6 декабря, 2019

Парадоксы социальной инженерии или плата за ошибки прогрессоров

На круглом столе «Как учиться на чужих ошибках или парадоксы социальной инженерии» директор по рискам Ассоциации участников MasterCard Николай Дош дал высокую оценку достижениям российского финтеха.

На круглом столе юбилейного 10-го форума по борьбе с мошенничеством в сфере высоких технологий AntiFraud Russia 2019 он не приводил бывшую окраину Российской империи или осколок Священной Римской империи в качестве лидеров дистанционного банкинга.

Но, как оказывается, в этом есть свои преимущества. Одно из них заключается в том, что жители этих стран реже, по сравнению с россиянами, становятся жертвами социальной инженерии в сфере ненасильственных технологий преступного хищения денежных средств. И всё потому, что даже SMS-уведомления лишь недавно стали инструментариям банкинга в Финляндии. А многие граждане стран Центральной Европы вполне удовлетворяют свои потребности в платёжных средствах и сервисах в ходе лишь двукратного в месяц посещения финансово-кредитной организации.

Россия же, похоже, во второй раз наступает на одни и те же грабли на своём пути в мир высоких технологий.

Сначала первой вышла в космос и создала компактное термоядерное устройство, отложив на второй план удовлетворение запросов населения на кофточки с люрексом и народный автомобиль. Этим, в том числе, были созданы предпосылки для широкого использования социальной инженерии для управления населением.

Сегодня Россия предлагает населению качать деньги «в один клик» через любой смартфон в кармане жителя страны. Но вот обстановки уютного бюргерского «болотца» создать в стране не удалось. И в руках умелых социальных инженеров социально-экономическая обстановка «хватай мешки, вокзал уходит» превращается в то же самое, чем в устах гадалки является фраза «Вижу, скоро встретишь судьбу свою!».

Человек напрягается и готов действовать. Нужно лишь направить его клик в нужное русло, которым в рамках высокотехнологичной экономики может оказаться, например, оплата интернет-сервиса.

О масштабах телефонной социальной инженерии (по оценкам Сбера почти 90% от всех преступных способов вывода средств) и каналах для такого вывода средств рассказал на форуме AntiFraud Russia 2019 Сергей Велигодский, управляющий директор, начальник Управления противодействия кибермошенничеству в ПАО Сбербанк.

А о «цыганских» технологиях социальной инженерии в высокотехнологичном исполнении и методах противодействия им рассказывала на круглом столе «Как учиться на чужих ошибках или парадоксы социальной инженерии» Наталья Ещенко, эксперт-преподаватель по специальной психологической подготовке. И ей вторила психолог из компании «Антифишинг» Ольга Лимонова, дополнив сообщение своей коллеги психологическими портретами и наклонностями нового поколения миллениалов, индиго и т.п.

Оба психолога щедро поделились с аудиторией методами окорота телефонных социальных инженеров, но…

Слово взял умудрённый жизненным и технологическим опытом Олег Седов, директор направления «Кибербезопасность населения» компании «Ростелеком-Солар» и задал один вопрос о возможностях распознавания на том конце телефонной линии живого человека или бота, в технологиях создания которых Россия впереди планеты всей.

А против бота все человеческие «антигадалкинские» технологии бессильны.

И, похоже, как говаривал персонаж Анатолия Папанова из фильма «Адъютант его превосходительства», у нас «есть два путя», которые представили на круглом столе «Как учиться на чужих ошибках или парадоксы социальной инженерии» технократы Юрий Божор, руководитель экспертной группы в Банке России и Владимир Бакулин, начальник Управления мониторинга из Альфа-Банка.

Это перекрытие высокотехнологичных каналов для мошеннических операций (предотвращение бесконтрольной продажи SIMок, запрет технологий подмены номеров) и обучение, обучение, обучение безопасному поведению в ФИНАНСОВОМ киберпространстве.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
30.04.2026
На ЦИПР представят новый фильм проекта «1/8 Земли: Визионеры России»
30.04.2026
Аналитики зафиксировали новый тренд в защите виртуальных сред
30.04.2026
Standoff 17: Белые хакеры со всего мира сразятся в июне на крупнейшей кибербитве
30.04.2026
PT: Число киберугроз для бизнеса растёт — атаки теперь доступны как готовый сервис
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных