«А дальше как в тумане». В борьбу с мошенниками часто вмешивается человеческий фактор
Телефонное мошенничество по‑прежнему остается в топе обсуждаемых тем. В очередной раз о нем говорили на недавней пресс-конференции. Спикерами стали начальник третьего отдела управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий Главного управления Министерства внутренних дел России по Санкт-Петербургу и Ленинградской области (УБК) Сергей Злотников и эксперт, руководитель группы защиты инфраструктурных IT-решений одной из коммерческих компаний Сергей Полунин.
ФОТО Gökhan Yetimova on Unsplash
Как признал Злотников, на данный момент оперативная обстановка остается напряженной. Есть небольшое снижение за счет того, что прекратились звонки в популярные мессенджеры. Но при этом мошенники все равно не стоят на месте. Сегодня для соединения с гражданами они чаще всего используют так называемые симбанки (подробнее об этом наша газета писала 10 ноября в статье «Сыщики цифровой эпохи»). В день УБК фиксирует до 500 потерпевших.
Тему о совершенствовании мошеннических технологий развил Сергей Полунин. Популярность сегодня, как известно, набирают дипфейки. Но если раньше их можно было отличить «на глаз», то сейчас они изготавливаются более качественно. А поскольку в Сети есть данные почти любого гражданина России, то фейк можно сконструировать под конкретного человека. Причем это делается буквально в мобильном приложении и не требует ни каких‑то усилий, ни специальных знаний.
Работу мошенников выдает аномальная телефонная активность, которая фиксируется антифрод-системами операторов. Они обмениваются друг с другом этими данными, и, таким образом, есть возможность отследить перемещение такого «всплеска». Чем более плотно взаимодействуют операторы и ведомства между собой, тем больше шансов изобличить мошенника.
— Однако, — признает Полунин, — эффективность существующих технологических решений противодействия пока невысока. На какой‑то период становится лучше, потому что внедрили какую‑то систему, потом ухудшается, потому что мошенники научились ее обходить. Когда заблокировали звонки в популярные мессенджеры, активность упала, но потом, скорее всего, появится что‑то другое и все вернется обратно. Безопасность — это не конечное состояние, а некий непрерывный процесс. Вы постоянно что‑то делаете, блокируете какие‑то угрозы, потом злоумышленники находят способ либо эту блокировку обойти, либо создать новую угрозу.
Однако как бы ни совершенствовали системы защиты, все сводится к человеку, которому звонят мошенники. Если донести информацию до каждого, организовав тотальную просветительскую кампанию, злоумышленники станут неэффективны. Просвещение надо начинать буквально с детского сада — так же, как обучают Правилам дорожного движения. Во многих компаниях для этого есть специальные «детские дни», их сотрудники выезжают и в учебные заведения. Для младших детей занятия проводятся в игровой форме, для старших — уже во взрослом ключе. Там, к примеру, можно рассказать о том, как работают дропперы и что им за это бывает.
Искусство «отключить голову»: как телефонные мошенники обманывают даже самых уверенныхПроходят обучение и сами сотрудники. Для этого есть проработанные сценарии. Можно, например, сделать тестовый звонок, имитирующий мошеннический, и с помощью социальной инженерии попытаться вынудить сделать какие‑то действия. Используются также специально сконструированные фишинговые письма, похожие на те, что рассылают мошенники. При этом отслеживается, кто просто письмо открыл, кто открыл и прошел по ссылке, а кто после этого еще ввел какие‑то свои данные. Вся статистика таких учений накапливается и анализируется. И не для того, чтобы кого‑то наказать, а для того, чтобы усовершенствовать сам образовательный процесс.
Однако даже это не всегда эффективно.
— Очень часто, — сетует Полунин, — мы натыкаемся на то, что людей обучили, потом прошло полгода, мы делаем какую‑нибудь тестовую фишинговую рассылку, и люди опять открывают письма, нажимают на кнопки, на звонки отвечают не так, как надо. Все забывается. То есть процесс обучения должен быть непрерывным.
Рекомендации для граждан остаются прежними: если человек понимает, что ему звонит мошенник, нужно просто положить трубку. Не вступать в беседу, не издеваться — обидевшись, злоумышленники могут потом начать использовать различные программные средства для того, чтобы, например, заблокировать вам связь при помощи смс. Если вам пишут в мессенджере, просто прекратите общение, заблокируйте данный контакт. При любых сомнительных звонках сделайте паузу, перезвоните родным или близким знакомым, посоветуйтесь. Для ликбеза существует информационный Telegram-канал УБК «Ленинградский Cyber-страж», в котором в том числе регулярно размещается информация о новых способах мошенничества.
— Что странно, — замечает Полунин, — информация о мошенниках идет непрерывно. Невозможно себе представить, что кто‑то об этом не слышал, и все равно едва ли не каждый день мы читаем, как очередная бабушка отдала кому‑то 10 миллионов рублей.
— И не только бабушка, — поправляет его Злотников. — Приходят граждане средних лет, говорят: «Я знаю о том, что есть мошенники и что они обманывают по телефону. Ну вот я ответил, а дальше как в тумане». Как с этим бороться, я пока не понимаю. Может быть, дополнительно еще 35 раз проговорить, что необходимо насторожиться, когда звонят с незнакомого номера. Но «дальше как в тумане» — это у нас на регулярной основе.
— Да, что с этим делать, решительно непонятно, — соглашается Полунин. — Я бабушек назвал так — для яркого образа. Действительно, жертвами мошенников становятся абсолютно разные люди — разных возрастов, разных социальных групп. И тут непонятно, во что это дальше выродится. Либо мы будем действовать какими‑то регуляторными способами — как‑то закручивать гайки, чтобы люди не могли просто что‑то такое совершить. Например, подтверждать личным присутствием в банках операции свыше 10 рублей. Либо мы скажем: ну слушайте, мы вам все рассказали, вы все знаете. Дальше если вас мошенники обманули, ну типа сам дурак. Мы постоянно находимся между этими двумя полюсами. По аналогии с Правилами дорожного движения: с одной стороны, есть законы, с другой — очень большая доля личной ответственности. И люди, зная эти законы, регулярно попадают в ДТП и даже гибнут. Поэтому тут тоже надеяться на то, что мы сейчас всем все объясним и будет нам счастье, не получится.
Вопрос, таким образом, остается открытым.
Читайте также:
Держитесь, мошенники! Мобильные операторы скоро смогут идентифицировать пользователей
Сыщики цифровой эпохи: сегодня их целью стали и те, кто оказался пособником мошенников
Материал опубликован в газете «Санкт-Петербургские ведомости» № 224 (8046) от 01.12.2025 под заголовком ««…а дальше как в тумане»».




Комментарии