Сегодня мы регулярно сталкиваемся с таким термином как «кибермошенничество». Как правило, так называют различные противоправные действия, в основном связанные с кражей денег и важной информации (которая, опять-таки, чаще всего используется для хищения денег), главным инструментом которых становятся информационные технологии.
Каким бывает кибермошенничество
Как правило, понятие кибермошенничества разделяют на три основных варианта, в зависимости от того, в какой пропорции совершенное преступление включает в себя использование информационных технологий и «обычное» мошенничество:
- Чисто «технические» преступления вроде кражи данных для доступа к чужим личным кабинетам в онлайн-банках или перевода средств из банков на подконтрольные преступникам счета.
- Мошенничество, где ИИ или информационные технологии выступают как ключевой инструмент обеспечения противоправных действий – например, звонки с имитацией чужого голоса или видеосвязь с цифровым «двойником».
- Мошенничество, где цифровые технологии выступают в качестве технического средства для обеспечения контакта мошенника и жертвы, например, ставшие печальной классикой «звонки из службы безопасности банка» через мессенджеры по подставным номерам.
Технические приемы кибермошенничества
Кибермошенники, «работающие» в чисто технической сфере делают основной упор на изощренные технологические методы кражи чувствительных данных. Методы из списка ниже применяются поодиночке или в комплексе:
- Взлом – считается классикой жанра: многие не удосуживаются придумать достаточно сложный пароль, используя простейшие сочетания «имя+дата» или кличку домашнего любимца или просто последовательность идущих подряд цифр. Такие пароли не дают защиты и их достаточно легко подобрать или угадать.
- Фишинг – кража паролей и других данных. Для этого чаще всего создают поддельные онлайн-магазины, маркетплейсы или информационные ресурсы. Регистрируясь или «покупая» на них, жертвы сами отдают жуликам свои деньги и данные. Строить полноценную имитацию для подделки, как правило, слишком дорого и сложно, поэтому, если залезть поглубже в такой сайт – обнаружится или недостаток данных или недоделки, ворованный контент и т.п.
- Вредоносные программы – их чаще всего распространяют под видом полезных приложений, картинок или видеороликов или ссылок, которые присылают «от знакомых» или от лица каких-то доверенных компаний, банков, операторов связи и т.д. В действительности там скрывается вредоносная программа, которая занимается перехватом данных или ворует доступ к чувствительной информации. Некоторые блокируют систему и требуют «выкуп» за свое отключение.
- Спам – завалить пользователей письмам с рекламой или сообщениями о том, что они выиграли огромные деньги в лотерею – технически несложно и очень дешево. Даже если на 99,99% из них никто не ответит, даже одна-две «поклевки» из десятков тысяч окупаются многократно. Спам часто используют для рассылки вредоносных программ или как инструмент установления контакта с потенциальной жертвой мошенничества.
Манипуляции и «социальная инженерия»
Как говорил в свое время один из отцов-основателей компьютерного взлома «обмануть человека гораздо проще, чем взломать компьютер». Этого же принципа придерживаются кибермошенники, которые ориентируются на взаимодействие с людьми, социальную инженерию, а высокие технологии используются как инструмент для установления контакта или средство для маскировки.
Мошенники могут использовать самые разные маски (в том числе имитировать с помощью ИИ чужую внешность или голос) и сюжеты, но в основе любой самой необычной схемы обычно лежит одна задача – заставить человека действовать иррационально. Для этого используются три основных рычага:
- Вызвать сильные чувства (через страх, жадность, социальную ответственность)
- Создать мнимый дефицит времени, заставить торопиться, чтобы не дать шанс подумать
- Изолировать жертву от стороннего влияния (требование секретности), чтобы посторонний человек не остановил и не заставил посмотреть на вещи непредвзято.
Все или большинство этих признаков легко просматриваются и в «звонке из службы безопасности», и в варианте «с вами говорит следователь». Поэтому главное лекарство от обмана – остановиться на минуту и хорошенько подумать, не давать манипулировать собой и не предпринимать импульсивных действий.
Еще один популярный вариант кибермошенничества – просьба помочь с деньгами, которую присылает друг или привлекательная особа с сайта знакомств. В действительности это преступники, действующие с угнанного аккаунта или имитирующие внешность и голос. Более тонкий вариант подмены: письма или сообщения от «начальника», рассчитанные на то, что вы выполните распоряжения мошенника. От них спасает элементарная проверка информации по другому каналу.
Лучшее лекарство – профилактика
Любую проблему всегда проще предотвратить, чем расхлебывать потом ее последствия. Чтобы не стать жертвой кибермошенников, есть проверенный набор приемов и правил. Главное из них: если вы в онлайне, не действуйте на автомате, продумывайте все свои действия. Именно на беспечность, невнимательность к деталям и автоматические реакции рассчитывают мошенники.
Меры безопасности, которые помогают защититься от кибермошенничества:
- Чем меньше информации о себе, особенно касающейся финансов, вы выкладываете в сеть, тем меньше шансов на то, что вами заинтересуются мошенники и смогут состряпать убедительную легенду.
- Никогда никому не сообщайте какие-либо коды из SMS или push-уведомлений.
- Как только вам звонят или пишут о чем-то связанном с деньгами, кто бы это ни был – сразу стоит отнестись с подозрением и недоверием. Любую входящую коммуникацию по финансовым вопросам нужно считать по умолчанию небезопасной.
- Безопасности много не бывает. Ставьте сложные и не повторяющиеся пароли, используйте многофакторную аутентификацию, блокируйте экран смартфона и не разрешайте всплывающие сообщения.
- Никогда не открывайте файлы, полученные из не на 100% доверенных источников, особенно если их рекомендуют обязательно открыть и посмотреть.
- Помните, что любой случайный знакомый в глобальной сети может оказаться совсем не тем, за кого себя выдает (в 90% случаев это так и бывает).
- Разделите свои основные деньги (например – зарплатную карту) и деньги, которыми вы пользуетесь в глобальной сети, заведите отдельную карту для покупок и оплаты интернет-подписок.