Inquisitores modum revelare ad comprimendum malignos Robocalls
renovata by Iulius Hare
Pesquisadores da North Carolina State University revelaram na quarta-feira um novo método para frustrar robocalls maliciosos.
Chamado de SnorCall, o método usa inteligência artificial para analisar o conteúdo das ligações robóticas e, em um número significativo de casos, fornecer às autoridades e outras partes interessadas as informações necessárias para rastrear os malfeitores por trás das ligações.
Em um artigo apresentado no Usenix Security Symposium em Boston, os pesquisadores explicaram como o SnorCall foi usado para registrar 232.723 robocalls coletados ao longo de 23 meses em mais de 60.000 linhas telefônicas fornecidas a eles para seu projeto pela Bandwidth, um provedor de plataformas de telecomunicações.
As robocalls foram então transcritas e analisadas por uma rede de aprendizado de máquina chamada Snorkel, que é de onde vem o nome SnorCall. O Snorkel permite que os pesquisadores criem e gerenciem conjuntos de dados de treinamento sem rotulagem manual, transformando semanas ou meses de trabalho em horas ou dias.
“Snorkel é a estrutura de aprendizado de máquina, que usamos como a camada de base para analisar o áudio robocall”, explicou Sathvik Prasad, Ph.D. aluno da NC State e primeiro autor do artigo.
“Nossa estrutura é flexível o suficiente para categorizar qualquer tipo de robocall”, disse ele ao TechNewsWorld. “Em nosso artigo, demonstramos como fazer isso para esquemas de segurança social e de suporte técnico, que são predominantemente maliciosos.”
“Existem algumas chamadas de telemarketing benignas, mas irritantes, como chamadas de garantia de automóveis”, acrescentou. “Também os coletamos, mas não são tão prejudiciais quanto uma patrulha de fronteira ou uma chamada de segurança social. O que focamos foram as chamadas mais flagrantes, as mais prejudiciais à sociedade, e as estudamos detalhadamente.”
Rastreando Robocallers
O SnorCall usa os rótulos gerados pelo Snorkel para identificar do que se trata cada chamada. Menciona alguma empresa ou programa de governo específico? Solicita informações pessoais específicas? Se sim, de que tipo? Ele pede dinheiro? Se sim, quanto?
Tudo isso alimenta um banco de dados que pode ser usado para identificar tendências ou comportamentos. Os pesquisadores também demonstraram como poderiam encontrar números de telefone que pudessem ser rastreados até os criadores das chamadas automáticas.
“Os golpistas podem fingir de onde vem uma chamada automática, mas não podem falsificar o número para o qual desejam que suas vítimas liguem”, disse Brad Reaves, autor correspondente do artigo sobre o trabalho e professor assistente de ciência da computação na NC State. TechXPlore.
“E cerca de 45% dos robocalls que analisamos incluíam essa estratégia de ‘número de retorno’”, continuou ele. “Ao extrair esses números de retorno de chamada, o SnorCall oferece aos reguladores ou agentes da lei algo com que trabalhar. Eles podem determinar quais provedores de serviços telefônicos emitiram esses números e, em seguida, identificar quem abriu essas contas.”
“O que fizemos – extrair números de callback de robocalls – nunca havia sido feito antes”, acrescentou Prasad. “Isso nos permite vincular esses números à infraestrutura de chamadas globais, que também é única.”
Ele observou que “falsificar” os números de identificação de chamadas era uma tática quase universal usada por robocalls maliciosos – com 95% das chamadas falsificando identificações de chamadas.
Problema fora de controle
“Robocalls estão fora de controle nos US”, afirmou Maria-Kristina Hayden, CEO e fundadora da Outfoxm, uma empresa de higiene cibernética e resiliência.
“Algumas estimativas mostram mais de 50 bilhões de chamadas para consumidores dos EUA apenas em 2022”, disse ela ao TechNewsWorld. “Ouço centenas de pessoas todos os meses que estão fartas da cadência de chamadas de ‘provável golpe’ para seus celulares e telefones residenciais.”
O problema do robocall é complexo, acrescentou Liz Miller, vice-presidente e analista principal da Constellation Research, uma empresa de consultoria e pesquisa de tecnologia em Cupertino, Califórnia.
“A realidade é que o número de chamadas fraudulentas está aumentando, muitas vezes visando públicos desproporcionalmente vulneráveis, como idosos que não falam inglês e temem que seu número de seguro social esteja sendo usado como parte de um ato criminoso”, disse ela ao TechNewsWorld.
“Mas a realidade é que mais dessas chamadas gravadas automatizadas estão sendo usadas por empresas, organizações ou escritórios governamentais legítimos como uma maneira rápida de distribuir informações. A mensagem gravada semanalmente de um diretor de escola para os pais é um exemplo”, continuou ela.
“Robocalls não são de todo ruins e nem todos são indesejados”, disse ela. “No entanto, há também uma capacidade irregular de diferenciar ou eliminar o bom do ruim. A empresa YouMail divulgou números no início de 2022, observando que somente em dezembro de 2021, as chamadas robóticas tiveram uma média de 1.831 ligações por segundo.”
Decepções críveis
O analista de tecnologia Jeff Kagan observou que muitas dessas chamadas podem ser problemáticas para os consumidores. “Robocalls costumam ser o primeiro passo em um processo que leva ao roubo”, disse ele ao TechNewsWorld.
Robocalls são um problema porque são maliciosos e estão se tornando mais críveis, complicados e um incômodo, declarou Hayden.
“Mesmo a lista nacional de Não Ligar e os aplicativos pagos que deveriam evitar chamadas não são muito eficazes – e eu tentei muitos deles”, disse ela.
As campanhas Robocall estão se tornando cada vez mais eficazes à medida que os criminosos aproveitam o contexto global para tornar suas iscas mais críveis, acrescentou ela. “Por exemplo”, ela continuou, “durante a Covid, os golpistas ligaram se passando por farmácias ligando com os resultados dos testes da Covid ou agendamentos de vacinas”.
“Os golpistas também visam gerações específicas com tópicos que podem atraí-los, como se passar por representantes do Medicare e ligar para populações mais velhas”, observou ela.
Alguns robocalls podem até ser assustadores, afirmou Miller. “Ser informado de que seu passaporte está retido em um consulado, a menos que você pague uma multa, pode ser assustador se você não souber que a ligação é uma farsa total”, observou ela.
Ela também apontou que os golpistas de robocall estão ficando mais sofisticados. Ela citou um golpe tag-a-long vinculado aos processos de Camp Lejeune.
“Enquanto apelos à ação legítimos estavam sendo implantados para ingressar em uma ação legal pendente, robocalls foram implantados dizendo às pessoas para ligar para um número, onde era solicitado um número de cartão de crédito para ingressar no caso e se tornar um autor”.
Melhor ser cético
Kagan aconselha os consumidores que o ceticismo é a melhor proteção contra golpes robocall. “Você deve estar ciente de que na grande maioria das vezes você recebe uma ligação, um e-mail ou um texto de alguém que você não conhece, você deve assumir que é uma farsa e ignorá-lo.”
“Recebo dezenas de tentativas todos os dias por telefone, mensagens de voz, e-mails e mensagens de texto”, disse ele. “Simplesmente não há como ver através de todos eles.”
“É lamentável que tenhamos chegado a isso”, disse ele. “Mas nos temos.”