Случалось ли вам когда-нибудь получать звонки с неизвестного номера, утверждающие, что с вашим компьютером возникла серьезная проблема? Скорее всего, да — такие звонки, называемые мошенничеством службы технической поддержки, встречаются все чаще.

Мошенники используют недорогую технологию роботизированных звонков, чтобы создать впечатление, будто они исходят от легитимных компаний, чтобы охватить уязвимых людей и выманить у них личную информацию и деньги.

Но хотя было проведено много исследований технической стороны вещей — в первую очередь того, как идентифицировать и блокировать веб-сайты, которые также используют мошенники, — сегодня давайте взглянем на человеческую сторону вещей. Более конкретно: какой язык используют мошенники службы технической поддержки?

В случае такого мошенничества жертвы «хотят» верить — или, точнее говоря, их учат верить — в то, что они ничего не знают о технологиях и поэтому должны полагаться на «эксперта», который им позвонил. Фактически, социальная инженерия, используемая мошенниками из службы технической поддержки, очень похожа не только на язык, используемый лидерами сект, но и на методы, используемые в фишинговых атаках, которые представляют собой электронные письма, обманом заставляющие людей делиться личной или финансовой информацией с киберпреступниками. Вот несколько красноречивых лингвистических намеков на то, что звонок из службы техподдержки на самом деле поступил от мошенника.

 

Они очень торопятся

Самым первым языковым признаком того, что вы имеете дело с мошенником, является его настойчивое мнение о том, что существует неотложная проблема, которую необходимо решить прямо сейчас, иначе произойдет что-то ужасное. Мошенники позиционируют себя как вашего спасителя, защищая вас от киберпреступников, хотя на самом деле они сами и есть преступники.

Мошенники постараются как можно быстрее перейти от телефонного звонка к вашему устройству, чтобы заставить вас предоставить им удаленный доступ или чтобы вы вводили личную информацию на веб-сайт, который они контролируют. Они будут создавать впечатление, будто вы потеряете контроль над своими данными и устройством, если не будете делать то, что они говорят прямо сейчас.

Это афера. Если кто-то позвонит вам, утверждая, что он из «техподдержки», и очень срочно попросит вас об этом, немедленно положите трубку. А если вы получите «срочное» электронное письмо? Прежде чем отвечать, свяжитесь с человеком, который отправил его через другой канал связи, например, телефонный звонок или сообщение в Slack, чтобы убедиться, что это действительно он.

 

Они говорят, что являются авторитетным источником

Мошенники технической поддержки часто представляют себя как звонящих из легитимных технологических компаний. Например, представляются техподдержкой Microsoft, Apple или даже Avast. Они делают это потому, что импульс людей, не особо разбирающихся в технологиях, это сразу же обратиться к «авторитету».

Это напрямую связано с методами социальной инженерии, используемыми при фишинговых атаках. Киберпреступники знают, что люди с гораздо большей вероятностью ответят на срочное электронное письмо от своего генерального директора, не задав ему вопросов. Они также знают, что вы с большей вероятностью ответите на срочный звонок от «Apple» или «Avast», чем на звонок случайного ИТ-специалиста.

Помните: ни одна легитимная компания никогда не позвонит вам неожиданно, заявив, что у вас есть техническая проблема. Если вы отвечаете на случайный звонок, а абонент на другом конце линии говорит, что он из «Майкрософт», это не так. Немедленно положите трубку.

 

Они используют завершающее мысль клише (семантический знак остановки)

Мошенники используют так называемые «завершающие мысль клише» или броские стандартные выражения, направленные на то, чтобы остановить независимое мышление и вопросы. В хищнических многоуровневых маркетинговых сценариях, например, останавливающие мысль клише могут иметь форму таких фраз, как «Это не может быть пирамидой; финансовые пирамиды незаконны» или «Это не финансовая пирамида; корпоративные рабочие места — вот это настоящая финансовая пирамида».

В случае мошенников службы технической поддержки останавливающее мысль клише, может быть таким: «Мэм, я звоню из Microsoft. Я эксперт здесь, а не вы». Цель состоит в том, чтобы заставить вас уйти от любых сомнений относительно их легитимности и заставить вас думать, что они действительно звонят из Microsoft.

 

Они используют слишком сложный язык

Несмотря на то, что это неотъемлемая часть нашей повседневной жизни, многие люди — любого возраста и любого происхождения — не понимают, как работают технологии. Добавьте к этому безопасность и конфиденциальность, и вы легко увидите, как можно использовать язык для мошенничества. Как правило, большинство людей не владеют технологиями. Так что можете быть уверены, что мошенники будут действовать так, будто они все знают.

Точно так же, как вы, вероятно, считаете фразу «уникальная возможность, которую вы не хотите упускать» как мошенничество, возьмите за привычку признавать излишне техническую терминологию — слова, которые широкая публика не знает и, честно говоря, не должна знать — как жульничество.

Обращайте особое внимание на такие термины, как «взломано», «проникло», «шпионское ПО», «руткит», «зашифрованный текст», «DLP или предотвращение потери данных», «IPS или система предотвращения вторжений» и любые другие аббревиатуры, небрежно брошенные в разговоре. Настоящие специалисты службы технической поддержки знают, что обычный человек не знает, что означают эти термины, и постарается использовать более общий язык с клиентами.

Мошенничество техподдержки, как и большинство других видов мошенничества, использует язык, чтобы манипулировать людьми, чтобы они отдавали то, что они ценят. Но язык — мошеннический или иной — можно выучить. Прислушивайтесь к лингвистическим тревожным сигналам, поделитесь ими со своей семьей и друзьями, и мы все узнаем, как навсегда избавиться от такого рода мошенничества.

 

Оригинал материала

4 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
19.04.2024
Сразу несколько мессенджеров пропали из китайского App Store
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных