Социальная инженерия: как не стать жертвой обмана
24 апреля
В первой части «Социальная инженерия: психология обмана и уловки» мы разобрали базовые психологические приемы социальных инженеров: создание доверия, подделку номеров и сайтов, запугивание и давление. Но арсенал мошенников гораздо шире. Они умело играют на актуальных событиях и даже ведут базы данных своих жертв, чтобы бить наверняка.
Инструмент 1. Использовать громкие информационные поводы
Мошенники активизируются на фоне катастроф, стихийных бедствий и эпидемий. Они следят за новостями и настроениями и мгновенно адаптируют схемы.
Реальные примеры из недавнего прошлого
Пандемия коронавируса:
Обманщики собирали деньги «на разработку вакцины» под видом Всемирной организации здравоохранения. В период самоизоляции они рассылали СМС о «штрафе» за нарушение карантина со ссылкой на несуществующие законы.
Отмена рейсов:
От имени авиакомпаний мошенники предлагали «компенсации» за отмененные рейсы — в обмен на секретные данные банковской карты.
Визиты на дом:
Самые отчаянные наряжались в защитные костюмы и ходили по квартирам. Они сообщали, что у соседей «положительный анализ на коронавирус», и предлагали срочно пройти тест — за умеренную плату. Результатов можно ждать бесконечно, мошенников интересует только оплата визита.
Инструмент 2. Восстановить справедливость (для уже обманутых)
Это одна из самых циничных схем. Мошенники ведут базы данных людей, которые уже однажды поддались на обман. Почему? Потому что такие люди снова могут клюнуть — они уже доказали свою уязвимость.
Тем, кто потерял деньги на финансовых пирамидах, псевдолотереях и прочих обманных схемах, мошенники предлагают «компенсации». Якобы государство или специальный фонд выделили деньги для пострадавших.
Цель все та же — под предлогом оплаты «услуг юриста» или «комиссии за перевод» человека убеждают указать полные реквизиты карты. В итоге он снова теряет деньги.
Как обезопасить себя от социальных инженеров?
Аферисты постоянно придумывают новые схемы. Единственный способ избежать потерь — критически воспринимать любые предложения, перепроверять информацию и никогда не торопиться при принятии финансовых решений.
Базовые правила финансовой безопасности
Правило 1. Храните данные в тайне
Никому и ни при каких обстоятельствах не сообщайте пароли и коды из СМС по телефону.
Правило 2. Не переходите по ссылкам
Не переходите по сомнительным ссылкам из сообщений и не переводите незнакомцам деньги по первому требованию.
Правило 3. Держите деньги на разных картах
Не храните много денег на карте, которой расплачиваетесь в интернете. Кладите только ту сумму, которую собираетесь потратить. Даже если мошенники получат доступ, они не смогут вывести крупную сумму.
Правило 4. Перезванивайте сами
Получив внезапный звонок из финансовой организации со срочным вопросом:
Положите трубку.
Сами позвоните в банк по номеру с официального сайта (набирайте вручную).
Если вам звонят из компании, клиентом которой вы не являетесь, проверьте ее по справочнику финансовых организаций.
Правило 5. Берите паузу
Не соглашайтесь сходу на «заманчивые предложения» — будь то «выгодный кредит» или внезапная компенсация. Дайте себе время на размышление:
Посоветуйтесь со знакомыми.
Пробейте в интернете информацию о компании.
Найдите отзывы об «уникальной акции».
Правило 6. Следите за персональными данными
Не публикуйте в открытом доступе:
Номер телефона.
Домашний адрес.
Данные паспорта.
Мошенники охотно используют эту информацию в своих аферах.
Правило 7. Установите самозапрет на кредиты
Это надежный способ защититься от ситуаций, когда мошенники оформляют кредиты на ваше имя. Установить самозапрет можно через портал Госуслуг или обратившись в МФЦ. Когда вам действительно понадобится кредит, вы сможете его снять.
Что делать, если вы столкнулись с мошенниками?
Если вы только подозреваете обман — прекратите разговор и свяжитесь с банком самостоятельно.
Если вы уже передали данные — срочно звоните в банк, чтобы заблокировать карту.
Если деньги уже списали — напишите заявление в банк и обратитесь в полицию.
Помните: социальная инженерия работает только тогда, когда мы теряем бдительность. Ваше главное оружие — холодный рассудок и привычка перепроверять. Никто не позаботится о ваших деньгах лучше, чем вы сами.
Хотите узнать больше о финансовой безопасности? Читайте другие материалы нашего блога, например: «Как мошенники обманывают любителей онлайн‐игр».