Мошенники быстро подстраиваются под новый ландшафт, и кажется, что их фантазии нет предела. Каждую неделю слышно о новых уловках. Так, совсем недавно распространилась схема с обычным домофоном. На первый взгляд кажется: где домофон, а где аккаунт? При чём здесь бизнес? Но всё взаимосвязано. Расскажем по порядку.
Как работает схема
Звучит обыденно. Никакого давления, никаких странных просьб — просто бытовая ситуация, но что-то здесь не так.
Красные флаги, которые сразу должны насторожить:
Что хотят злоумышленники?
|
Эта схема работает именно потому, что контекст звучит логично. Бытовая ситуация снижает бдительность — в этом и есть суть социальной инженерии.
|
Сегодня атаки всё чаще выглядят не как давление, а как обычный вежливый разговор. Злоумышленники придумывают всё новые схемы: многоступенчатые, с использованием ИИ, сочетающие технологию и психологию. Сценарий с домофоном — хороший пример: человеку не угрожают, не торопят — с ним просто разговаривают «по делу» и в итоге получают заветный код. Завоевать доверие жертвы, используя повседневный сценарий, гораздо проще и дешевле, чем взломать систему. Злоумышленники подстраиваются под привычный контекст, используют знакомые роли и формулировки, чтобы человек сам передал нужную информацию. Не задумываясь, по привычке. Важно помнить: любой код из СМС или почты — это код доступа к аккаунту, его нельзя диктовать. Такая просьба — это всегда повод остановиться, задуматься и критически осмыслить ситуацию. Чем «нормальнее» выглядит диалог, тем важнее проявлять бдительность. Технических средств остановить такую атаку, использующую психологию, фактически не существует. Единственное средство — это обучение киберграмотности как отдельных людей, так и организаций в целом.
|
|
|
Почему это важно знать бизнесу?
Личный аккаунт сотрудника редко воспринимается как часть рабочей инфраструктуры. Но на практике через него часто открывается доступ к корпоративной почте, мессенджерам, CRM и финансовым сервисам.
|
Принцип один — меняется только легенда
Вот еще несколько схем с применением социальной инженерии:
|
Описанные сценарии — лишь часть более широкой картины. Механики становятся «гибридными»: злоумышленники комбинируют социальную инженерию, фишинг и вредоносное ПО, чтобы проходить как человеческий фактор, так и защиту. Чтобы лучше понимать масштабы и динамику угроз, а также знать ключевые векторы атак — ознакомьтесь с отчетом «Анатомия ландшафта киберугроз: глобальная аналитика и практические выводы».
На шаг впереди
Короткие советы, как не пустить мошенников в контур компании.
|
Казалось бы, какое отношение домофон имеет к информационной безопасности? Поэтому защитные рефлексы не включаются. В психологии это называется «контекстная слепота»: мозг оценивает угрозу не по содержанию, а по обстановке. Звонок из «банка» — настораживает, потому что мы уже натренированы. А звонок про домофон попадает в категорию «ЖКХ, бытовое, ничего важного». Наше мышление классифицирует ситуацию как безопасную еще до того, как мы успеваем ее проанализировать. Поэтому выдать код можно на автомате. Мошенники в последнее время эксплуатируют именно этот механизм. В спешке и суете рабочего дня любой может растеряться и потерять бдительность. Чтобы этого не произошло, нужно самому себе задать четкие правила, в которых нет исключений. И одно из таких правил, которое я транслирую всем в своём окружении: просят код — клади трубку. Даже если это «код от домофона».
|
|
|
© АО «Лаборатория Касперского», 2026.
Если вы хотите отказаться от получения писем, нажмите здесь. Не отвечайте на это письмо, оно рассылается автоматически. Чтобы ознакомиться с политикой конфиденциальности, нажмите здесь.
|
|
|
|