账号或安全漏洞,应立即通知万佳留学网。
五、邮件、短彩信服务规则
用户同意万佳留学网有权通过邮件、短信、彩信等形式向用户发送订单信息、促销活动公告等,如果用户不想接收来自订单信息以外的邮件和短信,用户需及时通知万佳留学网。
六、责任限制
万佳留学网对于用户因使用网络服务而遭受的任何直接、间接、偶然、特殊及继起的损害不承担责任,亦不对用户所发布信息的删除或储存失败承担责任。
七、用户义务
用户使用网络服务过程中必须遵循以下义务:必须符合中国有关法规,不传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的、庸俗的,淫秽等信息资料。不使用网络服务进行非法用途,如教唆他人实施犯罪或侵权行为。不干扰或破坏网络服务或与网络服务相连的服务器和网络。遵守所有涉及使用网络服务的网络协议、规定和程序。用户须对自己在使用服务过程中的行为承担法律责任。若用户违反上述任何义务,万佳留学网有权作出独立判断立即取消用户服务账号,并保留追究用户法律责任的权利。用户在路灯招生信息网的使用记录将作为用户违反法律的证据。
八、更正或投诉
如果您需要查询、修改或更正您的个人信息,或对个人信息保护问题有任何疑问或投诉,您可以拨打电话联系我们。
九、法律适用及争议解决
本服务条款的生效、履行、解释及争议的解决均适用中华人民共和国法律,如发生争议应提交北京仲裁委员会裁决,仲裁裁决是终局的。本服务条款因与中华人民共和国现行法律相抵触而导致部分无效,不影响其他部分的效力。
隐私协议
用户信息保护
用户使用万佳留学网服务过程中,根据具体需要,用户提供个人信息。万佳留学网将采取一切必要合理的措施保护用户提供的个人信息,未经用户同意不会向第三方透露用户的个人信息,但以下情况除外:
1、经您事先同意,向第三方披露。
2、根据法律的有关规定或者行政或司法机构的要求,向第三方或者行政、司法机构披露。
3、如您出现违反中国有关法律、法规或者万佳留学网服务协议或相关规则的情况,需要向第三方披露。
4、为提供您所要求的产品和服务,而必须和第三方分享您的个人信息。
5、其它万佳留学网根据法律、法规或者网站政策认为合适的披露。
以下情况造成个人信息外泄的,万佳留学网不负任何责任:
1、用户将个人密码告知他人或与他人共享注册账户。
2、政府部门、司法机关等依照法定程序要求本网站披露个人信息的。
3、任何由于计算机问题、黑客攻击、计算机病毒侵入、或因政府部门管制而造成的暂时性关闭等影响网络正常经营的不可抗力而造成的个人信息泄露、丢失、被盗用或被篡改等。
4、由于本网站链接的其他网站所造成的个人信息泄露。