Microsoft tar emot bedragare med telefonsupport som använder AI

Lästid ikon 3 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

De flesta av våra läsare kommer att vara bekanta med bluffen med Windows teknisk support, och några av våra läsare kan till och med ha tagit emot ett telefonsamtal som påstår sig vara från Microsoft och berättade för oss att våra datorer är infekterade med ett virus och erbjöd sig att hjälpa oss fixa det.

Microsofts Digital Crimes Unit, som spårar och förhindrar cyberbrottslighet, tar emot minst 10,000 85 klagomål i månaden från hela världen om popup-annonser och telefonförsäljare som påstår sig vara legitima representanter för teknisk support. I allmänhet är det mer sannolikt att bluffen börjar med en popup-annons än ett telefonsamtal, men det finns regionala undantag. I Tyskland, till exempel, gällde XNUMX procent av klagomålen tekniska bedrägerier som uppstod med ett telefonsamtal.

"De här människorna är väldigt smarta", säger Chris White, en huvudforskare vid Microsofts forskningslabb Redmond, Washington, som samarbetade med företagets Digital Crimes Unit för att hjälpa till att spåra bedragarna.

"Vi hade ett gäng kunder som rapporterade bedrägerier men visste inte vem som lurade dem", säger Courtney Gregoire, biträdande chefsjurist för Digital Crimes Unit.

För att fånga bedragarna var Microsofts utredare först tvungna att ta reda på var attackerna kom ifrån – ingen lätt uppgift, eftersom de ofta bara använde en IP-adress, eller ett virtuellt hem, under en dag eller mindre innan de gick vidare till en annan plats för att undvika att bli fångad.

För att hitta dem skapade teamet en modell som letade efter innehåll som betedde sig på ett sätt som överensstämde med bluffen, som att skapa en popup som uppdaterades på mikrosekunder för att ge ett utseende som det inte skulle försvinna. Sedan letade teamet igenom webben efter dessa webbplatser och tog skärmdumpar av allt innehåll som potentiellt kan vara en bluff.

Teamet använde sedan anpassade AI-verktyg för maskininlärning, som kördes på Microsofts Azure cloud computing-plattform, för att leta efter bildlikhet, innehåll och andra visuella ledtrådar som skulle avgöra chanserna att popup-fönstret var relevant för bedrägeriutredningen.

Sedan använde de computer vision API från Microsoft Cognitive Services för att skanna annonserna efter telefonnummer och annan information som kunde ge ledtrådar om deras ursprung.

"Vad vi kan göra är att ta itu med problemet i den skala det händer, och tillhandahålla mekanismerna för oss att göra något åt ​​det," sa White.

Informationen presenteras sedan med hjälp av Power BI-datavisualiseringsverktyget för att skapa interaktiva, lättförståeliga diagram och datavisualiseringar. Dataanalysen hjälpte brottsbekämpande myndigheter att förstå mönster som hur gamla användarna var, vilka geografiska områden bedragarna riktade in sig på och vilken strategi de använde i dessa områden.

Federal Trade Commission tillkännagav nyligen ett stort tillslag mot dessa bedragare och förlitar sig delvis på Microsofts forskares arbete för att hjälpa till att reda ut det komplexa nätet av tekniska knep som bedragarna använde för att lura användare och undvika brottsbekämpning.

Gregoire sa att företaget har ett starkt engagemang för att fortsätta att bekämpa dessa bedrägerier.

"Vi har ett affärsintresse av att göra det här, och vi har ett globalt intresse av att göra det här," sa Gregoire.

"Det här är en berättelse om en praktisk tillämpning av bona fide maskininlärning för att ta itu med ett viktigt problem," sa han.

Användarforum

0 meddelanden