Google проти шахраїв: для Android представили нову технологію, яка блокує підміну номерів і ШІ-клони голосу

Android тепер позначає дзвінки, які підробляють номери та голоси ваших контактів. Зловмисники можуть використовувати ШІ для клонування голосу та підроблені номери абонентів, щоб змусити вас повірити, що ви відповідаєте на дзвінок від когось знайомого — наприклад, від вашої мами — якій ви могли б передати дані кредитної картки або номер соціального страхування.

Читайте также: Огляд MSI MPG 341CQR QD-OLED X36: новий еталон для геймерів


Google випустив функцію виявлення фейкових дзвінків у червні як частину Android Feature Drop, і це одне з найбільш практичних і корисних оновлень безпеки. Ось як це працює, що воно реально може виявити та де воно все ще має обмеження.

Чому визначення номера абонента більше не достатнє

Caller ID було створено, щоб показувати номер і ім’я, але не щоб доводити, що людина, яка телефонує, справді є тим, за кого себе видає. Зловмисники експлуатують цю прогалину за допомогою підміни номера (spoofing), коли виклики проходять через програмне забезпечення, яке дозволяє показувати будь-який номер у Caller ID.

“Новим етапом стала технологія клонування голосу за допомогою AI. Експерти зазначають, що аудіодіпфейки настільки реалістичні, що більшість людей не може відрізнити їх від справжнього голосу. У поєднанні з підробленим номером це стає дуже ефективним способом обману”, — зазначає MakeUseOf.

Масштаб проблеми значний. У звіті INTERPOL Global Financial Fraud Threat Assessment (березень 2026) зазначено, що шахрайство з імітацією особи стало однією з головних причин втрат понад 400 мільярдів доларів у світі. FTC зафіксувала $2,95 млрд збитків від таких шахрайств лише у 2024 році.


Як працює виявлення в Android

Замість аналізу голосу система Google працює на рівні пристроїв. Коли вам телефонує збережений контакт і обидва користувачі використовують застосунок Phone by Google, пристрій абонента надсилає сигнал підтвердження в реальному часі, щоб перевірити, що дзвінок справді надходить від його пристрою.

“Це “цифрове рукостискання” використовує наскрізно зашифровану технологію RCS (Rich Communication Services), зберігаючи приватність. Якщо сигнал відсутній (що відбувається, коли шахраї підробляють номер), ваш пристрій це одразу визначає і перевіряє справжній телефон контакту. Якщо пристрій не підтверджує, що він здійснює дзвінок, ви отримаєте попередження на екрані з рекомендацією негайно завершити виклик”, — пояснює MakeUseOf.

Уся процедура відбувається дуже швидко — ще до того, як ви встигнете щось сказати. Попередження з’являється на екрані вхідного дзвінка, що важливо, оскільки такі шахрайства зазвичай будуються на створенні терміновості.

Читайте также: Голова Microsoft AI назвав підхід Anthropic до свідомості Claude небезпечним

Що система може і чого не може виявити

Функція ввімкнена за замовчуванням, але має низку обмежень. Обидві сторони повинні використовувати Android і застосунок Phone by Google. Також потрібно, щоб були встановлені Google Messages і Google Contacts. Якщо контакт використовує iPhone, Samsung-дзвінок або інший застосунок, “рукостискання” не працює, і попередження не з’явиться.

Розгортання функції буде доступне глобально для пристроїв Android 12+ через Phone by Google. Це продовження попередньої функції перевірки фінансових дзвінків Google, яка підтверджує, чи справді дзвінок надходить від банку, і може автоматично переривати виклики, що не пройшли перевірку.

Як увімкнути функцію

Також потрібно активувати RCS у Google Messages. Для цього відкрийте Messages, натисніть на іконку профілю, перейдіть у налаштування, знайдіть RCS і увімкніть RCS chats. Без RCS телефон не може передавати або отримувати сигнали перевірки. Також у розділі Protection & safety слід увімкнути Spam protection.

Це крок уперед, але не повне рішення

Функція виявлення фейкових дзвінків не є універсальним рішенням, оскільки ваші контакти можуть використовувати iPhone, інші застосунки або не мати налаштованого RCS. У таких випадках користувач все одно має покладатися на власну обережність.

“Втім, якщо обидві сторони знаходяться в екосистемі Google, підхід виглядає логічним: перевіряється пристрій, а не голос. Caller ID завжди був ненадійним і легко підроблявся, а ШІ-клонування голосу робить ідентифікацію голосу майже безглуздою”, — пише MakeUseOf.

Використання зашифрованого зовнішнього сигналу для підтвердження справжності дзвінка — це правильний напрямок розвитку. Google заявляє, що функція побудована на відкритому стандарті RCS, щоб інші виробники могли впроваджувати аналогічний механізм перевірки.

Читайте также: Перший у світі підводний дата-центр: Китай запустив об’єкт біля берегів Шанхаю

Джерело: MakeUseOf

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *