Искусство цифровой самозащиты
Шрифт:
Так как на удочку шарлатанов попадаются, в основном, наивные и простодушные люди, они часто стесняются рассказать о произошедшем. Нельзя с уверенностью утверждать, но по приблизительным оценкам ущерб от «авансового мошенничества» в 2007 году составил $198 400 000 в США, а в 2013-м – $12 300 000 000 во всем мире (согласно данным международной научно-исследовательской организации Ultrascan). В связи с тем, что деньги переводились за границу, в страны с бедной банковской инфраструктурой, отследить передвижение средств и найти виновных оказывается крайне трудно.
В современном мире мало что изменилось: с одной стороны, благодаря интернету большинство людей прекрасно осведомлены о различных махинациях, но и мошенники тоже не стоят на месте. Проявляя недюжинную изобретательность, они выдумывают всё новые истории, отличные по содержанию, но такие же трогательные и душераздирающие. Помимо этого, современные технологии значительно
Кормак Херли (Cormac Herley), один из исследователей Microsoft Research, считает, что невысокий показатель конверсии (большое количество разосланных электронных писем к ответам) играет даже на руку вымогателям. Так как в эту хорошо известную ловушку попадают только очень легковерные люди, преступники тратят меньше времени на непродуктивную переписку с теми, кто в итоге раскусит их замысел или переведет лишь небольшую сумму.
Еще одна особенность современного общества заключается в том, что с появлением интернета и повсеместным использованием e-mail-технологий увеличилось не только число жертв, но и количество преступников. Схема, описанная сыщиком Видоком в начале XIX века, действовала до тех пор, пока слухи о ней не распространились слишком широко, предостерегая от обмана состоятельных особ.
Люди в странах Запада прекрасно осведомлены о различных видах интернет-мошенничества, но в более отдаленных уголках планеты еще остались те, куда технический прогресс пришел совсем недавно. Один из репортеров Mother Jones сообщает, что сегодня жертвами «нигерийских писем» нередко становятся сами жители Нигерии, а их авторы иногда маскируются под уроженцев Ганы.
Кроме того, с развитием технологий злоумышленники осваивают новые инструменты воздействия через социальные сети, а для своих махинаций используют более анонимные электронные кошельки. Вы никогда не задумывались о том, почему незнакомые люди регулярно пытаются добавить вас в друзья?
Если эта история может чему-либо научить нас – так это тому, что как бы мы ни старались защититься от спама различными фильтрами, необходимо проявлять осторожность по отношению ко всем необычным сообщениям. Технологии развиваются, а вместе с ними изобретаются и новые методы обмана. Пока люди взаимодействуют друг с другом, полностью искоренить мошенничество не удастся, и даже старые техники, приняв современное обличье, продолжают действовать по сей день.
Примеры
Подавляющее большинство «нигерийского» спама идет на английском языке, но в 2004–2005 гг. спамеры взялись активно осваивать Рунет. Появился «нигерийский» спам на русском языке, эксплуатирующий горячие события российской политической жизни. Внимание спамеров привлекло нашумевшее дело ЮКОСа, и пользователям Рунета было предложено обналичить миллионы Ходорковского.
«Меня зовут Бакаре Тунде, я брат первого нигерийского астронавта, майора ВВС Нигерии Абака Тунде. Мой брат стал первым африканским астронавтом, который отправился с секретной миссией на советскую станцию “Салют-6” в далеком 1979 году. Позднее он принял участие в полете советского “Союза Т-16З” к секретной советской космической станции “Салют-8Т”. В 1990 году, когда СССР пал, он как раз находился на станции. Все русские члены команды сумели вернуться на Землю, однако моему брату не хватило в корабле места. С тех пор и до сегодняшнего дня он вынужден находиться на орбите, и лишь редкие грузовые корабли “Прогресс” снабжают его необходимым. Несмотря ни на что, мой брат не теряет присутствия духа, однако жаждет вернуться домой, в родную Нигерию. За те долгие годы, что он провел в космосе, его постепенно накапливающаяся заработная плата составила 15 000 000 американских долларов. В настоящий момент данная сумма хранится в банке в Лагосе. Если нам удастся получить доступ к деньгам, мы сможем выплатить Роскосмосу требуемую сумму и организовать для моего брата рейс на Землю. Запрашиваемая Роскосмосом сумма равняется 3 000 000 американских долларов. Однако для получения суммы нам необходима ваша помощь, поскольку нам, нигерийским госслужащим, запрещены все операции с иностранными счетами. Вечно ваш, доктор Бакаре Тунде, ведущий специалист по астронавтике», – нетленная классика «нигерийского письма», в свое время очень популярная в интернете.
Для убедительности в письмах обязательно наличествуют красивые цветистые печати и скрины официальных бланков документов, адреса и номера телефонов, имена нотариусов, занимающихся наследством, и прочие уловки, заставляющие жертву поверить в серьезность происходящего.
Как несложно догадаться, мошенничество, как и всегда, начинается в ту минуту, когда
собеседник впервые просит перевести ему деньги. Обычно речь идет о небольших тратах: оформление документов, заверение документов нотариусом, перевод документов на другой язык. Ослепленная манящими миллионами и открывшимися перспективами жертва начинает переводить эти небольшие суммы, которые в будущем могут вырасти в довольно солидный денежный куш для аферистов. Известны случаи, когда с одной жертвы мошенники таким образом «стрясали» несколько тысяч долларов.Расходы на оформление документов преподносятся как сущие копейки по сравнению с обещанным наследством. При этом мошенники постоянно подбрасывают всё новые факты и очень торопят: нужно срочно заплатить за оформление документов, открыть счет в банкe или дать взятку чиновнику. Это необходимо, чтобы жертва не опомнилась и свято верила липовым адвокатам.
«Нигерийское письмо» – это вид мошенничества по электронной почте, когда у вас просят помощи в проведении многомиллионных операциях. А в качестве вознаграждения обещают процент от переведенных денег.
Правила
Никогда не верьте подобным письма. Помните, что собеседник на том конце – изощренный психолог, и он будет тянуть за ниточку жажды наживы.
Многовековая история мошенничества с почтой
Нигерийские письма
Техническая поддержка
Это тип мошенничества, при котором мошенник утверждает, что предлагает настоящую службу технической поддержки. Жертвы связываются с мошенниками различными способами: часто через поддельные всплывающие окна, напоминающие сообщения об ошибках, или через поддельные «линии помощи», рекламируемые на веб-сайтах, принадлежащих мошенникам. «Липовые» службы технической поддержки используют социальную инженерию и различные уловки, чтобы убедить свою жертву в наличии проблем на их компьютере или мобильном устройстве, таких как заражение вредоносным ПО, хотя с устройством жертвы проблем нет. Затем мошенник старается убедить жертву заплатить за устранение фиктивных «проблем», которые, как он утверждает, он обнаружил.
О мошенничестве с технической поддержкой стало известно еще в 2008 году. Исследования показывают, что миллениалы [37] и представители поколения Z [38] больше ему подвержены, однако пожилые люди с большей вероятностью отдадут деньги мошенникам. Мошенничество с технической поддержкой было названо компанией Norton главной фишинговой угрозой для потребителей в октябре 2021 года. Также компания Microsoft обнаружила, что 60 % потребителей, принявших участие в их опросе, подвергались мошенничеству с технической поддержкой в течение предыдущих двенадцати месяцев.
37
Миллениалы, или Поколение Y (поколение «игрек»; другие названия: поколение Миллениума, поколение «некст», «сетевое» поколение, миллениты, эхо-бумеры) – поколение людей, родившихся примерно с 1981 по 1996 год (к дате начала поколения в различных источниках причисляют 1980–1987 годы, к дате конца – 1994–2005 годы), встретивших новое тысячелетие в юном возрасте, характеризующееся прежде всего глубокой вовлечённостью в цифровые технологии.
38
Поколение Z (англ. Generation Z) (также известное как зумеры, хоумлендеры англ. Homelanders, Homeland Generation, Zoomers или New Silent Generation) – термин, применяемый в мире для поколения людей, родившихся примерно с 1997 по 2012 год.
Происхождение и распространение
Первые случаи мошенничества с техподдержкой, как уже сказано выше, были зафиксированы в 2008 году. Такое мошенничество было замечено в различных странах, включая США, Канаду, Великобританию, Ирландию, Австралию, Новую Зеландию, Индию и Южную Африку. Исследование, опубликованное в 2017 году на симпозиуме NDSS, показало, что по задействованным IP-адресам мошенников можно определить, из каких стран совершаются эти действия: 85 % IP-адресов оказалось в Индии, 7 % – в США и 3 % – в Коста-Рике.