Цифровая гигиена. Игорь Ашманов
Чтение книги онлайн.
Читать онлайн книгу Цифровая гигиена - Игорь Ашманов страница 13
Мошенничество старо как мир. Но в последние десятилетия не без помощи электронных коммуникаций (телефонов, факсов, Интернета, электронной почты) оно стало особенно изощрённым искусством, использующим так называемую социальную инженерию, или социотехнику.
Социальная инженерия, или социотехника, – набор приёмов психологической манипуляции, вынуждающих жертву (владельца телефона, банковского счёта, кошелька, машины и т. п.) сделать то, что нужно мошеннику-манипулятору (открыть вложение к письму, перейти по ссылке, перевести деньги, установить приложение на смартфон).
Социотехникой владеют цыганки на улице, организаторы финансовых пирамид, сектанты, телефонные мошенники, создатели компьютерных вирусов. В основе всей «индустрии азарта» – казино, лотерей, игры на «Форексе», игровых автоматов – огромная и разнообразная социотехника.
Современная социотехника – это смесь психологических трюков с технологическими приёмами.
Мошенники используют так называемые типовые крючки, играя на основных человеческих слабостях: жадности, глупости, тщеславии, стыде и т. п. Социотехника же является инструментом мошенничества и обращается к архетипам пользователя, его привычкам, типовым представлениям и типовым действиям.
Например, прежде чем заразить компьютер или смартфон, вирус нужно туда доставить и запустить. Доставить можно через электронные письма или мобильные приложения. Но антивирусные программы сейчас довольно легко распознают вирус, так что его нужно скрыть: кибермошенники присылают его электронной почтой в виде вложения в зашифрованном архиве. Пользователя нужно уговорить самостоятельно открыть этот архив, ввести пароль и запустить содержащийся там заражённый файл или программу.
Тут в игру вступает социотехника: например, заражённый архив или документ в сопровождающем письме преподносят как счёт, платёжку, распоряжение начальника, судебную претензию или результаты вчерашнего совещания, которые обязательно нужно открыть и прочесть.
Ниже приведен пример спамерского письма с предложением загрузить якобы накладную на товар (файл с вирусом). Спамер маскируется под известный бренд компании-экспедитора. Расчёт на то, что адресат или его фирма работает с этой компанией. Обратный адрес, конечно, подставной.
Спам
Если вы пользуетесь электронной почтой, на ваш адрес ежедневно идёт непрерывный поток спама – непрошеной рекламы, писем от вымогателей и так называемых фишеров, писем с вирусами.
Спам – это массовые анонимные непрошеные рассылки электронной почты и SMS. Обычно спам содержит рекламу сомнительных товаров и услуг (дешёвого барахла, порносайтов, новостей мелких СМИ, блогов и т. п.). Но порой спам – это носитель для вирусов или фишинга (о фишинге речь пойдет ниже).
Большую часть спама (до 90–99 %) ещё на «подлёте» к вашему почтовому ящику уничтожают спам-фильтры и антивирусы, которые