В 2023 году количество инцидентов, связанных с телефонным мошенничеством, продолжало расти, оставаясь одним из наиболее распространённых векторов атак. По данным аналитических центров, доля ущерба от таких схем в общем объёме киберпреступлений достигает 30-40%, что подчёркивает их высокую эффективность и адаптивность.
Суть схемы заключается в использовании методов социальной инженерии (social engineering) для манипулирования жертвой. Злоумышленники выдают себя за сотрудников банков, правоохранительных органов, государственных служб или технических специалистов. Цель, убедить жертву совершить определённые действия: перевести деньги на «безопасный счёт», сообщить конфиденциальные данные (CVV-код, коды из СМС), установить вредоносное программное обеспечение или предоставить удалённый доступ к устройству. Часто используется спуфинг номера (подмена номера), чтобы звонок выглядел как исходящий от официальной организации.
Кто в зоне риска
Наиболее уязвимыми группами остаются пожилые люди, которые менее осведомлены о цифровых угрозах и более склонны доверять «авторитетным» звонкам. Однако в зоне риска также находятся молодые специалисты, работающие удалённо, которых могут атаковать под видом технической поддержки или службы безопасности компании, а также предприниматели, которым звонят якобы из налоговой или регуляторных органов. Высокая нагрузка и стресс снижают их критическое мышление.
Признаки атаки
1.
Срочность и давление:[/b Вас торопят принять решение, угрожают блокировкой счёта, уголовным делом или потерей средств.
2.
[b]Запрос конфиденциальных данных:[/b Просят назвать полные данные карты, коды из СМС, пароли или логины.
3.
[b]Неожиданный звонок от «службы безопасности»:[/b Вам звонят первыми, хотя вы не обращались в банк или другую организацию.
4.
[b]Предложение установить ПО или перейти по ссылке:[/b Просят установить приложение для «удалённой проверки» или перейти по подозрительной ссылке.
5.
[b]Нестандартные сценарии:[/b Просят перевести деньги на «резервный» или «безопасный» счёт, что никогда не практикуется банками.
[b]Почему это работает
Эффективность телефонного мошенничества обусловлена несколькими факторами. Во-первых, это эксплуатация когнитивных искажений (cognitive biases), таких как
авторитетное предубеждение (tendency to obey authority), люди склонны доверять тем, кто представляется сотрудником банка или полиции. Во-вторых, используется
эффект срочности (urgency bias), который подавляет рациональное мышление. В-третьих, злоумышленники постоянно совершенствуют свои скрипты, используя актуальные новостные поводы и психологические триггеры. Технически, применение
спуфинга делает звонок визуально неотличимым от настоящего, что усиливает доверие.
Тенденция
Мы наблюдаем миграцию атак в мессенджеры и использование голосовых дипфейков (deepfake voice) для имитации голоса близких или руководителей, что является новым вектором атаки на цепочку доверия (chain of trust). Также растёт число комбинированных атак, когда телефонный звонок является лишь частью более сложной схемы, включающей фишинг или SIM-swap (подмена SIM-карты у оператора).
Что делать
1.
[b]Проверяйте информацию:[/b При любом подозрительном звонке самостоятельно перезвоните в организацию по официальному номеру, указанному на сайте или на вашей банковской карте. Не используйте номер, который вам продиктовали или с которого звонили.
2.
[b]Никогда не сообщайте конфиденциальные данные:[/b Сотрудники банков и правоохранительных органов никогда не запрашивают CVV-код, ПИН-код, полные данные карты или коды из СМС.
3.
[b]Не устанавливайте неизвестное ПО:[/b Откажитесь от установки приложений по просьбе незнакомцев, особенно тех, которые предоставляют удалённый доступ к вашему устройству.
4.
[b]Используйте двухфакторную аутентификацию (2FA):[/b Включите её везде, где это возможно, для дополнительной защиты аккаунтов.
5.
[b]Будьте скептичны к срочности:[/b Любые требования немедленных действий без возможности проверки, это красный флаг.
Понимание механики и психологии телефонного мошенничества, ключевой элемент защиты. Критическое мышление и верификация информации остаются главными инструментами противодействия этим угрозам.
Суть схемы заключается в использовании методов социальной инженерии (social engineering) для манипулирования жертвой. Злоумышленники выдают себя за сотрудников банков, правоохранительных органов, государственных служб или технических специалистов. Цель, убедить жертву совершить определённые действия: перевести деньги на «безопасный счёт», сообщить конфиденциальные данные (CVV-код, коды из СМС), установить вредоносное программное обеспечение или предоставить удалённый доступ к устройству. Часто используется спуфинг номера (подмена номера), чтобы звонок выглядел как исходящий от официальной организации.
Кто в зоне риска
Наиболее уязвимыми группами остаются пожилые люди, которые менее осведомлены о цифровых угрозах и более склонны доверять «авторитетным» звонкам. Однако в зоне риска также находятся молодые специалисты, работающие удалённо, которых могут атаковать под видом технической поддержки или службы безопасности компании, а также предприниматели, которым звонят якобы из налоговой или регуляторных органов. Высокая нагрузка и стресс снижают их критическое мышление.
Признаки атаки
1.
Срочность и давление:[/b Вас торопят принять решение, угрожают блокировкой счёта, уголовным делом или потерей средств.
2.
[b]Запрос конфиденциальных данных:[/b Просят назвать полные данные карты, коды из СМС, пароли или логины.
3.
[b]Неожиданный звонок от «службы безопасности»:[/b Вам звонят первыми, хотя вы не обращались в банк или другую организацию.
4.
[b]Предложение установить ПО или перейти по ссылке:[/b Просят установить приложение для «удалённой проверки» или перейти по подозрительной ссылке.
5.
[b]Нестандартные сценарии:[/b Просят перевести деньги на «резервный» или «безопасный» счёт, что никогда не практикуется банками.
[b]Почему это работает
Эффективность телефонного мошенничества обусловлена несколькими факторами. Во-первых, это эксплуатация когнитивных искажений (cognitive biases), таких как
авторитетное предубеждение (tendency to obey authority), люди склонны доверять тем, кто представляется сотрудником банка или полиции. Во-вторых, используется
эффект срочности (urgency bias), который подавляет рациональное мышление. В-третьих, злоумышленники постоянно совершенствуют свои скрипты, используя актуальные новостные поводы и психологические триггеры. Технически, применение
спуфинга делает звонок визуально неотличимым от настоящего, что усиливает доверие.
Тенденция
Мы наблюдаем миграцию атак в мессенджеры и использование голосовых дипфейков (deepfake voice) для имитации голоса близких или руководителей, что является новым вектором атаки на цепочку доверия (chain of trust). Также растёт число комбинированных атак, когда телефонный звонок является лишь частью более сложной схемы, включающей фишинг или SIM-swap (подмена SIM-карты у оператора).
Что делать
1.
[b]Проверяйте информацию:[/b При любом подозрительном звонке самостоятельно перезвоните в организацию по официальному номеру, указанному на сайте или на вашей банковской карте. Не используйте номер, который вам продиктовали или с которого звонили.
2.
[b]Никогда не сообщайте конфиденциальные данные:[/b Сотрудники банков и правоохранительных органов никогда не запрашивают CVV-код, ПИН-код, полные данные карты или коды из СМС.
3.
[b]Не устанавливайте неизвестное ПО:[/b Откажитесь от установки приложений по просьбе незнакомцев, особенно тех, которые предоставляют удалённый доступ к вашему устройству.
4.
[b]Используйте двухфакторную аутентификацию (2FA):[/b Включите её везде, где это возможно, для дополнительной защиты аккаунтов.
5.
[b]Будьте скептичны к срочности:[/b Любые требования немедленных действий без возможности проверки, это красный флаг.
Понимание механики и психологии телефонного мошенничества, ключевой элемент защиты. Критическое мышление и верификация информации остаются главными инструментами противодействия этим угрозам.
