Найти тему
Уловка-32

Cамый простой способ узнать пароль — вежливо попросить

Оглавление

Даже самые, на первый взгляд, сложные мошеннические схемы, на самом деле очень просты, потому что если человека вежливо попросить, он сам расскажет всю важную информацию

Цифровой мир наводнён злодеями, которые только и мечтают как завладеть вашими деньгами, банковскими реквизитами, паролями, личной информацией. Иногда мошенники прибегают к очень изощрённым и технически-сложным схемам. Однако все средства служат одной лишь цели — завоевать ваше доверие.

Самое слабое звено

Пользователь — самое слабое звено в цепочке кибербезопасности / Изображение из ОИИ
Пользователь — самое слабое звено в цепочке кибербезопасности / Изображение из ОИИ

К сожалению, кибербезопасность — непрерывный процесс. Нельзя подойти к вопросам цифровой безопасности как разовому решению: активировал, настроил и забыл. Так не работает ни одна защита.

Мало того, для обеспечения безопасности персональных данных и защиты конфиденциальной информации, от систем киберзащиты требуется постоянная бдительность и проведение обширных тестов, включающих проверки аутентификации и идентификации. Большая часть этих процессов происходит «за кулисами», меньшая начинает выступать внешними раздражителями, таким как капча на сайтах ваших банков или 2fa в приложениях.

Ка́пча (от CAPTCHA — англ. Completely Automated Public Turing test to tell Computers and Humans Apart — полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) — компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером.
Ка́пча (от CAPTCHA — англ. Completely Automated Public Turing test to tell Computers and Humans Apart — полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) — компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером.

Однако, читающему it-новости, все попытки закрыть «дыры» в безопасности могут показаться тщетными. Ведь каждый день он то там, то тут натыкается на сообщения:

Почему так происходит, что не смотря ни на что, пользовательские данные утекают со скорость, приближающейся к скорости света. Ответ прост:

Люди забывают о всех разумных советах безопасности ровно в тот момент, когда их вежливо просят поделиться конфиденциальной информацией! И делают это абсолютно добровольно.

Как «российский космонавт» обманул японскую бабушку

Более 30 000$ отправила 64-летняя японка «российскому космонавту», застрявшему на орбите. / Дзен.Уловка-32 / Изображение из ОИИ
Более 30 000$ отправила 64-летняя японка «российскому космонавту», застрявшему на орбите. / Дзен.Уловка-32 / Изображение из ОИИ

Один из самых распространённых способов установки «доверительных отношений» используется мошенниками в романтических аферах, когда жертва, ослеплённая чувствами, готова поделиться последним, что у неё есть...

В октябре 2022 года весь мир стал свидетелем одного из самых гнусных обманов — мошенники выманили десятки тысяч долларов у пожилой женщины, сыграв на её чувствах.

Более 30 000$ отправила 64-летняя японка «российскому космонавту», застрявшему на орбите. Мошенник, представившись сотрудником Роскосмоса, выполняющим космическую миссию на МКС, через соц. сеть познакомился с женщиной из Японии и признался ей в любви. Обещал по возвращении из космической командировки жить вместе и делить все тяготы и невзгоды. Но для воссоединения двух любящих сердец нужна самая малость — деньги. Дело в том, что коварный Роскосмос отправляет на орбиту космонавтов бесплатно, а возвращает только после возмещения затрат на миссию... Естественно, после получения денег, «русский космонавт» остался «на орбите», а обманутая женщина — без $30к.

Читая такие истории в Сети, мы можем рассмеяться или ужаснуться, а закрыв страницу с такой новостью — быстро всё забыть. Однако надо понимать, что мошенники прекрасно «понимают» и «чувствуют» свою жертву, выстраивая тактику атаки, в которой ключевым аспектом станет полное доверие.

Если вы, читая такие новости скажете:

Его обманули как последнего чудака! Со мной у них такой фокус не пройдёт!

спешу вас разочаровать — если вы ещё ни разу не попались на мошенническую уловку, то это только потому, что не стали целью...

Остап Бендер знал 400 способов сравнительно честного отъёма денег. У мошенников есть 401-й

Получить любую информацию можно простой вежливой просьбой / Дзен.Уловка-32 / Изображение из ОИИ
Получить любую информацию можно простой вежливой просьбой / Дзен.Уловка-32 / Изображение из ОИИ

Мошенничество с космонавтом кажется до невозможного глупым. Но оно сработало и злодеям удалось обманом получить то, чего они хотели. А ведь вы помните, что получить любую информацию можно простой вежливой просьбой.

Пользователю Сети всегда кажется, что «с той стороны экрана» с ним общается настоящий «школьный друг», или реальный «представитель банка», заинтересованный «покупатель». И всё это может быть обычным обманом. Но... сначала мошеннику нужно, чтобы вы ему полностью доверяли.

Поэтому злодей пойдёт на всё: от простой игры на чувствах, до использования технически-сложных схем, когда подготовка крупной аферы может длиться неделями и даже месяцами. Всё с одной целью — чтобы у жертвы не возникло и тени сомнения в подлинности и реальности происходящего.

Один мой знакомый делал уникальную мебель ручной работы. Продавал её через «сарафанное радио». И вот, в один прекрасный момент, он решил со своим предложением выйти в Интернет. Если я сейчас скажу, что его первым «покупателем» стал мошенник, вы ведь не рассмеётесь? ;)

Всё именно так и случилось. В мессенджере с ним связался «очень заинтересованный клиент», который предложил купить мебель мелким оптом и оплатить доставку. Ударили «по рукам» и приятелю приходит сообщение со ссылкой. В сообщении: «я всё оплатил, подтвердите получение средств по ссылке и отправляйте заказ».

Ссылка вела на, искусно выполненную, поддельную страницу банка и, когда «данила-мастер» ввёл реквизиты своей карты, его денежки тю-тю...

Потеря бдительности на секунду в Интернете и, вот вы уже потеряли критически важные данные или деньги. В данном случае жертву не пришлось мотивировать. Она уже пришла в Интернет с целью заработать денег, поэтому с такими «клиентами» злодеям «работать» намного проще.

-5

О том как не стать жертвой мошенников в Сети я писал уже неоднократно. Не пренебрегайте основными правилами безопасности в Интернете. Старайтесь минимизировать личную информацию, которую вы передаёте в Глобальную сеть через веб-сервисы и веб-ресурсы. Никогда не переходите по непроверенным ссылкам, в особенности, если их вам отправили незнакомые (а даже если и знакомые) люди. Скачивайте файлы и документы только из законных и достоверных источников. Не ленитесь проверять ссылки и файлы на VirusTotal

И запомните одно очень ценное правило:
чем меньше мошенники знают о вас, тем сложнее им прицелиться.