Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Почему мошенники успешно обманывают людей

Почему мошенники успешно обманывают людей




Теневой дайджест

  2 часов назад
Команда форума
Депозит: не внесен

В 2025 году более 60% всех киберпреступлений начинались с социальной инженерии, а рост количества атак через мессенджеры превысил 30% по сравнению с предыдущим годом. Это указывает на то, что злоумышленники всё активнее используют психологические триггеры, а не только технические уязвимости.

Схема обмана
Мошенники формируют цепочку из трёх ключевых этапов: сбор открытой информации (OSINT), построение доверия (pretexting) и эксплуатация полученного контакта (exploitation). На первом этапе они используют публичные данные из соцсетей, базы данных утечек и сервисы WHOIS, чтобы собрать профиль жертвы. Затем, под видом коллеги, партнёра или службы поддержки, они создают правдоподобный предтекст, часто используя поддельный номер телефона (SIM-swap) или поддельный e‑mail (spoofing). На завершающем этапе жертву просят выполнить действие, перейти по ссылке, предоставить OTP‑код или установить приложение, которое открывает доступ к банковскому аккаунту.

Кто в зоне риска
• Сотрудники финансовых учреждений, их доступ к клиентским данным делает их привлекательными целями для атак типа Business Email Compromise (BEC).\n• Пользователи онлайн‑банкинга старшего возраста, часто менее знакомы с механизмами двухфакторной аутентификации и могут доверять звонкам от «операторов».\n• Работники ИТ‑подразделений, их привилегии позволяют злоумышленнику после компрометации получить доступ к внутренним системам.

Признаки атаки
• Неожиданный запрос о подтверждении операции через личный канал (мессенджер, телефон).\n• Ссылка, ведущая на домен, схожий с официальным, но с небольшим отклонением (например, bank‑secure.com вместо bank-secure.com).\n• Требование предоставить одноразовый пароль (OTP) «для ускорения процесса».\n• Отсутствие официальных реквизитов в письме: отсутствие подписи, логотипа в высоком разрешении.\n• Срочность и давление: «сделайте сейчас, иначе ваш счёт будет заблокирован».

Почему это работает
Мошенники опираются на несколько когнитивных искажений. Принцип «authority bias» (влияние авторитета) заставляет людей выполнять указания, если они исходят от, казалось бы, официального представителя. «Scarcity heuristic» (дефицит) усиливает чувство срочности, подталкивая к импульсивным действиям. Кроме того, «confirmation bias» (подтверждающее искажение) приводит к тому, что жертва воспринимает запрос как правдоподобный, если он совпадает с её ожиданиями (например, ожидание звонка от банка о подозрительной активности). Эти механизмы подтверждаются данными MITRE ATT&CK, где техника T1566 (phishing) занимает одно из лидирующих мест.

Тенденция
В ближайшие два года ожидается миграция от традиционных e‑mail‑фишингов к атакам через корпоративные мессенджеры (Slack, Teams) и голосовые сервисы (VoIP). Появятся более изощрённые «deep‑fake» аудио‑сообщения, позволяющие имитировать голос руководителя и запрашивать перевод средств. Кроме того, рост использования биометрии в аутентификации создаст новые векторы: злоумышленники будут пытаться обойти биометрию через «spoofing» камер и сенсоров.

Что делать
1. Внедрить строгую политику проверки запросов о финансовых операциях: любой запрос о переводе средств должен подтверждаться через независимый канал (например, звонок по официальному номеру).\n2. Использовать многофакторную аутентификацию, где один из факторов, аппаратный токен (YubiKey), а не только SMS‑OTP, поскольку последний уязвим к SIM‑swap.\n3. Проводить регулярные обучающие сессии, фокусируясь на распознавании предтекстов и на примерах реальных атак, а не только на общих рекомендациях.\n4. Настроить фильтрацию и мониторинг аномального поведения в корпоративных мессенджерах: автоматические оповещения при отправке ссылок, содержащих подозрительные домены.\n5. Внедрить систему проверки подлинности отправителя (DMARC, SPF, DKIM) и регулярно проверять отчёты о неавторизованных попытках отправки от имени организации.

Эффективная защита требует сочетания технических мер и понимания человеческой психологии; без этого любая технология будет лишь частично компенсировать уязвимость, обусловленную доверием.
  • Отправить ЛС  
  • Ответ


Сообщения в этой теме
Почему мошенники успешно обманывают людей - от Теневой дайджест - 2 часов назад

  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →