Ваши соцсети читают не только друзья: что бывает, когда мошенники берут цифровой след
Современные мошенники действуют по двум стратегиям: массово атакуют тысячи пользователей или выбирают конкретные цели, тщательно изучая потенциальных жертв. Их методы становятся всё изощрённее, а источники информации — доступнее. Эксперты предупреждают, что главная опасность исходит от открытых данных самих пользователей. Об этом сообщает РИА Новости со ссылкой на руководителя программ корпоративного благополучия сервиса "ФинЗдоровье" Национального центра финансовой грамотности Наталью Колбасину.
Два подхода мошенников
По словам эксперта, злоумышленники используют как широкомасштабные атаки, так и персональные целевые схемы, направленные на конкретных людей. Массовые рассылки позволяют охватить тысячи адресатов, а точечные операции — добиться максимального эффекта при минимальных усилиях.
"Они используют оба подхода. И массовые веерные атаки, и четкие, хорошо продуманные целевые штурмы конкретных людей", — заявила Наталья Колбасина.
Такой подход позволяет мошенникам адаптировать сценарии под особенности каждой категории жертв. Если при массовых атаках основная ставка делается на количество, то при персональных схемах используется анализ цифрового поведения пользователей.
Источники информации
Как отмечает специалист, добыть данные для подобных операций сегодня не представляет особой сложности.
"Как мошенники находят таких? Достаточно просто. Источников, где можно раздобыть информацию, требуемую им, по нынешним временам немало. Мошенники могут тоннами собирать ее из любых социальных сетей, утечек данных, они, наконец, даже покупают интересующие их базы данных", — добавила Колбасина.
Социальные сети, открытые профили и небрежное отношение к конфиденциальности становятся для преступников настоящим кладезем информации. Даже без взломов они способны собрать о человеке всё необходимое, чтобы выстроить убедительную схему обмана.
Опасность цифрового следа
Колбасина подчеркнула, что у каждого пользователя есть так называемый цифровой след, по которому легко определить привычки, интересы и круг общения.
"Опытному мошеннику этот след расскажет о вас больше, чем вы думаете: состав семьи, имена детей и клички питомцев, где вы отдыхаете, какую машину купили, когда у вас день рождения. Эти, казалось бы, безобидные детали — золото для социальной инженерии", — подчеркнула Наталья Колбасина.
Эксперты отмечают, что социальная инженерия основана именно на доверии. Мошенники используют полученные сведения, чтобы вызвать у жертвы ощущение знакомства или авторитета.
Психологическое давление
Собранные данные помогают злоумышленникам убедительно представляться знакомыми, сотрудниками банков или госорганов. После установления доверия они переходят к следующему этапу — эмоциональному давлению.
"При телефонном разговоре эти детали позволят завоевать ваше доверие. А дальше в ход пойдут уже отработанные скрипты давления, и вы на крючке", — заключила Колбасина.
Подобные схемы особенно эффективны, когда человек не ожидает обмана, а мошенники подстраиваются под его реакцию, манипулируя страхом, тревогой или чувством ответственности. При этом усиление финансового контроля и цифровых технологий может стать дополнительным барьером для подобных атак.
Эксперты советуют быть внимательнее к личным данным, публикуемым в интернете, и не разглашать лишние сведения даже в личных беседах. Цифровая безопасность сегодня напрямую зависит от того, насколько осознанно человек относится к своему присутствию в сети. Контроль за собственным "цифровым следом" становится лучшей защитой от современных схем социальной инженерии.
Подписывайтесь на Экосевер