Что остановит кибермошенников

Занимать призовые места обычно радостно и приятно, но не в этом случае. Беларусь заняла второе место в мире по числу направленных на нее кибератак, уступив только России. Что стоит за наступлением в сети на нас?

Президент Беларуси Александр Лукашенко:

— Да, методы постоянно совершенствуются, абсолютную защиту от кибератак не гарантирует ни одна система защиты. Но мы должны минимизировать риски.

На совещании с руководящим составом государственных органов системы обеспечения национальной безопасности, 20 февраля 2024 года.

Сначала о грустном

Согласитесь, что Беларусь находится далеко не в центре мировых конфликтов, у нас здесь и близко не тот накал, чтобы на вторые места претендовать. Так что же происходит? Ответ тут простой. О телефонных мошенниках, представляющихся службами банков, слышал уже даже самый ленивый. Но ведь телефонный звонок лишь часть схемы, надо организовать получение жертвой СМС с кодом или подготовить для нее фишинговый ресурс, имитирующий настоящий, как-то заманить в поддельный интернет-магазин, убедить ввести в некую форму свои личные данные.


Во всех историях про звонки из банков аферисты пользуются телефоном только для того, чтобы жертва сделала некие действия, дающие доступ к ее устройству или возможность распорядиться финансами. Так что это тоже вполне себе кибератака, причем достаточно виртуозная и крайне подлая, потому как направлена на самые не защищенные от подобного слои населения.
  В основном от такого страдают пенсионеры, не очень хорошо разбирающиеся в современных технологиях и способах защиты от мошенников.

Ответ же на вопрос «почему подобных атак стало настолько много?» тоже на поверхности. Дело в проводимой на территории Украины СВО: юридически достать преступников оттуда пока невозможно, вот они и резвятся на все деньги, иногда даже успешно. Впрочем, это не последний фактор, есть еще один, не менее важный. Дело в том, что Украина в основном русскоязычная, именно это и делает возможным проведение подобных «киберобстрелов». Крайне сложно представить, что мошенникам удалось бы обмануть хоть одного человека, если бы они общались с ним от имени банка, скажем, на английском языке. И вот именно эти факторы: юридическая неуязвимость прохиндеев и общий с нами язык — стали катализаторами роста общего числа кибератак.

Безусловно, атак из других государств тоже хватает. Не так давно в тюрьме одной из соседних стран такой же кол-центр накрыли, не сиделось спокойно преступникам, решили подзаработать немного. Но суть тут в том, что всюду с такими мошенниками борются, а Украина даже не пытается. И пока за подобную деятельность в масштабах целого государства не начнут как-то наказывать, количество атак меньше не станет. Так что если все, связанное с подобными попытками украсть деньги у людей, из статистики убрать, то по уровню кибератак мы на второе место в мире точно не потянем.
Для противостояния цифровому обману нужно повышать грамотность населения, ведь если действия аферистов перестанут окупаться, пропадет и смысл содержать кол-центры.
К слову, о понижении эффективности. В России, которая даже больше нашего от этой напасти страдает, не так давно предприняли вот что. В телефонном трафике вычисляются звонки, с очень высокой долей вероятности принадлежащие мошенникам, и перенаправляют их волонтерам-добровольцам, которые максимально затягивают время общения, делая действия преступников невыгодными. Очень элегантный способ противодействия, но это все пока еще только разработки и эксперименты. Хотя ничего надежнее, чем не сообщать посторонним людям по телефону значимую информацию, никто пока не придумал. Жаль, не все еще это поняли.

Классика

Что же до чуть более классических атак, то и они никуда не делись, хотя их процент и не вырос столь значительно. Нацелены они все еще или на завладение личными данными, чтобы в последующем их использовать, ну или на шифрование важной информации для требования выкупа. Впрочем, и на этом фронте без новинок не обошлось.

К примеру, зафиксировано уже несколько попыток подделать сайт нашего КГБ, это притом что настоящий сайт сейчас на модернизации и для пользователей недоступен. Подделки зарегистрированы почему-то в Румынии, но главную страницу прошлого сайта копируют успешно — правда, с одним нюансом. Там появляется табличка с требованием ввести свои личные данные и приложить сканы документов для идентификации личности. А потом людям, это сделавшим, будут звонить те самые мошенники, прикидываясь банковскими служащими. Ну и на поддельном сайте указаны имейл и чат-бот для общения.
Надо ли уточнять, что официальный сайт любой государственной организации никогда не будет требовать прислать ему ваши отсканированные документы? Да и в целом не будет личные данные просить для возможности просмотра содержимого, но что самое главное — он всегда будет располагаться в Беларуси.
В ТЕМУ

Для выманивания денег и создаются фишинговые сайты банков и магазинов: ведь звонят необязательно из банка, могут и из магазина сообщить, что человек приз выиграл и надо только доставку оплатить. Именно для возможности подобных звонков огромные деньги вкладываются в оборудование и программное обеспечение, позволяющие вести криминальную деятельность.