Социальная инженерия: как мошенники «разводили» наших прадедов
Сталкивались ли вы когда-нибудь с социальной инженерией? Впервые слышите? А вот и не правда — сейчас расскажем, почему.
Социальная инженерия — это учебная дисциплина, которую признали таковой еще в 70-х годах прошлого века. Она изучает методы манипулирования человеческим сознанием и поведением — например, с помощью психологических приемов, а в отдельных случаях даже с помощью гипноза. По идее, этот инструмент должен использоваться хотя бы в нейтральных целях, но реальность такова, что чаще с помощью социальной инженерии в мире творятся темные делишки. Наверное, потому что так выгоднее и проще.
Это уже не совсем гипноз и даже не чистая психология — мы назовем это смесью из таких качеств, как «подвешенный язык» и «отсутствие совести». Так вот, с проявлениями такой социальной инженерии мы и сталкиваемся практически каждый день. Где и когда? Вот, смотрите.
- «Вас беспокоит сотрудник службы безопасности»
- Как Эйфелеву башню продали дважды
- Как ограбили казну без малейшего сопротивления
- Дисклеймер
«Вас беспокоит сотрудник службы безопасности»
К сожалению, недавно завирусившаяся в сети шуточная фраза «Мы спросили не мошенники ли они, а они ответили, что не мошенники» все чаще становится реальностью. Например, в случае с банковскими «разводами», которые работают пошагово.
Шаг первый. С незнакомого номера звонит «специалист» и уверенным голосом сообщает, что вашу банковскую карту хотят взломать. Якобы кто-то начал переводить со счета крупную сумму, но «неравнодушный» специалист в последний момент остановил транзакцию и хочет помочь вам.
Это завязка мошеннической схемы или первый «хак» социальной инженерии. Таким образом мошенники щелкают вас по тонкой душевной струне — боязнь потерять деньги. С 99 % вероятностью у вас имеется банковская карта, а также некоторые сбережения в цифровом виде, и вы, очевидно, не хотите расставаться с ними, поэтому выслушаете собеседника и даже в глубине души поверите в эту «легенду».
Шаг второй. Мошенники обязательно назовут вас по имени и отчеству, а также будут говорить четко и по делу, используя «банковский жаргон». Для начала, они уточнят, делали вы перевод или нет, а также спросят какие-нибудь несущественные подробности. Например, дату совершения последней операции и сумму — покупки, перевода или любого другого чека.
Это основная часть схемы, когда агент понимает, стоит работать с жертвой или это пустая трата времени. Прощупав почву, «специалист» попытается войти в доверительные отношения. Особенно эффективно в этом случае действуют различные «успокоительные» фразы, а также обещания решить проблему и обезопасить кругленькую сумму от лап негодяев.
Шаг третий. «Специалист» выудит у вас CVC-код и даже может заставить подняться с дивана и посетить ближайший банкомат, чтобы, например, «сбросить пароль». На самом деле вас проведут пошагово по отработанной схеме и выведут деньги в мгновение ока.
Это финал — вы поверили шарлатану и готовы на все, лишь бы сохранить деньги. В таком случае мошенникам остается лишь довести дело до конца. Как? У каждой группировки свои методы.
Как Эйфелеву башню продали дважды
Конечно, случаи с банковскими мошенниками — это наглядный и самый распространенный пример плохой социальной инженерии. Но в жизни есть еще много других ситуаций, в которых мы тоже сталкиваемся с этой «наукой».
На самом деле, «развести» человека можно на любой почве. Здесь важно уметь находить, как мы уже говорили выше, «струны» души. Так, для кого-то болевой точкой является здоровье. Например, пожилые люди очень часто становятся жертвами так называемых холеных «галстуков», которые ходят по квартирам и прикидываются чуть ли не волшебниками с мешком чудодейственных микстур за плечами. По факту предлагаемые товары оказываются, в лучшем случае, витаминками, а в худшем — препаратами, которые могут нанести непоправимый вред здоровью.
Другой пример — все те же «галстуки», но уже из мира электроники или кухонной и бытовой утвари. Такие обычно впаривают волшебные пылесосы с функцией защиты ковров от коронавируса и подобные им «космолеты». Например, какой-нибудь невероятный отпугиватель мышей, который на самом деле является бесполезной вещью. Хорошо, если такой не расплавится в розетке и не устроит пожар.
Или, к примеру, телевизионные программы наподобие «Дом на диване». Мы, конечно, не имеем ничего против деятельности таких организаций, но хотим сразу предупредить, что это тоже сплошное воплощение социальной инженерии. Особенно их коронное «Успейте позвонить в течение пяти секунд и вы получите скидку в 90 %, а еще три кухонных ножа и точилку в подарок». И это, как ни странно, работает, потому что для многих «бесплатный сыр» — это тоже больная тема.
На этом его эпопея с социальной инженерией не завершилась — в Америке Виктору удалось обмануть самого Аль Капоне. Он предложил легендарному гангстеру вложить 50 тысяч долларов в некое прибыльное дело, которое должно удвоить сумму за короткое время. На самом деле деньги два месяца пролежали у Люстига дома, после чего он вернул их хозяину и «признался», что схема не сработала. Аль Капоне, впечатленный честностью человека, принял сумму обратно и выплатил мошеннику награду в размере 1000 долларов. Именно на это хитрец и рассчитывал.
Как ограбили казну без малейшего сопротивления
Мошенники всегда ведут себя очень уверенно, чтобы не оставлять у вас никаких сомнений. Один из классических случаев преступления из прошлого, использующего методы социнженерии произошел в 1906 году в окрестностях Берлина. Опытный грабитель Вильгельм Фойгт, уже не раз попадавший в тюрьму за свои злодеяния, решил провернуть очередное дельце довольно хитрым способом. Он купил в лавке «бэушную» форму прусского офицера. Утром следующего дня Фойгт вышел на улицу, остановил группу из 10 солдат, продемонстрировал им фейковое распоряжение (который сам же и написал) и приказал захватить городскую ратушу.
Действовал он настолько уверенно, что ни у солдат, ни у охраны ратуши не возникло подозрений, что перед ними обычный мошенник. Так Фойгт «арестовал» бургомистра, забрал деньги из городской кассы, приказал солдатам никуда не выходить и не выпускать никого еще полчаса и благополучно уехал на поезде. Согласитесь, гораздо удобнее и безопаснее, чем взламывать двери по ночам.
Дисклеймер
Безопасность обусловлена не только антивирусами, блокираторами звонков и пин-кодами банковских карт. В первую очередь сохранность денег и нервов зависит от ваших действий и поступков. Согласитесь, что Аль Капоне попался на хитрый психологический прием афериста только потому, что он поддался искушению и забыл, что бесплатный сыр бывает только в мышеловке. Надеемся, вы будете умнее.
Интересно почитать: