Новый спам: Как мошенники используют интерактивные роботизированные звонки из облака

Журналист издания Ars Technica Шон Галлахер рассказал о новой технологии, применяемой телемаркетологами с помощью облачных сервисов — «внешних интерактивных голосовых ответах». Говоря человеческим языком — теперь роботы могут звонить потенциальным клиентам и прикидываться живым человеком.

Новый спам: Как мошенники используют интерактивные робо-звонки из облака - 1

Была середина дня, мой телефон зазвонил — на экране высветился незнакомый, но явно местный номер. Я было подумал, что это кто-то из моих детей звонит с девайса друга (потому что свой забыт дома), чтобы попросить забрать из школы. Я ответил на звонок и довольно быстро почувствовал себя участником эксперимента по тестированию эффекта «зловещей долины».

«Добрый день!», — сказал голос на другом конце провода, я ответил на приветствие. «Меня зовут Эми, я старший клиентский представитель компании American Direct Services». Потом «Эми» на пару секунд замолчала.

«Это компьютер?» — поинтересовался я. Прошло еще пару мгновений, и я услышал в ответ «нет». Затем она проинформировала меня о том, что я был выбран в качестве возможного победителя в лотерее с миллионным фондом.

На самом деле «Эми» была программой для внешних интерактивных телефонных вызовов, запущенной на сервере в каком-то облачном дата-центре. Компания, которая стояла за организацией таких звонков, оказалась очередной скамерской конторой, «разводящей лохов» с помощью обещаний мифических выигрышей в лотерею и на ставках. Это я выяснил, когда в конечном итоге робот переключил меня на живого человека, которому можно было задать кое-какие наводящие вопросы.

До этого я развлекался поиском «уязвимостей» в логике «Эми» (запись разговора на английском выложена здесь):

— Если вы выиграете в лотерее, то на что потратите деньги?

— Ну, на пиво, компьютеры… и взрывчатку.

— Отличная идея! Надеюсь, вы победите!

Системы внешних телефонных интерактивных коммуникаций (IVR) — это новейшая вариация роботизированных вызовов.

То есть софт, который обычно помогает всем нам продираться через голосовые меню банков и страховых компаний, теперь попал в руки телемаркетологов, которые начали использовать ее для исходящих вызовов.

Относительная дешевизна подобных облачных систем, позволяет использовать их для телефонных звонков также легко, как отправить email-рассылку. И не надо настраивать собственный VoIP-сервер.

Скамеры обходят различные блокировки и черные списки часто меняя номера, причем теперь они научились использовать локальные номера. Для этого мошенники приобретают пул VoIP-номеров, зарегистрированных в коде нужного региона, и скрывают реальное местоположение своей компании за виртуальным телефонным коммутатором, который и маршрутизирует звонки по стране или даже за ее пределы.

Используя облачные платформы они могут дешево посылать большое количество роботизированных вызовов, привлекая живого человека лишь для общения с клиентами, которые не положили трубку после нескольких минут общения с компьютером.

Многие IVR-системы предлагают разработчикам API, с помощью которых те могут создавать телефонных роботов, совершающих в том числе и исходящии звонки. В зависимости от того, как конкретный собеседник отвечает на вопросы, система может перенаправить звонок на нужный номер внутри компании, где живой человек уже будет пытаться окончательно закрыть сделку. Ниже представлено видео одной из таких систем.

Когда система, с которой я разговаривал, в конечном итоге перевела меня на живого человека, я смог с ним немного побеседовать. Сотрудник сказал, что его зовут Ник, и он работает в офисе American Readers Services в Эль-Пасо (Техас).

Я просил его, зачем его компания использует систему, которая выдает себя за живого человека. Он рассмеялся и ответил, что «Система не пытается никого обмануть, это же компьютер». И добавил, что этот софт позволяет компании экономить на сотрудниках вроде него. В ответ на мою просьбу о разговоре с кем-то из его начальства он дал мне новый телефонный номер, но дозвониться по нему было невозможно.

 

ЗЫ: Следующий, кому позвонит Эми, просто обязан попробовать произнести вслух текст sql-инъекции. Вдруг получится?)))

signquote-OR-user-signequals-signquote-ADMIN-signquote

или

signquote-DROP-TABLE-numbers-semicolons