Социальная инженерия: как не попасться на удочку мошенников?

Развитие мировой экономики и рыночных отношений привели не только к повышению роли финансов в повседневной человеческой жизни, но и стали причиной увеличения проявлений мошенничества в финансовой сфере. Сейчас финансовое мошенничество приобретает различные виды. Наверное, каждый из нас когда-нибудь имел с ними дело. Например, банковские переводы без подтверждения транзакций, финансовые пирамиды, кража данных банковских карт – это всё социальная инженерия. Иными словами финансовое мошенничество.

Но, сейчас особенно популярным является финансовое мошенничество Остапа Бендера. Что это? Этот вид мошенничества не банальный грабёж, а психологические приёмы, из-за которых люди добровольно отдают злоумышленникам свои деньги, драгоценности, ключи от квартиры. Позже такое мошенничество стали называть социальной инженерией. Этот обман очень опасный, ведь имеет добровольную основу. Люди сами позволяют себя ограбить. Поэтому очень важно научиться распознавать социальную инженерию и знать, как защититься от неё.

Социальная инженерия: что это такое

Если в общем, то социальные инженеры – это люди, которые манипулируют другими людьми. Но, в большинстве случаев, мы слышим о социальных инженерах, как о людях, которые психологическими трюками выманивают чужие деньги.  Согласно статистическим данным, люди теряют свои денежные средства не из-за действий хакеров. Злоумышленники получают все данные от самих владельцев банковских карт. Люди сами сообщают всю нужную информацию для снятия денег с карты или оплаты онлайн-покупок.

Социальная инженерия: как не попасться на удочку мошенников?
Социальная инженерия: как не попасться на удочку мошенников?

Важно знать, что в случае добровольной передачи информации о банковской карте, банки не несут ответственность за проведённые транзакции. Поэтому о компенсации не может идти и речи.

Главные приёмы социальных инженеров для выманивания денег

От мошенничества не застрахованы ни государственные, ни частные финансы. Мошеннические действия совершаются как внутрикорпоративными участниками финансовой сферы, так и субъектами извне. Поэтому даже самые осторожные и высококвалифицированные люди могут попасть в мошенническую схему социальных инженеров. Поэтому нужно разобрать главные психологические приёмы, которые используют мошенники для выманивания денег.

Внушения доверия

Очень часто злоумышленники представляются сотрудниками государственной финансовой схемы. Они выдают себя за сотрудников ФНС РФ, банков или других лицензированных финансовых учреждений. Кроме того, мошенники могут взломать аккаунты в социальных сетях ваших родственников, друзей или знакомых и писать вам от их имени.

Перед тем как написать своей жертве, сторонники социальной инженерии пытаются узнать о ней как можно больше. Они узнают данные потенциальной жертвы, факты из биографии, адрес электронной почты и номер телефона. Сбор информации возможен благодаря фишингу и покупке информационных баз.

Кроме того, люди сами размещают свой электронный адрес и номер телефона на своих страницах в соцсетях. Иногда даже публикуют фотографии банковских карт.

Конечно, такой информации будет недостаточно, чтобы выманить ваши деньги. Но данных вполне достаточно для связи с вами и начала разговора. Социальные инженеры сами предоставляют вам ваши данные и даже номер банковской карты, чем усыпляют вашу бдительность. После этого вы уверены, что с вами разговаривает официальная организация или ваш знакомый.

Подделка телефонных номеров или документов

Сначала очень трудно распознать мошенников, ведь они очень хорошо умеют маскироваться. Социальные инженеры используют различное программное обеспечения для своей деятельности. К примеру, они скрывают свой номер телефона. Как это работает? Они звонят или присылают СМС со своего номера, но специальная программа меняет его на банковский номер.

Мошенники часто подделывают удостоверения представителей государственных учреждений. Они обращаются к своим потенциальным жертвам с этими документами и просят оплатить налоги или штрафы. Если человек переводит деньги, они оказываются на счетах в мошенников. Вернуть их почти невозможно.

Кроме того, социальные инженеры создают клоны официальных сайтов банков, МФО, страховщиков, а также наиболее популярных интернет-магазинов. Мошенники используют такие сайты для получения ваших личных данных.

Что такое социальная инженерия
Что такое социальная инженерия

Угроза потери денег — стандартная практика такого понятия, как социальная инженерия

Вызвать определённое чувство – это уже полдела на пути к получению чужих денежных средств. Обычно социальные инженеры используют страх. Испуганным человеком легче манипулировать. К примеру, вам звонит «банковский представитель» и сообщает, что сейчас по вашей карте проходит подозрительный денежный перевод.

Конечно, никакой транзакции нет. Но мошенники не ждут, пока жертва проверит наличие денег на банковской карте, они сразу просят назвать CVV/CVC код для отмены операции. Люди, растерявшись, называют код и теряют свои деньги.  Может быть и другая ситуация, когда вас просят перевести деньги на специальный «безопасный» счёт. Поэтому нужно не поддаваться панике, проверить наличие денег на карте и позвонить на горячую линию вашего банка.

Обещания выигрыша

Социальные инженеры используют лёгкие деньги в качестве приманки. К примеру, мошенники создают интернет страницы с азартными играми. Они предлагают беспроигрышные варианты. Злоумышленники проводят конкурсы, в которых можно получить компенсации за уплаченные налоги.

Такие сайты рекламируют в соцсетях, с помощью СМС. Реклама очень часто появляется на сайтах с фильмами. Обычно такие конкурсы сопровождаются яркими фотографиями и видео со знаменитостями, которые призывают принять участие. Перейдя по ссылке, вы увидите много позитивных отзывов и комментариев.

Социальная инженерия и ее примеры
Социальная инженерия и ее примеры

Однако реальность совершенно другая. Участники таких конкурсов получают убытки, а не прибыль. Организаторы для получения выигрыша просят предоставить данные банковских карт для оплаты налогов или платы за участие. После получения данных, они снимают все деньги с вашей карты.