Top.Mail.Ru
Социальная инженерия: почему люди верят мошенникам и как не попасться самому - fpa.ru
Соглашение о принятии Cookies Мы используем cookie для вашего удобства. Читайте подробнее, как мы защищаем персональные данные.
Соглашение о принятии Cookies Мы используем cookie для вашего удобства. Читайте подробнее, как мы защищаем персональные данные.
Звонок бесплатныйБесплатная горячая линия
  • Автор статьи Копырина Анжелика Владимировна
  • Опубликовано 03.03.2025
  • Обновлено 03.03.2025
  • Просмотров 303
  • Время прочтения 6 минут

Что означает социальная инженерия

Что означает социальная инженерия Финансово-правовой Альянс Санкт-Петербург ул. Ефимова, 4/А, оф. 326 190031 88124256918
Финансово-правовой Альянс

Мошенники часто прибегают к психологическим уловкам, чтобы заставить человека сделать то, что им нужно. Например, оформить кредит и перевести его «на безопасный счет», предоставить удаленный доступ, установить вредоносную программу.

В этом мошенникам помогает социальная инженерия — термин, который означает манипулирование людьми.

Расскажем, какие методы используют мошенники, чтобы похитить чужие деньги. Вы узнаете, как злоумышленники создают правдоподобные легенды и как не попасться на их уловки.

Содержание статьи

Всё содержание

Социальная инженерия — что это простыми словами

Социальная инженерия — это психологические манипуляции. Они направлены на обман людей, чтобы получить конфиденциальную информацию или побудить к определенным действиям.

Такой термин обычно применяется в контексте информационной и финансовой безопасности.

Социальная инженерия похожа на работу иллюзиониста, который одной рукой отвлекает ваше внимание эффектными жестами, пока другой — незаметно выполняет главный трюк.

Подобно тому, как фокусник создает убедительную иллюзию реальности, социальный инженер конструирует правдоподобный сценарий — тот, что заставит человека добровольно отдать ключи от своей цифровой безопасности, даже не осознавая, что его обманули.

Собрали в таблице основные действия, к которым побуждают злоумышленники через социальную инженерию.

Установка вредоносного ПО «Установите это антивирусное приложение немедленно, ваш компьютер заражен»
Денежные переводы

«Ваш родственник в беде, срочно переведите деньги на этот счет»

Предоставление доступа к аккаунтам «Я из техподдержки, мне нужен временный доступ к вашему аккаунту для устранения проблемы»
Переход по вредоносным ссылкам

«Посмотрите эти фотографии с корпоратива, перейдите по ссылке»

Заполнение фишинговых форм

«Подтвердите ваши банковские данные на этой странице для продолжения обслуживания»

Отключение защитных механизмов

«Для обновления системы временно отключите антивирус»

Пройдите тест и у знайте, как списать кредиты и долги, возникшие в результате мошеннических действий
Исключительно для жителей Санкт-Петербурга и Ленобласти СПб и ЛО
Какова общая сумма задолженности перед всеми кредиторами?
1 из 4

Как работает социальная инженерия

Эффективность социальной инженерии основана на том, что люди по природе склонны доверять, помогать и следовать авторитетам, а также принимают быстрые решения в стрессовых ситуациях.

Сначала мошенники собирают информацию о вас, придумывают правдоподобную историю, а затем давят на эмоции — вызывают страх, тревогу или любопытство, — чтобы вы действовали, не раздумывая.

Основные этапы социальной инженерии:

  1. Сбор информации. Аферист изучает потенциальную жертву через социальные сети, публичные данные, корпоративные сайты.

  2. Создание сценария. Разрабатывается убедительная легенда — она строится на основе информации, которую удалось раздобыть.

  3. Установление контакта. Мошенник связывается с жертвой через телефон, электронную почту или лично.

  4. Манипуляция эмоциями. Тут разные варианты: мошенник своими словами и действиями может вызывать страх («Ваш аккаунт взломан!»), ощущение спешки («У вас всего 30 минут, чтобы позвонить по этому номеру») или жадности («Вы выиграли приз»).

  5. Побуждение к действию. Аферист предлагает человеку выполнить нужное ему действие, которое кажется логичным в контексте созданного сценария.

Смишинг — это один из видов социальной инженерии

Виды атак

Методы социальной инженерии в той или иной степени применяют практически все мошенники. Аферисты с завидной регулярностью разрабатывают новые схемы, но и не забывают совершенствовать старые, проверенные временем приемы.

Фишинг. Мошенники пытаются получить конфиденциальную информацию — логины и пароли, данные банковских карт, коды из смс.

Фишинговые сайты внешне напоминают официальные ресурсы крупных компаний, например, банков и сотовых операторов. Иногда они маскируются под платформы, якобы принадлежащие государственным органам.

Есть несколько видов фишинга, для удобства собрали их в таблице.

Целевой фишинг У мошенников есть конкретная мишень — человек или компания. Они тщательно готовятся, собирая и анализируя информацию о потенциальной жертве
Голосовой фишинг (вишинг)

Мошенники звонят объекту атаки и убеждают раскрыть конфиденциальную информацию либо перечислить деньги на их счет

Злоумышленники часто притворяются сотрудниками банка или государственных органов

Основная часть мошеннических схем включает в телефонные звонки. «Целевая аудитория» аферистов — уязвимые слои населения, например, пенсионеры

Смишинг Фишинг с использованием смс-сообщений, например, с просьбой перейти по ссылке — чтобы разблокировать карту, подтвердить участие в программе лояльности, пройти опрос
Клон-фишинг

Атакующие отправляют письмо, которое внешне копирует сообщение от известной компании

Электронный адрес почти всегда совпадает с официальным. Отличие может заключаться в одном символе

Подвох в том, что ссылка в письме всегда ведет на фишинговый сайт

Scareware («пугалка»). Так называются все схемы, при помощи которых мошенники пытаются запугать человека. Например, когда ему приходит сообщение с текстом «Ваше устройство заражено вирусом» или «Ваша карта заблокирована». 

Бейтинг («наживка, дорожное яблоко»). В отличие от «пугалки», мошенники делают ставку не на страх, а на человеческое любопытство. Например, пользователю могут прислать письмо, сообщающее о том, что он выиграл крупную сумму в лотерею.

Спуфинг. Аферисты маскируются под человека, которому доверяет потенциальная жертва. Например, они копируют профиль его знакомого или друга, а затем просят денег в долг. Часто в этой схеме задействуют поддельные сайты и IP-адреса.

Обратная социальная инженерия. Аферисты сначала помогают человеку решить его проблему, а затем, заручившись доверием, похищают его деньги. К этой категории можно также отнести схемы, когда мошенники притворяются работодателями. Сначала они перечисляют плату за тестовое задание, а затем предлагают внести деньги на «рабочий счет», чтобы начать «зарабатывать полноценно».

Quid pro quo («услуга за услугу»). Схема очень похожа на обратную социальную инженерию. Мошенник делает вид, что оказывает услугу. Например, он притворяется сотрудником банка, который якобы пытается предотвратить хищение средств со счета клиента. Аферист утверждает, что необходимо перевести конкретную сумму, чтобы отследить движение платежа и поймать злоумышленников. 

Shoulder surfing («серфинг из-за плеча»). Мошенники буквально подглядывают нужную им информацию (например, когда человек вводит ПИН-код карты в банкомате).

Tailgating (Piggyback, «катание на спине»). Злоумышленник использует других людей, чтобы с их помощью пробраться на закрытую территорию. Например, он убеждает нового вахтера, что работает в компании и просто забыл пропуск.

Diversion theft («кража с диверсией»). Мошенник перехватывает информацию или вещи, которые ему не принадлежат и не предназначались. Например, он забирает чужую посылку у курьера, представляясь ее получателем.

Претекстинг («атака с предлогом»). Аферисты начинают издалека — например, предлагают пройти опрос на отстраненные темы, а затем сулят вознаграждение, но просят ввести данные карты, на которую оно якобы придет. 

Water Hole («водопой»). Мошенники анализируют, какие сайты чаще всего используют конкретные пользователи, а затем взламывают их, делая переадресацию на собственные платформы.

Honey Trap (Honey Pot, «медовая ловушка», «горшочек меда»). Мошенник завязывает виртуальные отношения с жертвой. Человек думает, что чувства искренние, а злоумышленник в это время пытается выманить у него конфиденциальную информацию. 

Как защититься от социальной инженерии

Первое и главное — сохранять здоровый скептицизм. Всегда проверяйте личность собеседника, особенно когда вас просят о чем-то важном, срочном или необычном: перевести деньги на другой счет, отключить антивирусную программу, передать кому-то пароль от личного кабинета.

Несколько рекомендаций, которые помогут защититься от социальной инженерии:

  • Внимательно проверяйте адреса сайтов и электронной почты — мошенники часто используют адреса, похожие на настоящие, но с небольшими отличиями.

  • Не поддавайтесь на давление: злоумышленники могут торопить и «давить авторитетом». Звонки от якобы полковников ФСБ должны не пугать, а настораживать.

  • Не открывайте подозрительные ссылки и не скачивайте незнакомые файлы. В противном случае есть вероятность скомпрометировать устройство.

  • Используйте разные пароли для доступа в личные кабинеты. Настройте двухфакторную идентификацию.

  • Установите антивирус и регулярно сканируйте устройства, которыми пользуетесь.

Доверяйте своей интуиции — если что-то кажется подозрительным, вероятно, так оно и есть.

FAQ: отвечаем на частые вопросы

В чем опасность социальной инженерии?

С помощью социальной инженерии мошенники манипулируют жертвами, чтобы выведать важную информацию или побудить к определенным действиям. Например, оформить и перевести кредит на чужой счет, установить на компьютер вредоносную программу, открыть ссылку, которая ведет на фишинговый сайт.

Какой метод социальной инженерии самый распространенный?

Чаще всего мошенники используют телефонные звонки. Они притворяются сотрудниками банков или государственными служащими. Обычно человека пытаются запугать, заставив действовать поспешно и необдуманно.

Как не стать жертвой социального инженера?

Следуйте простым советам, которые помогут сохранить средства и персональную информацию в безопасности:

  1. Не работайте с важными данными при посторонних людях. 
  2. Не открывайте подозрительные ссылки. 
  3. Не скачивайте незнакомые файлы.
  4. Используйте различные пароли для доступа к внешним и рабочим ресурсам. 
  5. Установите на устройство антивирус. 
  6. Всегда сохраняйте спокойствие, не поддавайтесь давлению и манипуляциям. 
Автор публикации
Копырина Анжелика Владимировна Руководитель подразделения судопроизводства по банкротным делам
Об авторе
Анжелика Владимировна отвечает за работу специалистов по сопровождению клиентов во время судебных заседаний. Сотрудники ее отдела организуют все взаимодействие с судом до момента окончания процедуры, представляют и защищают интересы банкротов. У наших клиентов нет необходимости присутствовать в суде: всю работу во время судебных процессов юристы Анжелики Владимировны берут на себя.
Оценка статьи
4.9
На основе 66 голосов

Наши гарантии

Пункт 3.1. Договора закрепляет: 3.1. Исполнитель гарантирует полное освобождение Заказчика от долгов. В обратном случае оплата юридических услуг возвращается Заказчику в полном объеме по первому требованию в течение 7 рабочих дней.

Перезвоним и бесплатно проконсультируем

Расскажем про процедуру списания кредитов и долгов, условия, цены, сроки и преимущества. Ответим на все имеющиеся у вас вопросы

    Мы гарантируем безопасность и сохранность Ваших данных. Нажимая на кнопку, вы даете согласие на обработку своих персональных данных в соответствии с «Политикой конфиденциальности»

    Фото руководителя отдела клиентского сервиса
    Чернова Екатерина Юрьевна Руководитель отдела клиентского сервиса

    Регистрационный номер 47/1987 в реестре адвокатов Ленинградской области, филиал ННО "ЛОКА" АК "Пелевин и партнеры". Представительство интересов ООО "ФПА" осуществляется по соглашению об оказании юридической помощи.

    Консультирует (информирует) граждан об особенностях процедуры банкротства физических лиц по 127-ФЗ, в том числе о последствиях и ограничениях, которые их ожидают во время и после прохождения процедуры банкротства.

    На основании предоставленного АО "РОСБИЗНЕСКОНСАЛТИНГ" (АО "РБК") исследования в октябре 2023 г, был сделан вывод о том, что компания «Финансово-правовой альянс» является лидером по среднесписочной численности юристов среди компаний, специализирующихся на банкротстве граждан в России.

    Сотни юристов ежедневно работают над тысячами дел наших клиентов по всей России. За время своей работы мы списали миллиарды рублей клиентам.

    Финансово-правовой Альянс - спишите свои долги в крупнейшей в России компании по банкротству!

    С 03 июля 2024 года по 31 августа 2024 года ФПА (ИНН: 7838051976) проводит акцию, предметом которого выступает договор на оказание услуг по сопровождению процедуры банкротства на безвозмездной основе. С подробными условиями проведения акции можно ознакомиться перейдя по ссылке

    ООО "Финансово-правовой альянс" стал победителем всероссийского конкурса производителей товаров и услуг ЗВЕЗДА КАЧЕСТВА РОССИИ - 2023 в номинации "защита прав потребителей в сфере финансовых услуг", который ежегодно проводится с целью поощрения достижений при оказании услуг высшего качества, направленных на повышение удовлетворения потребительских запросов и ожиданий граждан, их комфорта и благополучия.

    * Учредитель и организатор конкурса - общероссийское общественное движение в защиту прав и интересов потребителей "Объединение потребителей России".

    **Конкурс проводится в порядке, предусмотренном Положением о всероссийском конкурсе отечественных производителей «Звезда качества России», ежегодно утверждаемым Центральным Советом Движения.