PrimaMedia, 20 июля. Цифровая среда становится все менее предсказуемой. Если раньше мошеннические схемы строились на банальном психологическом давлении, то сегодня злоумышленники переходят на уровень технологического обмана. Пресс-служба "МВД МЕДИА" разъяснила, зафиксирован рост атак с использованием технологии подмены данных, известной в профессиональной среде как спуфинг.
Суть этого метода заключается в искусной мимикрии: преступник маскируется под доверенный источник — банк, государственную структуру или даже близкого человека, чтобы обойти естественную бдительность жертвы.
Спуфинг опасен тем, что он бьет не по технической уязвимости программного кода, а по когнитивной функции пользователя, — поясняет руководитель департамента противодействия фроду крупного финтех-сервиса Артем Корнеев. — Когда вы видите на экране смартфона логотип своего банка или входящий вызов от ребенка, ваш критический фильтр отключается. Вы перестаете анализировать ситуацию рационально.
В распоряжении киберпреступников находится целый арсенал инструментов для создания убедительных подделок:
- Подмена Caller ID. Используя протоколы IP-телефонии, мошенники генерируют входящие вызовы с номеров 900, официальных горячих линий ведомств или копируют номера телефонов из вашей записной книжки. На экране жертвы отображается знакомый контакт, хотя звонок идет из-за границы через подставной сервер.
- Клонирование интерфейсов. Злоумышленники создают пиксельные копии личных кабинетов банков, порталов Госуслуг (16+) или почтовых сервисов. Разница между фейковой страницей и оригиналом может заключаться лишь в одном замаскированном символе в адресной строке.
- Троянские файлы. Спуфинг активно применяется в деловой переписке. Жертве приходит письмо якобы от контрагента или системного администратора компании во вложенном PDF, Word-документе или ZIP-архиве. При попытке открыть файл запускается скрипт, устанавливающий шпионское ПО (стилер) для перехвата паролей и банковских сессий.
Инструкция по распознаванию иллюзии
Специалисты по информационной безопасности настаивают: абсолютной защиты не существует, но соблюдение алгоритма проверки сводит риск взлома к минимуму.
- Проверка контекста. Если "друг" внезапно просит перевести деньги в мессенджере или "сотрудник службы безопасности" требует назвать код из СМС, необходимо прервать коммуникацию. Положите трубку и самостоятельно перезвоните человеку по сохраненному номеру или напишите в другом канале связи.
- Анализ метаданных. Обращайте внимание на доменную почту отправителя. Государственные структуры и крупные корпорации никогда не ведут официальную рассылку с адресов вроде support-sber@gmail.com или admin-gosuslugi@mail.ru.
- Изоляция вложений. Никогда не открывайте макросы в офисных документах, присланных извне. Если файл вызывает малейшее подозрение, проверьте его через сервис VirusTotal перед загрузкой на устройство.
- Осмотр URL-адреса. Перед вводом логина и пароля убедитесь, что в адресной строке браузера горит замок шифрования (HTTPS). Ищите опечатки: вместо gazeta.ru (18+) это может быть gazzeta.ru, где одна лишняя буква открывает злоумышленникам доступ к вашим данным.
- Аппаратная защита. По возможности используйте физические ключи безопасности (токены) для входа в важные аккаунты. Даже если спуфер украдет ваш пароль, без физического устройства он не сможет завершить авторизацию.
Главное правило остается неизменным: любая срочность, давление авторитетом и просьба передать данные доступа — это классические маркеры того, что за знакомым цифровым лицом скрывается преступник.