Социальная инженерия – термин, который обычно используют для описания действий злоумышленников для хищения конфиденциальной информации, персональных данных, денег, доступов в системы авторизации сервисов и приложений и др. Обычно для этих целей мошенники прикидываются родственниками и пишут сообщения с просьбами о помощи или звонят, представляясь сотрудниками органов правопорядка.
Стоит обратить внимание на то, что сотрудники банков и полиции, как правило, не обращаются напрямую к клиентам. Поэтому в 99% случаев такой звонок – мошеннический. Убедиться в том, что звонит сотрудник конкретной организации, можно, сбросив звонок без разговоров и позвонив по официальному номеру в банк или подразделение полиции. Уточните, числится ли сотрудник, чьим именем представляется звонящий, и правомерен ли его звонок. С полицией такие действия удобны еще и тем, что можно сразу проконсультироваться о том, куда передать данные звонивших.
Провоцируя на эмоции, срочность решения проблемы или манипулируя человеческими слабостями, мошенники уговаривают жертв взять кредит или перевести им деньги. Они рассказывают о том, что близкие якобы в опасности или предоставляется возможность моментально и без труда обогатиться. Это, пожалуй, самые «популярные» приемы. Также атакующие часто заявляют, что якобы располагают компрометирующими материалами, записанными прямо с веб-камеры, и, в случае отказа выполнить требования, угрожают их распространить.
Самая уязвимая категория граждан в мошеннических схемах – пожилые люди. Они более доверчивы, им сложнее успевать за развитием технологий и быть в курсе современных тенденций. Им требуется много времени и сил, чтобы разобраться в ежедневно меняющейся реальности. Именно поэтому важно вести постоянную просветительскую работу по повышению осведомленности по части угроз, сообщать о случаях мошенничества, освещаемых в СМИ. Можно, например, помочь пожилым родственникам настроить максимум контрольных мер в используемых ими банковских сервисах – чтобы автоматически блокировать перевод средств или заем крупных сумм.
В целом, вне зависимости от возраста, необходимо быть бдительными. Часто злоумышленники, собирая информацию в социальных сетях, составляют профили своих жертв. Делают они это для того, чтобы втереться в доверие и «подобрать» максимально эффективный способ атаки.
К сожалению, методов защиты, которые бы гарантированно защитили все слои населения от мошенников, не существует. Однако рекомендации, которые помогут снизить риски от атак злоумышленников, справедливы для всех в равной степени. Необходимо сокращать свой цифровой след и не пренебрегать базовыми правилами кибергигиены. К ним на базовом уровне можно отнести:
1. Доступы
2. Цифровой след