Сесійний антифрод нового покоління: Як IBM Trusteer захищає від соціальної інженерії
Сучасний ландшафт кіберзагроз демонструє чіткий тренд: класичні атаки з захопленням акаунтів (Account Takeover), що базуються на викраденні облікових даних, поступово відходять на другий план. За даними аналітики IBM Trusteer за 2025 рік, у фокусі шахраїв дедалі частіше опиняється найвразливіша ланка безпеки — людина.
Стрімко зростає частка складного таргетованого скаму (Scam), методів соціальної інженерії, використання дипфейків (Deep Fake Voice), впровадження перехоплювачів даних у браузери, а також атак на етапі віддаленого відкриття рахунків (Account Opening Fraud). За статистикою, 61% усіх шахрайських дій наразі здійснюється з довірених пристроїв, які клієнти вже неодноразово використовували для легітимних операцій.
Для протидії цим викликам компанія IBM розвиває IBM Trusteer — спеціалізовану платформу сесійного антифроду, яка фокусується на виявленні крадіжки даних та поведінкових аномалій у веб-ресурсах та мобільних додатках.
Ключові технологічні особливості IBM Trusteer
Платформа функціонує як хмарна технологія (SaaS), що забезпечує глобальний аналіз загроз у реальному часі. Продукт побудований на захищеній хмарній інфраструктурі IBM, яка відповідає міжнародним регуляторним актам та стандартам безпеки.

- Глобальна екосистема: рішення використовується у 190 країнах світу та аналізує понад 250 мільйонів активних профайлів користувачів. Це дозволяє миттєво виявляти зловмисників за збігами IP-адрес, локацій, використаних додатків та патернів поведінки.
- Консорціумна модель даних: усі клієнти платформи є учасниками єдиної мережі обміну інформацією про загрози. Щойно з'являється нова шахрайська схема або вразливість у одного з користувачів, команда інженерів IBM розробляє сигнатуру та додає її в наступні релізи для захисту всієї мережі.
- Глибокий поведінковий аналіз: система оцінює не лише параметри пристрою, а й те, як саме користувач взаємодіє зі сторінкою або додатком (наприклад, динаміка та швидкість набору символів, логіка переміщення по екрану).
Механізм інтеграції та збору даних
Робота платформи організована через два різні технічні канали:
- Мобільний застосунок: у додаток інтегрується спеціальний SDK, який моніторить оточення пристрою, виявляє шкідливе програмне забезпечення та здатний передавати команди на виконання сценаріїв безпеки (наприклад, примусовий logout або блокування перегляду балансу).
- Веб-ресурс: частина коду імплементується безпосередньо у веб-сторінки банку чи компанії та активується під час кожної сесії користувача.
Під час однієї сесії система здатна збирати та аналізувати від 100 до 300 різних параметрів (дані девайса, геолокація, статус мережі, наявність VPN, емуляторів, інструментів віддаленого доступу, фактів накладання екрана тощо).
Процедурна підтримка: компанія IBM надає готові юридичні та технічні процедури для легалізації збору такої кількості даних перед маркетами Apple App Store та Google Play. За потреби система може гнучко налаштовуватися на збір анонімізованих або маскованих даних, щоб не порушувати вимог локальних регуляторів.

Специфіка виявлення загроз
Платформа ефективно бореться з критичними векторами атак, які є найбільш поширеними на ринках Азії та Східної Європи:
- Активний дзвінок під час сесії. Система фіксує, якщо в момент ініціації транзакції у мобільному додатку паралельно триває активний голосовий дзвінок (через стільникову мережу або месенджери Viber, Telegram, WhatsApp). Це головний маркер успішної атаки за допомогою соціальної інженерії.
- Віддалений контроль та малварь. Виявлення компрометацій пристрою, наявності прав Jailbreak/Root, використання віртуальних машин або програм віддаленого доступу (RAT). За аналітичними даними, переважна більшість компрометацій пристроїв припадає на ОС Android, проте фіксується і поява експлойтів під iOS.
- Перехоплення OTP-паролів. Фіксація аномалій у процесі токенізації карток, коли зловмисники намагаються перехопити або змусити клієнта передати одноразовий пароль.
- Фрод на етапі онбордингу (Account Opening Fraud). Модуль для аналізу ризиків під час віддаленого відкриття рахунків, що дозволяє виявляти так званих "дропів". Статистика пілотних проєктів у Східній Європі (зокрема, досвід у Молдові) показує, що в окремих ризикових регіонах кожен третій віддалено відкритий акаунт мав шахрайський характер.
Модель ліцензування
Вартість використання IBM Trusteer не залежить від обсягу переданих даних чи кількості транзакцій. Продукт ліцензується виключно за кількістю унікальних активних користувачів (Identity) в банку або організації на рік. Якщо клієнт використовує і веб-версію, і мобільний додаток, система ідентифікує його як одну особу.
Інтеграція IBM Trusteer з IBM Safe Payments
Найбільшу ефективність та повноту картини безпеки забезпечує крос-канальна інтеграція сесійного антифроду IBM Trusteer із транзакційним антифродом IBM Safer Payments.
У такій архітектурі IBM Trusteer виступає як постачальник контексту сесії (Session Monitoring), збираючи маркери поведінки та ризиків девайса. Фінальне ж рішення щодо блокування операції, облікового запису або призначення додаткового фактора автентифікації приймається на рівні IBM Safe Payments у момент фінансової транзакції.

Переваги інтегрованого підходу:
- Повний ланцюжок дій. Можливість свідомо допустити підозрілу сесію до моменту транзакції, щоб зафіксувати кінцеві реквізити отримувача коштів та побудувати повний графовий аналіз атаки.
- Механізм симуляції. IBM Safe Payments дозволяє запускати нові правила антифроду або моделі машинного навчання на історичних даних (за останні 3–6 місяців). Це дає змогу оцінити рівень false positives (помилкових спрацювань) до виведення правил у продуктивне середовище.
Поєднання технологій дозволяє фінансовим інституціям досягати показників виявлення шахрайства на рівні до 90% при утриманні рівня помилкових сповіщень (Fraud Alerts) нижче 0,05%.
Компанія Solidity активно розвиває експертизу в напрямку сесійного антифроду та розгортає власне демонстраційне середовище (демо-кабінет) платформи IBM Trusteer для тестування та оцінки ефективності сценаріїв протидії фроду.
Захистіть свій бізнес та клієнтів від складних схем соціальної інженерії. Отримайте експертну консультацію щодо впровадження IBM Trusteer та інтеграції з вашими поточними системами, написавши нам на info@solidity.com.ua.