Осторожно, мошенники!
https://otr-online.ru/programmy/otrazhenie-1/ostorozhno-moshenniki-104450.html
Антон Липовский: Теперь к обещанному. Как бы неприятно ни было, с одной стороны, говорить, с другой стороны, надо, потому что это наша еженедельная профилактика, в понедельник мы говорим про мошенников, друзья. И каких только схем мы не обсуждали в рамках нашей рубрики, но каждую неделю появляются новые и новые. Теперь это и рассылки судов, и компенсация расходов за интернет, и даже криптовалютные операции, про которые мы тоже говорили не раз.
Ольга Аржанцева: Только за этот год злоумышленники похитили у россиян около 25 миллиардов рублей в криптовалютах. Чаще всего схема такая: жертве в профильных чатах по инвестициям предлагают связку из нескольких бирж: купить криптовалюту на одной площадке за рубль, продать на другой за полтора.
Антон Липовский: Есть и более понятные схемы. В последнее время гражданам звонят от якобы представителей судебной системы. В ходе телефонного разговора лжесотрудник суда называет полные данные гражданина, пытаясь вызвать доверие, информирует его о дате и времени какого-то судебного заседания, какого-то, о заявленных требованиях и номере дела, естественно, он тоже сообщает. После этого просит перейти по присланной ссылке или продиктовать код для подтверждения личности, а что дальше? Дальше мы все знаем, что происходит, по крайней мере. Для чего мошенникам эти данные и какие потери ждут жертв в разных ситуациях, мы разберемся вместе с нашим экспертом. В студии Владимир Николаевич Тимохин, руководитель образовательной программы «Кибербезопасность и реверс-инжиниринг» Высшей школы программной инженерии Московского физико-технического института. Здравствуйте, Владимир Николаевич.
Ольга Аржанцева: Здравствуйте, Владимир Николаевич.
Владимир Тимохин: Добрый день.
Антон Липовский: Я могу начать нашу беседу с того, что слово «кибербезопасность» мне понятно в образовательной программе, а «реверс-инжиниринг» я не очень разобрал. Можно пояснение?
Владимир Тимохин: Начнем с того, что наша образовательная программа абсолютно новая, это уникальное явление. И она объединяет опыт Физтеха в фундаментальной подготовке и опыт нашего индустриального партнера Positive Technologies, который как раз занимается кибербезопасностью результативной. И как раз одна из фишек этой программы – это реверс-инжиниринг.
Что такое реверс-инжиниринг? Инжиниринг – это, собственно, разработка различных устройств, разработка систем. А реверс-инжиниринг – это когда у вас на самом-то деле есть только сама система, доступа к исходным кодам, к чертежам, ни к чему к этому нет, и вы пытаетесь при помощи различных аналитических инструментов разобраться, как же оно работает.
Для чего мы делаем это? Почему в кибербезопасности важно понимать, как же оно на самом деле работает? Потому что все инжиниринговые схемы так или иначе содержат некоторую уязвимость. А если есть уязвимость, ее может обнаружить злоумышленник и превратить в эксплойт, то есть в слабую точку, которую он будет использовать для того, чтобы получить несанкционированный доступ к системе, получить какие-то преимущества и даже совершить преступления.
В этих преступлениях, конечно же, мы с вами окажемся крайними, поэтому очень важно, чтобы были реверс-инженеры, которые разберутся с этими системами, укажут на эти уязвимости, свяжутся с разработчиком, постараются их устранить и тем самым сделать нашу жизнь на бытовом уровне более безопасной.
Ольга Аржанцева: Я правильно понимаю, что цифровая среда по-прежнему остается самой незащищенной от мошенников? Или уже нет, что-то поменялось?
Владимир Тимохин: Если к хорошим новостям, свежая статистика: на 17% упало количество цифровых мошенничеств за первый квартал, это здорово.
Антон Липовский: Ура!
Ольга Аржанцева: Это большая цифра, 17%.
Владимир Тимохин: Да, системная работа проводится государством, банки согласованно выступают, то есть существуют...
Антон Липовский: И мы с коллегами в эфир, значит, не зря выходим каждую неделю.
Владимир Тимохин: Про вас, я вообще хочу отдельно сказать спасибо, потому что я считаю, что самое важное на бытовом уровне – это как раз просвещение. Потому что да, есть специалисты, которые занимаются этой проблемой системно, это и банковская сфера, которая, собственно, страдает прежде всего. Она первая получает удар, да, ущерб понесут конкретные граждане. Но каждый гражданин должен сделать все от себя зависящее, чтобы не попасть в эти ловушки. Ловушки очень старые. Если совсем с начала начинать, в своде царя Хаммурапи, 1750 год до нашей эры, там уже были наказания за хищения. Хищения были всегда. А сейчас мы себя окружили цифровыми устройствами, которые делают доступ к нашим объектам, нашей собственности более удобным, прежде всего для нас.
Антон Липовский: Изменилась оболочка, по сути дела, и уровень комфорта.
Владимир Тимохин: Если раньше, чтобы что-то украсть, надо было к вам подобраться вплотную, то сейчас это можно делать дистанционно, сейчас это можно делать из другого государства. Вот карманник, он подойдет, он выберет одну жертву, попытается у нее вытащить кошелек или еще что-то. А теперь цифровой преступник, который в киберсреде находится, он может один и тот же руткит разослать миллионам людей, кто-то поймается на эту ловушку. То есть становится очень доступным, к сожалению, само совершение преступления.
Анонимность в интернете все еще представляет большую проблему. С ней бороться на самом деле бесполезно, она все равно будет существовать на разных уровнях. К сожалению, где-то анонимность в интернете очень полезна, мы не можем полностью от нее избавиться.
Но, с другой стороны, мы сами вступаем в такие взаимодействия, которые делают нас уязвимыми. То есть, если раньше злоумышленнику надо было к нам непосредственно подобраться, он мог только одну жертву выбрать, обработать, то сейчас существует целый черный рынок различных приложений, средств, сервисов, которые позволяют совершать киберпреступления, делают это доступным, делают это практически, появился такой термин как преступление как бизнес, преступление как сервис. То есть можно приобрести этот сервис, порог вхождения очень низкий, доступность достаточно высокая. И поэтому очень важно просвещение, чтобы каждый человек мог с пониманием отнестись к тому, кто с ним взаимодействует, как, и сам себя защитить.
Ольга Аржанцева: Хорошо, может быть, по основным правилам пройдем? Как мы должны бороться с мошенниками, чтобы не стать их жертвой? Есть какие-то, не знаю, пять правил, именно в цифровой среде?
Антон Липовский: А давайте на примере как раз-таки вот этой судебной системы, поближе к нашей теме, а то скажут: «Заявили и не обсудили». Например, вот эта судебная история, какое-то заседание. Во-первых, каким образом эта утечка информации по судебным заседаниям происходит, можно ли это судебное заседание пробить по какой-то базе? Куда обращаться в такой ситуации? Какое-то дело.
Владимир Тимохин: Самым слабым звеном вообще во всей этой схеме мошенничества остается человек. Необязательно тот, кому позвонили, то есть где-то было слабое звено, которое привело к утечке информации. Утечки личных данных, к сожалению, происходят. Всегда находится какой-то сотрудник, условно, ответственный безответственный, от которого такая утечка могла произойти при определенных неприятных условиях. Технические утечки организовать на самом деле на настоящий момент значительно сложнее. То есть, как правило, какие-то серьезные взломы так или иначе затрагивают либо человека внутри системы, либо какие-то серьезные невыявленные аппаратные уязвимости, но для этого надо подобраться к системе достаточно близко. То есть где-то какой-то сотрудник привел к тому, что в системе возникла уязвимость, возникли данные, и дальше, если этими данными воспользовался злоумышленник, рождается какая-то схема.
Но здесь первое правило, есть так называемое правило одной минуты, когда нельзя принимать скоропалительных решений. Что бы с вами ни случилось, какую бы информацию от кого бы вы ни получили, прежде всего остановитесь и подумайте, критически осмыслите, что сейчас происходит. Знаменитое правило «не верь, не бойся, не проси», да? Вот здесь нельзя верить тому, что ты слышишь, в современных условиях. У нас сейчас искусственный интеллект болезненно вторгся в нашу жизнь, и ему еще не найдено места в нашей жизни, в наших общественных отношениях, он все еще расширяется бесконтрольно, иногда неэтично. И сейчас мы видим очень сложные виды мошенничества и в том числе киберпреступлений, которые связаны с применением искусственного интеллекта. Поэтому частые случаи, когда вам звонят даже голосом ваших родных, чего-то там просят. Если это звонят с незнакомого телефона, первым делом попытайтесь сказать себе: «Это все ложь», попытайтесь остановиться и критически переосмыслите, что происходит. Если вам кто-то позвонил из родных с чужого телефона, может же действительно вам кто-то из ваших родных позвонить в тяжелой ситуации с чужого телефона, да?
Антон Липовский: Может.
Ольга Аржанцева: Конечно.
Владимир Тимохин: Но связь может оборваться при этом? Может. Вот вы эту связь обрывайте сами, сейчас сбросили и позвонили человеку по известному вам телефону. И чаще всего вы дозваниваетесь до человека, а он слыхом не слыхивал, что у него такие сложные жизненные обстоятельства.
Второе правило, то есть после того, как вы подвергли сомнению тот сигнал, который поступил, надо попытаться выяснить истину. Если кто-то незнакомый вам позвонил, говорит: «Вас сейчас в суд там поволокут» и так далее, но есть же у нас реестры судебных решений и так далее, не надо сразу пользоваться той ссылкой, которую вам сбросили.
У нас каждая служба государственная, каждый банк, все говорят: «Мы не звоним, мы не пишем, мы не спрашиваем», они все это постоянно повторяют. Но каждый раз, когда к нам кто-то такой дозванивается с каким-то умыслом злым, создается давление, создается стресс, и мы забываем про все элементарные правила цифровой гигиены, мы начинаем верить незнакомому нам человеку.
Антон Липовский: Хорошо. Здесь вопрос еще, знаете, какой? Что понятно, что это сливаются, простите за сленг, базы данных, и, возможно, звонят-то людям, у которых действительно есть какие-то сейчас дела в суде, что-то они отстаивают, свою точку зрения. Поэтому здесь это наиболее уязвимая в этой ситуации категория граждан.
Но есть же еще и другая история. Например, по одной из статистик, около 10000 андроид-устройств в России заражены опасным трояном, это только одна из разновидностей, называется она «Red Wing», что там, «красное крыло», если перевести. Что касается вот этих вредоносных программ, которые могут изнутри подъедать нашу информацию, в том числе и базу данных нашу личную, как мы можем здесь застраховаться? В век приложений, каких-то постоянных ссылок, даже открытки, которые мы друг другу присылаем, могут быть заражены, в том же мессенджере Max.
Владимир Тимохин: Это как раз те уязвимости, с которыми должны работать прежде всего профессионалы.
Антон Липовский: А как, если они везде, даже в открытках?
Владимир Тимохин: Мы и должны, наверное, себя как-то ограничить сейчас, пока у нас средства защиты не дойдут до того уровня, когда эта угроза станет уже номинальной или редкой.
Ведь на чем злоумышленник нас всегда покупает? У нас ведь список наших уязвимостей, заложенных в человеческую породу, очень старый. Это гордыня, нам хотят показать, что мы умнее всех, мы лучше всех. Это жадность, нам говорят: «Вот смотри, мы сейчас тебе это дадим бесплатно». И это любопытство, вот нам что-то такое скинули: «Знаешь, а там еще лучше, там еще интересней». И мы вот в этой своей природе следуем этому, а вот сейчас надо себя сдержать.
Мы понимаем, что человеческий вид столкнулся с таким уровнем развития технологии, которому мы ни эмоциональной зрелостью не отвечаем, ни какими-то другими параметрами. Поэтому надо в себе выработать какую-то разумную привычку критического отношения к тому, что у нас поступает. К сожалению, большая часть уязвимостей, которые появляются внутри устройств не на аппаратном уровне, это то, что мы запустили в наши системы сами. Мы пошли по какой-то ссылке, не подумав, что-то там не отследили.
Где-то есть недоработки, связанные с настройкой операционных систем. Допустим, работаем под Windows. Windows по умолчанию скрывает расширение файлов. Если добавить двойное расширение, там запустится вместо документа экзешник, который развернет вредоносный код. Это все, конечно, да, если это сидит человек, который непосредственно не связан с информационными технологиями, все эти настройки где-то сидят достаточно глубоко.
Но мы же знаем, что на рынке антивирусов есть решения, которые многие эти проблемы будут блокировать на автомате, если мы их поставим, приобретем. Почему мы этого не делаем? Где-то жадность, где-то лень, те же самые пороки. Рынок антивирусов есть, пожалуйста, оплати себе подписку, поставь себе антивирус. И если ты не разбираешься в этих вопросах, большая часть угроз будет автоматически для тебя отсекаться. Но мы почему-то этим рекомендациям тоже не следуем.
Ольга Аржанцева: Нам зрители…
Антон Липовский: В принципе, даже звонки, мы говорили, Оль, извини, что перебиваю, мы, по-моему, на прошлой неделе как раз обсуждали, что теперь даже звонки начали подделывать. То есть такое ощущение, что тебе звонят со знакомого номера.
Владимир Тимохин: Да.
Антон Липовский: Даже эта история. То есть это тоже искусственный интеллект, правильно я понимаю?
Владимир Тимохин: Здесь есть и проблемы со стороны оператора, идет клонирование номера, им воспользуется злоумышленник. Бывают ситуации, когда ответственного работника, который представляет оператора, каким-то образом заинтересуют, и у людей вдруг появляются номера, ими купленные, ими некупленные, то есть под их документы разворачивается целая серия. Но у нас опять же есть системная работа, то есть на Госуслугах у нас есть самозапрет на заключение договоров связи. Вы можете включить этот самозапрет достаточно быстро.
Антон Липовский: То есть мы каждый можем зайти?
Владимир Тимохин: Да, совершенно нормально.
Антон Липовский: Поставить эту самую галочку и никакого клона не случится?
Владимир Тимохин: Клонировать – это уже другая технология, но, по крайней мере, на вас не навесят номера, которые вы не приобретали, которые можно использовать в преступных целях.
Ольга Аржанцева: Так, а если мы хотим приобрести, нужно снять этот самозапрет и отправиться в салон связи?
Владимир Тимохин: Да, вы зайдете на Госуслуги, снимите самозапрет, оформите договор, потом опять включите. То же самое у нас с кредитами произошло. Это тоже очень хорошая регуляторная функция. И так далее, то есть государство развивает политику, которая позволяет многие вещи блокировать, ведется системная работа. Но опять же, если мы сами создаем себе в нашей жизни уязвимости, если мы сами ведемся на вот этот какой-то легкий путь, то мы получаем вот этот плачевный результат, к сожалению.
Ольга Аржанцева: Но мы сейчас говорили про тех в первую очередь, у кого смартфоны, да? Допустим, нам зритель написал, что у него кнопочный телефон, нет доступа в интернет соответственно. Но тем не менее, с его банковской карты вывели все деньги. Это как? Что там могло произойти?
Антон Липовский: Какую-то же информацию, наверное, оставил все-таки.
Владимир Тимохин: Очевидно, какая-то схема была использована. То есть, возможно, как раз был клонирован номер, на который поступила эсэмэска для подтверждения банковской операции. То есть это более сложные схемы, они требуют совсем другой подготовки. Тем не менее, к сожалению, схемы развиваются, растут, какие-то из них уходят, какие-то из них возвращаются, потому что создаются опять условия для этих злоупотреблений. Мы живем в очень подвижном мире. Поэтому единственный способ за этой скоростью гнаться – это время от времени останавливаться и критически смотреть, что мы делаем.
Антон Липовский: Мошенники стали чаще использовать место работы и номер СНИЛС потенциальной жертвы для обмана, естественно, понятно. В основу ложатся фейковые рабочие чаты. СНИЛС становится поводом сообщить человеку о якобы компрометации учетных записей. Насколько я понимаю, здесь подделывается практически все, если мы говорим про рабочие чаты и про данные СНИЛС. То есть настолько мы уязвимы, что на данный момент мы не можем доверять даже вот таким рабочим моментам.
Владимир Тимохин: Опять же, прежде всего мы должны на что среагировать: на необычные действия наших коллег в рабочем чате. Потому что это ведь не просто похулиганить и что-то там через рабочий чат сделать. Появляются какие-то необычные действия, которые должны привести к какому-то закономерному результату злоумышленника. Он должен либо приобрести дополнительную закрытую информацию, которой до того не обладал, либо непосредственно уже попытаться у нас как-то к нашей собственности, к нашим ресурсам получить доступ. Если получаются такие неожиданные вещи, надо по другому каналу связи связаться с человеком, выяснить, что происходит. У нас тоже как-то в какой-то из организаций, где я был в таком рабочем чате, вдруг начали появляться странные сообщения. То есть рабочий чат, и вдруг человек начинает через него просить деньги у всех коллег, очень необычно. Сразу связались с человеком.
Антон Липовский: Меня так уже взламывали. Даже в итоге видео подделали со мной, как будто я сижу в студии и прошу мне срочно перекинуть денег, потому что у меня сейчас заблокировали карту, было и такое.
Владимир Тимохин: То есть связались с человеком, сразу все выяснилось, тут же появляется сообщение: «Да, меня взломали». Хуже, когда взламывают администратора самого чата.
Ольга Аржанцева: А как часто это бывает?
Антон Липовский: Вот это да, такая рассылка и такие процессы начинаются, но это уж совсем другая история. Технологии, самое главное мы проговорили, самое главное, как действовать и как поступать. И сроки, друзья, максимально нужно, конечно, все делать быстро в таких ситуациях, если поняли, что вас уже начинают обманывать или обманули. Владимир Николаевич Тимохин был сегодня с нами в этой студии, руководитель образовательной программы «Кибербезопасность и реверс-инжиниринг», мы теперь знаем, что это такое, Высшей школы программной инженерии Московского физико-технического института.
И сейчас разберем еще один очень важный, максимально актуальный вопрос для нашего нового времени, скажем так. Пожизненное лишение свободы за вовлечение несовершеннолетних в диверсионную деятельность, к сожалению, это норма нашей нынешней реальности. Сетевые преступники находят схемы для удаленной вербовки детей и подростков, запугивают уголовными делами или расправой над близкими и обещают баснословные деньги за непыльную работенку, скажем так. Как итог – скамья подсудимых с тяжкой статьей и сломанная судьба. Мы поинтересовались у жителей разных городов, пытаются ли они обезопасить своих детей, обсуждая эту тему? И вот что отвечали.
ОПРОС