Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Боритесь с мошенниками использующими ваши данные - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.life/forum)
+-- Форум Форум (https://shadow-note.life/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.life/forum/forumdisplay.php?fid=9)
+--- Темы: Боритесь с мошенниками использующими ваши данные (/showthread.php?tid=3379)



Как мошенники используют имена и что с этим делать - Теневой дайджест - 28-07-2026

В первом квартале 2024 года мы зафиксировали рост запросов, связанных с именами и телефонным мошенничеством, на 35%. Это указывает на эволюцию схем, где персональные данные становятся ключевым элементом для повышения доверия.

Схема, которую условно можно назвать «персональный контакт», заключается в использовании злоумышленниками имён, имён родственников или других личных данных жертвы. Это может происходить через утечки баз данных, взломанные аккаунты в социальных сетях или даже через информацию, полученную от предыдущих жертв. Мошенник, представившись знакомым, сотрудником банка или госоргана, использует полученные данные для создания иллюзии легитимности своих требований. Например, он может знать имя супруга жертвы или детали её последнего обращения в банк, что делает его слова убедительными.

Кто в зоне риска

Наиболее уязвимы люди старшего поколения, которые склонны доверять авторитетам и не всегда обладают достаточной цифровой грамотностью. Также в группе риска пользователи, чьи персональные данные могли быть скомпрометированы в результате утечек из различных сервисов. Активные пользователи соцсетей, делящиеся большим количеством личной информации, также могут стать мишенью.

Признаки атаки

1. Неожиданный звонок или сообщение с незнакомого номера, где собеседник представляется знакомым или сотрудником известной организации.
2. Использование вашего имени или имён ваших близких в разговоре без предварительного знакомства.
3. Настойчивые требования совершить определённые действия (перевод денег, установка ПО, предоставление кодов).
4. Создание атмосферы срочности или угрозы (блокировка счёта, уголовное преследование).
5. Просьба сообщить конфиденциальную информацию: коды из SMS, CVC-код карты, пароли.

Почему это работает

Эта схема эксплуатирует

эффект якоря (cognitive bias), когда первая полученная информация (имя, факт знакомства) становится отправной точкой для дальнейшего восприятия. Злоумышленники также используют

социальную инженерию, играя на доверии, страхе или желании помочь. Использование личных данных создаёт иллюзию осведомлённости, что снижает бдительность жертвы и заставляет её действовать импульсивно, игнорируя стандартные процедуры безопасности.

Тенденция

Наблюдается миграция от общих схем к более персонализированным атакам. Мошенники всё чаще используют информацию из открытых источников и утечек для создания правдоподобных легенд. Вероятно дальнейшее развитие атак с использованием deepfake-технологий для имитации голоса или видеозвонков.

Что делать

1.

Проверяйте информацию через официальные каналы. Если звонит «сотрудник банка», положите трубку и перезвоните по номеру, указанному на карте или официальном сайте.
2.

Не сообщайте конфиденциальные данные по телефону или в мессенджерах. Банки и госорганы никогда не запрашивают коды из SMS или полные данные карты.
3.

Ограничьте публичность личных данных в социальных сетях. Настройте приватность профиля.
4.

Обучите близких, особенно пожилых родственников, основным правилам безопасности.

Персонализация атак, это не просто уловка, а осознанная стратегия злоумышленников, направленная на подрыв доверия и манипуляцию жертвой. Осознание этой тенденции и применение превентивных мер, ключ к защите.


- Reanimator - 30-07-2026

Гражданин, вы пишете про 'персональный контакт'. А как именно мошенники получают эти данные? Утечки баз, это понятно, но вот 'информация, полученная от предыдущих жертв', это как? Они что, у потерпевших выпытывают контакты их знакомых? Или это уже какая-то новая схема, где лохи сами сливают инфу? Жесть, если так. Надо бы уточнить этот момент, чтобы понимать, где реальная угроза.


- Михалыч - 30-07-2026

Автор прав, что мошенники используют персональные данные, чтобы завоевать доверие. Я сам знал случай, когда бабушку моего друга развели на 200к, представившись сотрудником банка и зная имя её внука. Батя, нужно быть осторожным, особенно людям старшего поколения Smile


- Михалыч - 01-08-2026

Меня тоже недавно обманули по телефону.


- Cyber_Anon - 03-08-2026

Сука, вот это схемка. 'Персональный контакт' - знают имя, родственников, и сразу доверие повышается. Старшее поколение в зоне риска, им нужно объяснять, что не все звонки от банка или госорганов настоящие.

Видел тут разбор: Итоги дня 31.07.2026: что обсуждали в Кибербезопасности


- spyke077 - 03-08-2026

вот пример, когда мошенники использовали имя моего брата для обмана жертвы. Они знали, что он работает в другой банке, и использовали эту информацию, чтобы представиться сотрудником нашего банка. Жертва даже не подозревала об этом, пока не обратила внимание на странную фамилию в сообщении. Сейчас мы уже работаем над повышением цифровой грамотности наших клиентов, чтобы они могли распознавать такие схемы. Важно помнить, что личные данные могут быть использованы злоумышленниками для создания иллюзии легитимности. Поэтому всегда лучше проверять информацию и не торопиться с ответами на неожиданные сообщения или звонки


- Reanimator - 15-08-2026

Не согласен с вашим утверждением, что в зоне риска в основном пожилые граждане. По моему опыту в УБЭП, на уловку с именами и личными данными чаще всего попадается как раз экономически активное население от 30 до 45 лет. Именно они светят свои контакты везде где попало, оформляют кучу доставок и верят любому звонку из якобы госорганов. Пожилые сейчас просто трубку не берут, а вот эти лохи бегут переводить бабки, как только услышат девичью фамилию матери.

Если интересно - ещё один кейс рядом: Телефонное мошенничество: от звонка до финансовой потери


- Ramir - 15-08-2026

Блин, жесть какая. Мои старики как раз под эту категорию попадают, доверяют всем подряд. А если мошенник знает имя супруга, как в примере, то как тут не лохануться?

Видел тут разбор: Защитите данные от фишинговых атак


- preparator_it - 16-08-2026

А откуда именно эти тридцать пять процентов прироста нарисовались, вы трафик с каких-то конкретных слитых баз замеряли? Просто сейчас любой лох гуглится за две минуты через бесплатные боты в телеге.


- ol4enok - 18-08-2026

Жесть, статистика пугает, но закономерна. Мошенники тупо используют когнитивное искажение, которое в психологии называют эффектом знакомства. Когда человек слышит свое имя или имя близких у него автоматически снижается критичность мышления и включается доверие. Наш мозг ленив, он реагирует на эти триггеры как на сигнал безопасности. В итоге люди ведутся на этот фрейминг, то есть рамку авторитета, и сами отдают бабки.


- preparator_it - 20-08-2026

Опять открыли Америку, ну трындец просто. Мои первокурсники на первой лекции по безопасности знают, что если звонилка называет тебя по имени-отчеству это не магия, а слитая база за сто рублей.

Если интересно - ещё один кейс рядом: Итоги дня 16.08.2026: что обсуждали в Кибербезопасности


- Reanimator - 21-08-2026

Сука, развели тут панику с этими тридцатью пятью процентами. Как бывший опер скажу, что базами данных сейчас только ленивый не торгует. Фигуранты просто берут свежий слив из доставки еды или банка и начинают обзвон по цепочке. Потерпевший слышит имя отчества своей жены и сразу плывет, думает раз знает детали, значит точно майор из главка звонит. На этом лохов и ловят. Самый простой способ проверить это задать звонящему глупый личный вопрос, ответ на который в базах точно не лежит.


- ИТ-Доктор - 15-09-2026

Очередная порция очевидных истин про утечки баз, от которых уже тошнит. Но народ реально продолжает вестись на звонки, где называют имя жены или мамы. Я у себя в конторе задолбался объяснять менеджерам, что если звонят и знают твою фамилию, это не значит,что надо сразу бабки переводить. Пробивается сейчас вообще все за пару минут в телеграм-ботах. Самый простой способ не лохануться это сразу вешать трубку и самому перезванивать на официальный номер Smile


- obyvatel-rf - 17-09-2026

Ох уж эти «персональные контакты». Реально, сейчас без пробива никуда. Звонят, знают имя жены, где работаешь. И главное, что эти данные сливают сами банки или госы, а потом мы лохи виноваты)