USD
Покупаем: 
102,25
Продаем: 
106,25
EUR
Покупаем: 
108,05
Продаем: 
109,95

Обновлено: 15.01.2025 17:30

06.01.2025
84

Что такое кибермошенничество?

Сегодня мы регулярно сталкиваемся с таким термином как «кибермошенничество». Как правило, так называют различные противоправные действия, в основном связанные с кражей денег и важной информации (которая, опять-таки, чаще всего используется для хищения денег), главным инструментом которых становятся информационные технологии.

Каким бывает кибермошенничество

Как правило, понятие кибермошенничества разделяют на три основных варианта, в зависимости от того, в какой пропорции совершенное преступление включает в себя использование информационных технологий и «обычное» мошенничество:

  1. Чисто «технические» преступления вроде кражи данных для доступа к чужим личным кабинетам в онлайн-банках или перевода средств из банков на подконтрольные преступникам счета.
  2. Мошенничество, где ИИ или информационные технологии выступают как ключевой инструмент обеспечения противоправных действий – например, звонки с имитацией чужого голоса или видеосвязь с цифровым «двойником».
  3. Мошенничество, где цифровые технологии выступают в качестве технического средства для обеспечения контакта мошенника и жертвы, например, ставшие печальной классикой «звонки из службы безопасности банка» через мессенджеры по подставным номерам.

Технические приемы кибермошенничества

Кибермошенники, «работающие» в чисто технической сфере делают основной упор на изощренные технологические методы кражи чувствительных данных. Методы из списка ниже применяются поодиночке или в комплексе:

  • Взлом – считается классикой жанра: многие не удосуживаются придумать достаточно сложный пароль, используя простейшие сочетания «имя+дата» или кличку домашнего любимца или просто последовательность идущих подряд цифр. Такие пароли не дают защиты и их достаточно легко подобрать или угадать.
  • Фишинг – кража паролей и других данных. Для этого чаще всего создают поддельные онлайн-магазины, маркетплейсы или информационные ресурсы. Регистрируясь или «покупая» на них, жертвы сами отдают жуликам свои деньги и данные. Строить полноценную имитацию для подделки, как правило, слишком дорого и сложно, поэтому, если залезть поглубже в такой сайт – обнаружится или недостаток данных или недоделки, ворованный контент и т.п.
  • Вредоносные программы – их чаще всего распространяют под видом полезных приложений, картинок или видеороликов или ссылок, которые присылают «от знакомых» или от лица каких-то доверенных компаний, банков, операторов связи и т.д. В действительности там скрывается вредоносная программа, которая занимается перехватом данных или ворует доступ к чувствительной информации. Некоторые блокируют систему и требуют «выкуп» за свое отключение.
  • Спам – завалить пользователей письмам с рекламой или сообщениями о том, что они выиграли огромные деньги в лотерею – технически несложно и очень дешево. Даже если на 99,99% из них никто не ответит, даже одна-две «поклевки» из десятков тысяч окупаются многократно. Спам часто используют для рассылки вредоносных программ или как инструмент установления контакта с потенциальной жертвой мошенничества.

Манипуляции и «социальная инженерия»

Как говорил в свое время один из отцов-основателей компьютерного взлома «обмануть человека гораздо проще, чем взломать компьютер». Этого же принципа придерживаются кибермошенники, которые ориентируются на взаимодействие с людьми, социальную инженерию, а высокие технологии используются как инструмент для установления контакта или средство для маскировки.

Мошенники могут использовать самые разные маски (в том числе имитировать с помощью ИИ чужую внешность или голос) и сюжеты, но в основе любой самой необычной схемы обычно лежит одна задача – заставить человека действовать иррационально. Для этого используются три основных рычага:

  1. Вызвать сильные чувства (через страх, жадность, социальную ответственность)
  2. Создать мнимый дефицит времени, заставить торопиться, чтобы не дать шанс подумать
  3. Изолировать жертву от стороннего влияния (требование секретности), чтобы посторонний человек не остановил и не заставил посмотреть на вещи непредвзято.

Все или большинство этих признаков легко просматриваются и в «звонке из службы безопасности», и в варианте «с вами говорит следователь». Поэтому главное лекарство от обмана – остановиться на минуту и хорошенько подумать, не давать манипулировать собой и не предпринимать импульсивных действий.

Еще один популярный вариант кибермошенничества – просьба помочь с деньгами, которую присылает друг или привлекательная особа с сайта знакомств. В действительности это преступники, действующие с угнанного аккаунта или имитирующие внешность и голос. Более тонкий вариант подмены: письма или сообщения от «начальника», рассчитанные на то, что вы выполните распоряжения мошенника. От них спасает элементарная проверка информации по другому каналу.

Лучшее лекарство – профилактика

Любую проблему всегда проще предотвратить, чем расхлебывать потом ее последствия. Чтобы не стать жертвой кибермошенников, есть проверенный набор приемов и правил. Главное из них: если вы в онлайне, не действуйте на автомате, продумывайте все свои действия. Именно на беспечность, невнимательность к деталям и автоматические реакции рассчитывают мошенники.

Меры безопасности, которые помогают защититься от кибермошенничества:

  • Чем меньше информации о себе, особенно касающейся финансов, вы выкладываете в сеть, тем меньше шансов на то, что вами заинтересуются мошенники и смогут состряпать убедительную легенду.
  • Никогда никому не сообщайте какие-либо коды из SMS или push-уведомлений.
  • Как только вам звонят или пишут о чем-то связанном с деньгами, кто бы это ни был – сразу стоит отнестись с подозрением и недоверием. Любую входящую коммуникацию по финансовым вопросам нужно считать по умолчанию небезопасной.
  • Безопасности много не бывает. Ставьте сложные и не повторяющиеся пароли, используйте многофакторную аутентификацию, блокируйте экран смартфона и не разрешайте всплывающие сообщения.
  • Никогда не открывайте файлы, полученные из не на 100% доверенных источников, особенно если их рекомендуют обязательно открыть и посмотреть.
  • Помните, что любой случайный знакомый в глобальной сети может оказаться совсем не тем, за кого себя выдает (в 90% случаев это так и бывает).
  • Разделите свои основные деньги (например – зарплатную карту) и деньги, которыми вы пользуетесь в глобальной сети, заведите отдельную карту для покупок и оплаты интернет-подписок.

База знаний

image

Что такое кибермошенничество?

image

Что делать, если кредит оказался не нужен

image

В чем разница между поручителем и созаемщиком по кредиту?

Перейти в раздел

Мнение эксперта

image

Что такое DDoS-атака и как в ней не поучаствовать

image

Как помочь себе не допустить просрочку

image

Игра в хомяка – что упустили фанаты

Перейти в раздел

Может быть интересно

Недвижимость
Деньги
Жизнь

Как взять кредит под залог земельного участка: условия и требования

Недвижимость
Деньги
Жизнь

Особенности рефинансирования кредита под залог недвижимости

Деньги
Жизнь

4 самых популярных вопроса покупателей валюты: ответы экспертов