Сегодня торговые площадки по популярности среди пользователей, пожалуй, уже начинают обгонять традиционные оффлайн-магазины. Эксперты уверены, что за интернет-торговлей будущее, однако, чтобы чувствовать себя комфортно на торговых площадках в сети, необходимо знать о возможных проблемах и уметь с ними справляться. Директор по доверию и безопасности «Авито» Наталья Юматова рассказала «Известиям» на полях ПМЭФ о том, какие уловки используют сегодня против пользователей киберпреступники и почему информационная грамотность потребителей становится для них серьезным барьером.
— Каким рискам подвергаются сегодня пользователи интернет-площадок?
— В последние несколько лет тренды не меняются: в первую очередь, это социальная инженерия и фишинг. То есть, злоумышленники, как правило, пытаются ввести клиента в заблуждение либо надавить, используя те или иные психологические уловки. Перевести, например, разговор в небезопасный канал общения, в зарубежные мессенджеры, и затем предложить ему фишинговую ссылку, чтобы он перевел деньги на какие-то непонятные счета. Или пытаются каким-то образом выманить персональные данные и использовать их в своих целях.
Однако уровень информационной грамотности у пользователей растет, люди уже умеют справляться с простыми знакомыми угрозами в сети, так что в последнее время мы видим изменение структуры поступающих жалоб и обращений в сторону качества товаров и сервиса у продавцов. А обращений, связанных с недобросовестным поведением, становится, наоборот, меньше. За последние 5 лет этот показатель снизился в 100 раз.
— Какие новые инструменты появляются у мошенников?
— Поскольку люди становятся более аккуратными при совершении сделок, схемы обмана тоже усложняются. Среди таких новшеств —использование дипфейков, новых информационных технологий для того, чтобы более персонализированно подойти к конкретной жертве и постараться выманить у нее деньги.
— Что вы можете этому противопоставить?
— Площадки, в том числе, «Авито», учатся использовать для обеспечения безопасности искусственный интеллект и машинное обучение, для того на огромных объемах данных, чтобы на ранних этапах, начиная с регистрации, отлавливать недобросовестных пользователей. Поскольку объемы нам позволяют — у нас порядка 70 млн пользователей каждый месяц — эта работа дает результаты. ИИ анализирует те или иные аспекты действий пользователя и сообщает нам, что конкретно эта учетная запись требует дополнительной проверки. Каждый день мы анализируем порядка 50 млрд событий, которые происходят на платформе, и более 20 млн объявлений. На сегодня мы таким образом останавливаем 99% недобросовестного контента, который мог бы попасть на площадку.
Еще одна серьезная победа — не только «Авито», но и многие другие площадки к сегодняшнему дню победили взломы. Однако злоумышленники, разумеется, тоже ищут новые ходы — например, обращаются к реальным пользователям, например, за арендой учетной записи или с заданиями по размещению контента. Этот тренд мы отследили и пытаемся ему противостоять, отслеживать и останавливать тех, кто пытается выманить хорошие учетные записи и делать с ними что-то нехорошее. Надо сказать, за последний год мы сократили количество таких ситуаций — только по сравнению с началом текущего года их стало меньше примерно на 30%.
— Получается, сегодня, даже если ввести регистрацию на площадке по паспорту, это все равно не поможет?
— Это отчасти помогает — ведь после проверки документов степень ответственности так или иначе становится больше. При этом, надо сказать, среди документов для верификации паспорт сегодня отнюдь не самый популярный. Гораздо более популярны банковские сервисы, банковские ID, Госуслуги. И после проверки документов именно таким способом, все-таки появляется внутреннее ощущение, что ты кому попало свою учетную запись уже передавать не можешь.
— Расскажите, пожалуйста, подробнее о том, как именно ИИ способен сегодня противостоять мошенникам?
— Как я уже упоминала, с этапа регистрации мы анализируем всю техническую информацию об учетной записи, начиная с того, с какого устройства и из-под какой сети заходит клиент. Анализируя эти данные, мы узнаем паттерны поведения злоумышленников. Мы собираем данные уже 18 лет, так что база серьезная. Эти паттерны мы сравниваем с профилями пользователей и, если замечаем что-то подозрительное, проводим дополнительную проверку. Ее задача — подтвердить, что это не бот, не робот, не злоумышленник. Так большинство недобросовестных клиентов мы останавливаем уже на этом этапе.
Но, естественно, кто-то может просочиться через все проверки и алгоритмы, ведь технологии у злоумышленников тоже улучшаются. На такой случай мы анализируем автоматические переписки и даем подсказки тем клиентам, которые могут попасть в какую-то неприятную ситуацию. К примеру, если у них пытаются выманить персональные данные или перевести общение в другой канал коммуникации, система автоматически направляет уведомление о том, что лучше оставаться внутри защищенного чата, , чтобы гарантировать безопасность сделки.
— А как происходит анализ переписки?
— Он проводится автоматизированными алгоритмами, которые ищут в диалогах слова-зацепки — например, названия каких-то мессенджеров. И если клиенту предложат перейти в мессенджер, автоматически всплывет предупреждение, что так не нужно делать. Надо сказать, злоумышленники пытаются этому противостоять, например, использовать нестандартные комбинации слов, переставлять буквы местами. И здесь нам помогает тот факт, что алгоритмы машинного обучения умеют очень быстро перестраиваться и обновляться.
— Что особенно важное появилось в системе защиты «Авито» за последний год и за последние пять лет?
— За пять лет мы смогли достичь значительных результатов. За это время число обращений клиентов на тему недобросовестного поведения контрагентов сократилось более чем в сто раз. И это не бесплатно с точки зрения инвестиций в безопасность, в обучающие механики, которые мы внедряем. За это время компания инвестировала в вопросы безопасности около 15 млрд рублей — и они себя окупают.
Сейчас мы внедряем дополнительные инструменты защиты, которые помогают работать с репутацией продавцов, совершать сделки с теми, кто предоставляет более высокий уровень сервиса. В этом смысле за последний год нам получилось показать и нашим продавцам, и нашим клиентам, что нужно вести себя лучше. Особенно мы гордимся своим бейджем «Надежный продавец», который предоставляем тем продавцам на платформе, которые показывают наивысший уровень сервиса и безопасности сделок.
— А покупательскую репутацию вы отслеживаете?
— Да, в частности, помимо отзывов на продавцов, мы внедряем и отзывы на покупателей. С их помощью, к примеру, при аренде квартиры арендодатель может решить, готов он этого человека пускать к себе или нет. Точно так же при сделках с использованием «Авито доставки» продавцы смотрят на репутацию клиента и решают, готовы ли они отправлять посылку конкретному клиенту. На текущий момент мы ежедневно получаем примерно 51 тыс. отзывов о покупателях, 67% сделок в товарах с доставкой происходит при наличии рейтинга покупателя, пользуясь которым, продавец может принять решение.
— А как обучение пользователей помогает повышать уровень безопасности?
— Обучение — одна из наших стратегических ставок. Не следует ждать, что люди сами автоматически научатся действовать безопасно. Поэтому мы обучаем как детей и молодежь, так и взрослых пользователей, используя для каждой аудитории разные подходы.
Для детей мы предлагаем больше интерактивных, игровых форматов, видео, комиксов, которые помогают им в обучении. Здесь нам очень помогают наши партнеры, которые предоставляют платформы для размещения обучающих информационных роликов. Это и «Цифровой диктант» (РАЭК), и «Урок цифры» («Цифровая экономика»), и «Цифротека» вместе с Альянсом защиты детей. Так, в ходе нашего последнего проекта мы в рамках «Урока цифры» рассказывали детям про антифрод и тех специалистов, которые работают в этой области. Мы постарались заинтересовать ребят — может быть, в будущем они тоже обратят внимание на эти профессии. В этих уроках приняли участие уже около 2 млн детей.
Для каждого такого проекта мы тщательно прорабатываем материалы, сами участвуем в проведении открытых уроков, собираем обратную связь — спрашиваем, что было интересно, какие вопросы возникли. Я, сама проводила такой урок в своей родной школе и убедилась, что это отличная практика, когда ты сразу получаешь обратную связь от детей на тему образовательных программ, которые мы внедряем. Взрослые же могут принять участие в нашей игре для всех возрастов «Стражи Авито» или игре «Миссия безопасность», созданной вместе с МЧС. Это тоже достаточно активные игровые форматы, которые позволяют людям глубже осознать правила безопасности в интернете.
— Дайте несколько советов о том, как чувствовать себя уверенно по совершению онлайн-сделки?
— Во-первых, лучше оставаться в безопасном контуре той площадки, на которой вы начали совершать сделку, выбирая, в первую очередь, крупные платформы, которые инвестируют огромные ресурсы, чтобы обеспечить безопасность. Во-вторых, пользуйтесь по максимуму теми инструментами, которые предлагает платформа: безопасным мессенджером, рейтингами, отзывами, разными бейджиками — такими, как «Надежный продавец». Они помогают выбрать того человека, с которым будет комфортно и безопасно провести сделку. В-третьих, на платформе есть дополнительные специальные правила-подсказки, которые позволяют вам поддерживать безопасность учетной записи: например, не публиковать открыто номер телефона, не передавать, доступ третьим лицам. Так, на «Авито» мы всегда делаем предупреждение, когда кто-то пытается к вам с таким предложением обратиться. И, наконец,если вы чувствуете, что есть какие-то пробелы в знаниях — не стесняйтесь учиться. Сегодня для этого существует огромное количество ресурсов и инструментов, в том числе, подсказки, которые есть на платформе, ссылки на обучающие материалы. Они всегда вам помогут оставаться в тренде.