Sociālā inženierija: kāpēc cilvēki paši dod naudu krāpniekiem

Lielais kombinators Ostap Bender godināja Kriminālkodeksu. Banāls laupīšanu, viņš dod priekšroku psiholoģisko trikus, lai upuri viņa šarmu brīvprātīgi deva atslēgas dzīvokļiem, kur nauda ir. Vēlāk šādiem krāpšanu nāca klajā ar īpašu nosaukumu-sociālā inženierija. Mēs sakām, kādas shēmas sociālie inženieri izmanto šodien un kā no tiem aizsargāt.

Kas ir sociālie inženieri?

Plašā nozīmē-tie ir speciālisti, kuri zina, kā manipulēt ar citiem. Bet parasti mēs dzirdam par tiem sociālajiem inženieriem, kuri, izmantojot psiholoģiskās metodes, piesaista naudu vai datus, lai piekļūtu kāda cita kontam.

Saskaņā ar statistiku vairumā gadījumu cilvēki zaudē savus ietaupījumus, nevis tāpēc, ka viņu konti tiek uzlauzti hakeriem. Bankas karšu īpašnieki visbiežāk paši ziņo krāpniekiem par saviem pilnajiem rekvizītiem, tostarp numuru, derīguma termiņu, trīsciparu CVV / CVC kodu, kā arī paroles un kodus no SMS, ko bankas nosūta, lai apstiprinātu darījumus.

Pat visgudrākie un piesardzīgākie cilvēki dažreiz nokļūst uz āķa uz mahinatoriem. Mēs analizējam visbiežāk sastopamos psiholoģiskos trikus, kurus izmanto krāpnieki.

Radīt uzticību

Scammers bieži vien ir tie, no kuriem cilvēki negaida triks: banku darbinieki, nodokļu dienests, Juridiskie biroji un citas oficiālās organizācijas.

Sociālais inženieris var izlikties par savu draugu vai radinieku, piemēram, uzlaužot vai padarot viņu kontu dublikātu sociālajos tīklos.

Parasti, pirms sazināties, sociālie inženieri cenšas pēc iespējas vairāk uzzināt par potenciālo upuri. Viņi noskaidro personas datus, visbiežāk-izmantojot pikšķerēšanas vietnes. Vai arī iegādājieties gatavas informācijas bāzes ar personas datiem, kas ir noplūduši tīklā.

Bieži vien cilvēki paši publicē sociālajos tīklos tālruņu numurus, e - pasta adreses un pat ievieto savas bankas karšu fotogrāfijas.

Šī informācija nav pietiekama, lai nekavējoties nozagtu naudu. Bet tas ir pietiekami, lai sāktu sarunu un eitanāzētu modrību. Kad mahinatori vēršas pie cilvēkiem pēc nosaukuma un patronimitātes, paši sauc par kartes numuru vai citiem konfidenciāliem datiem, šķiet, ka viņi patiešām pārstāv pazīstamu organizāciju vai personu.

Viltus tālruņa numurus, dokumentus un vietnes

Bieži vien ir grūti uzreiz uzminēt, ka jums ir darīšana ar scammers. Viņi zina, kā maska virtuozi:
  •  Nomainiet numuru, no kura tiek izsaukts vai nosūtīts ziņojums. Izmantojot īpašu programmatūru, viņiem izdodas paslēpt īstu numuru, un jūsu ekrānā zvana laikā tiek parādīts, piemēram, bankas pazīstamais tālrunis.
  •  Viltus dokumenti: izmantojot Photoshop noziedznieki izveidot viltus nodokļu paziņojumus, kvītis par naudas sodiem, dzīvokļu rēķinus un nosūtīt tos uz mājas adresi, sms vai e-pastu. Ja persona apmaksā šādu paziņojumu, visa nauda iet uz scammers:
  •  Kopējiet banku, mikrofinansēšanas organizāciju, apdrošināšanas sabiedrību, populāro tiešsaistes veikalu vietnes, kā arī reklāmu portālus un maksājumu lapas. Scammers cer, ka lietotājs vai nu nekavējoties tulko naudu savā kontā, vai arī atstāj konfidenciālus datus par savu bankas karti.

Iebiedēt zaudēt naudu

Izsaukt bailes - jau puse no maldinātāja. Nobijies cilvēks ir daudz labāks ierosinājums. Piemēram, krāpnieks aicina "no bankas drošības dienesta" un ziņo, ka karte "tieši tagad" tiek veikta aizdomīga operācija.

Apmulsis" klients " piedāvā steidzami nosaukt trīsciparu kodu kartes aizmugurē, lai atceltu darījumu. Vai tulko naudu uz kādu "drošu kontu".

Ja persona panikas un izpildīt norādījumus "Eksperti", tad, nezinot, viņš pats nosūtīs visus ietaupījumus krāpniekiem.

Lure laimestu

Krāpnieki aktīvi izmanto cilvēku vēlmi viegli bagātināt. Viņi izveido īpašas vietnes ar braucieniem ar neredzētu dāsnumu. Piemēram, viņi iesaka veikt aptauju ar vilinošu naudas atlīdzību vai piedalīties "abpusēji izdevīgos" konkursos, saņemt sociālos maksājumus vai atmaksāt nodokļus.

Šīs vietnes mahinatori reklamē sociālajos tīklos, nosūta Messenger, e-pastu un SMS. Bieži vien šāda reklāma ir saistīta ar fotogrāfijām un pielīmētiem videoklipiem ar mediju personībām, kas mudina cilvēkus piedalīties šajā scam. Sekojot saitei uz konkursa vai loterijas vietni, cilvēks redz daudz entuziasma atsauksmju no tiem, kuri, iespējams, jau ir saņēmuši savu naudu.

Tomēr realitātē, nevis naudas balvas, cilvēki gaida tikai zaudējumus. Shēmas organizatori ar dažādiem attaisnojumiem lūdz tos ievadīt kartes datus, lai samaksātu simbolisku nodokli, "juristu" pakalpojumus vai komisijas maksu par dalību. Galvenais apdraudējums nav nelielas summas zudums. Pēc tam, kad persona atstāj konfidenciālu informāciju pikšķerēšanas lapā, scammers piekļūst naudai savā kontā.

Atjaunot taisnīgumu


Parasti mahinatori vada to cilvēku datubāzes, kuri jau kādu dienu ir pakļāvušies viņu krāpšanai un var atkal noķert savus trikus. Tiem, kuri ir zaudējuši naudu par finanšu piramīdas, pseidoloterijas un citu scam, scammers piedāvā "kompensāciju".

Mērķis joprojām ir tāds pats-aizbildinoties ar maksājumu par "jurista pakalpojumiem "vai" naudas pārskaitījumu Komisiju", persona pārliecina norādīt pilnu kartes informāciju, lai viņš atkal iegūtu iespēju zaudēt savu naudu.

Izmantojiet skaļus informācijas iemeslus

Krāpnieki tiek aktivizēti dažādu katastrofu, dabas katastrofu un epidēmiju fona apstākļos. Piemēram, koronavīrusa pandēmijas laikā krāpnieki piesaista naudu "vakcīnas izstrādei" Pasaules Veselības organizācijas aizsegā.

Sociālie inženieri seko jaunumiem un noskaņām un ātri pielāgojas pašreizējai situācijai. Pašizolācijas periodā viņi izsūta SMS par "naudas sodu" par karantīnas pārkāpumu, atsaucoties uz neeksistējošiem likumiem.

Aviosabiedrību vārdā tiek piedāvātas" kompensācijas " par atceltajiem lidojumiem apmaiņā pret bankas kartes slepenajiem datiem.

Visvairāk izmisuma saģērbt aizsargtērpi un iet pa dzīvokļiem. Viņi informē cilvēkus, ka viņu kaimiņiem ir "pozitīva koronavīrusa analīze". Tāpēc viņiem vajadzētu arī veikt testu-par mērenu samaksu. Uztriepes rezultātus var gaidīt uz nenoteiktu laiku, scammers ir ieinteresēti tikai maksāt par savu vizīti.

Nedod laiku pārdomām

Krāpnieki īpaši steidzas un spiež, lai atņemtu personai iespēju pieņemt pārdomātu lēmumu mierīgā vidē. Viņi pieprasa nekavējoties tulko naudu, steidzami samaksāt par jebkuru pakalpojumu, "pēc iespējas ātrāk", lai izsauktu slepeno numuru, paroli vai kodu.

Ja jūs jūtat skaidru presēšanu, mēģinot pieņemt kādu finansiālu lēmumu, tā ir droša zīme, ka jums ir darīšana ar mahinatoriem. Ja ir mazākās aizdomas, ielieciet tālruni un zvaniet bankai pa tālruni pa tālruni-tas ir organizācijas vietnē un bankas kartes aizmugurē.

Kā pasargāt sevi no sociālajiem inženieriem?

Krāpnieki pastāvīgi nāk klajā ar jaunām krāpšanas shēmām. Vienīgais veids, kā izvairīties no naudas zaudējumiem, saskaroties ar krāpniekiem, ir kritiski uztvert jebkādus piedāvājumus, atkārtoti pārbaudīt informāciju un nekad nesteigties, pieņemot finanšu lēmumus.

Ievērojiet finanšu drošības pamatnoteikumus:
  •  Nekādā gadījumā nepaziņojiet bankas kartes pilnos rekvizītus, tostarp trīsciparu kodu no aizmugures; kā arī PIN kodus un paroles no SMS no bankas.
  •  Nepārvietojiet apšaubāmas saites no ziņojumiem un tulko svešiniekiem naudu pēc pieprasījuma.
  •  Neuzglabājiet daudz naudas kartē, kuru jūs maksājat internetā: ielieciet tikai to summu, kuru jūs gatavojaties tērēt brīdī. Šajā gadījumā, pat ja krāpnieki mēģina nozagt naudu, viņi nevarēs izņemt pārāk daudz.
  •  Saņemot pēkšņu zvanu no jebkuras finanšu organizācijas ar steidzamu jautājumu vai priekšlikumu, ielieciet tālruni un zvaniet sev, atrodot numuru savā oficiālajā tīmekļa vietnē. Sastādiet šo numuru manuāli. Ja jūs esat sazinājies no uzņēmuma, kura klients jūs neesat, vispirms pārbaudiet to finanšu organizāciju direktorijā.
  •  Nepiekrītiet līdz šim nevienam "vilinošam piedāvājumam" - vai tas ir" ienesīgs kredīts " vai pēkšņa kompensācija. Dodiet sev laiku pārdomām, konsultējieties ar paziņām, pārtrauciet informāciju par uzņēmumu un "unikālo akciju", ko tā jums reklamē.
  •  Nepublicējiet publiskajā domēnā savus personas datus: tālruņa numuru, mājas adresi, pases datus. Scammers labprāt izmanto šo informāciju savos izkrāpšanu.
Ja jūs saskaras ar krāpniecisku shēmu, pastāstiet mums par to mūsu kategorijā "Grābeklis". Dalieties pieredzē, lai neļautu mahinatoriem bagātināties ar citu cilvēku rēķina.