Шахрайство та соціальна інженерія: новий випуск проєкту «Кібербезпека.UA»

Placeholder Шахрайство та соціальна інженерія: новий випуск проєкту «Кібербезпека.UA»

Про розповсюджені прийоми аферистів і як не піддатися їх психологічному впливу та маніпуляціям розкажуть кіберполіцейський Віталій Кузьменко, реп-виконавиця Alyona Alyona, фахівець у сфері інформаційних технологій та захисту даних Віталій Якушев і директорка Центру медіааналітики «Cyber Media Track» Анастасія Кондрико.

Соціальна інженерія вивчає людську поведінку та фактори, які на неї впливають, і сама по собі не є видом шахрайства. Однак шахраї використовують напрацювання соцінжеренерії, щоб спонукати жертв самих, завдяки маніпуляціям, віддавати гроші, надавати потрібну інформацію або вчиняли певні дії.

«Перехід за тим чи іншим посиланням, завантаження того чи іншого файлу та подальше його відкриття. Тобто це все ті заходи, які спонукають людину до дій, які без маніпулювання вона би не вчинила», – зазначає заступник начальника управління оперативного забезпечення та аналізу Департаменту кіберполіції Національної поліції України Віталій Кузьменко.

Також, фахівці виділяють метод «зворотної соціальної інженерії».

Цей тип атаки спрямований на створення такої ситуації, в якій жертва змушена буде сама звертатися до зловмисника за допомогою. Наприклад, шахрай може заздалегідь вислати лист з телефонами й контактами, нібито від служби підтримки, після чого, через деякий час, може спровокувати проблеми в комп’ютері жертви і просто чекати на її дзвінок. 

Як протидіяти зловмисникам, які використовують методи соцінженерії в мережі:

•    ставтеся критично до будь-яких пропозицій від незнайомців, особливо до заманливих;
•    не лякайтеся і не поспішайте робити те, що вас просять, або тим більше вимагають від вас;
•    будьте пильними з невідомими посиланнями й вкладеннями – не відкривайте їх без необхідності;
•    не працюйте в присутності незнайомців з персональними даними, особливо з реквізитами карток (номер, термін дії, CVV-код, пін-код), паролями для входу в онлайн-банкінг чи будь-якими іншими паролями та кодами, надісланими в СМС-повідомленнях;
•    встановіть та оновлюйте антивірус;
•    використовуйте різні паролі для доступу до особистої та корпоративної пошти, соцмереж і банківських додатків.


Мошенничество и социальная инженерия: новый выпуск проекта «Кибербезопасность.UA»

О распространенных приемах аферистов и как не поддаться их психологическому влиянию и манипуляциям расскажут киберполицейский Виталий Кузьменко, рэп-исполнитель Alyona Alyona, специалист в сфере информационных технологий и защиты данных Виталий Якушев и директор Центра медиааналитики «Cyber ​​Media Track».

Социальная инженерия изучает человеческое поведение и факторы, влияющие на нее, и сама по себе не является видом мошенничества. Однако мошенники используют наработки социнжеренерии, чтобы побуждать жертв самих, благодаря манипуляциям, отдавать деньги, предоставлять нужную информацию или совершали определенные действия.

«Переход по той или иной ссылке, загрузка того или иного файла и последующее его открытие. То есть это все те меры, которые побуждают человека к действиям, которые без манипулирования он не предпринял бы», – отмечает заместитель начальника управления оперативного обеспечения и анализа Департамента киберполиции Национальной полиции Украины Виталий Кузьменко.

Также специалисты выделяют метод «обратной социальной инженерии».

Этот тип атаки направлен на создание такой ситуации, в которой жертва вынуждена будет сама обращаться к злоумышленнику за помощью. Например, мошенник может заранее выслать письмо с телефонами и контактами, якобы от службы поддержки, после чего, через некоторое время, может спровоцировать проблемы в компьютере жертвы и просто ждать ее звонка.

Как противодействовать злоумышленникам использующим методы социнженерии в сети:

•   относитесь критически к любым предложениям от незнакомцев, особенно к заманчивым;
• ¦ не пугайтесь и не спешите делать то, что вас просят, или тем более требуют от вас;
• Будьте бдительны с неизвестными ссылками и вложениями – не открывайте их без необходимости;
•  ¦не работайте в присутствии незнакомцев с персональными данными, особенно с реквизитами карт (номер, срок действия, CVV-код, пин-код), паролями для входа в онлайн-банкинг или любыми другими паролями и кодами, отправленными в СМС-сообщениях ;
•  Установите и обновляйте антивирус;
•   используйте различные пароли для доступа к личной и корпоративной почте, соцсетям и банковским приложениям.

Ділова Одеса Телеграм
📘 Facebook
📙 Сайт

To top