Приложение Т—Ж
В нем читать удобнее
Мнения
1K

Мнение: часто люди сами помогают мошенникам собирать информацию о себе

19

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Аватар автора

Дмитрий Фрейдин

Страница автора

Однажды в университете я прочитал книгу про социальный инжиниринг — и тогда меня впервые поразила мысль: оказывается, для того чтобы получить доступ к секретной информации, не всегда нужны хакерские навыки. Достаточно уметь задавать «глупые» вопросы и собирать крохи данных. Именно так работает социальный инжиниринг — искусство манипулирования людьми, чтобы они сами раскрывали информацию или выполняли нужные действия.

Сегодня для этого есть простое слово — «мошенники». Только вот нюанс: далеко не каждый звонок или сообщение в мессенджере заканчивается кражей денег. Иногда кажется, что собеседник просто болтает ерунду — а на деле именно в этот момент он вытаскивает из вас нужную деталь.

Почему это работает. О вас уже всё есть в интернете. ФИО, адрес, место работы, соцсети, фото. Люди сами выкладывают куски пазла, и злоумышленнику остаётся только их собрать.

Простые бытовые примеры

  • Беру коробку из доставки маркетплейса (адрес почти всегда напечатан, иногда и ФИО). Захожу в Росреестр — получаю выписку с данными владельцев. Дальше — дело техники найти профиль в соцсетях. Поэтому я всегда уничтожаю коробки с данными.
  • Нахожу фото человека в интернете → загружаю в сервис распознавания лиц. В 80% случаев тут же вылезает профиль в соцсетях. Если там указано место работы — пазл собирается очень быстро.
  • «Поделитесь опытом за деньги» — классический сбор данных под видом опроса. Люди сами расскажут, сколько тратят, где отдыхают и какой у них банк.

Мои правила. Чтобы не играть в чужую игру, я для себя вывел два простых принципа:

  1. В жизни нет срочных вопросов, кроме тех, которые ты сам себе придумал.
  2. Если на запуск красной кнопки нужно до пяти часов, то все остальные просьбы уж точно могут подождать.

А вы ловили себя на том, что поделились лишним в разговоре — и пожалели об этом?

  • Елена ПетроваМожет, с этим и связано то, что современный мир - это мир интровертов?2
  • Жду веснуЕлена, чиво? Я вот вокруг интровертов не вижу. Если что, интроверт - это не тот, который молчит и в телефоне сидит.1
  • Жду веснуВ индивидуальной беседе не бывало, но вот здесь на ТЖ мы выдаем о себе море инфы17
  • SPQRЖду, их навалом.0
  • SPQRЖду, например, какой? Ну, кроме дневников расходов (совершенно загадочный для меня финансовый стриптиз)?8
  • Ветер СеверныйSPQR, информация необязательно поступает вся, сразу, и достоверная. Но наблюдательный человек, умеющий анализировать, сможет кое-что и из комментариев подчерпнуть.10
  • SPQRВетер, я просила привести примеры. 🤗🤗🤗🤗🤗1
  • Системный инженерSPQR, если заморочиться, тут много можно собрать о человеке.1
  • МаринаSPQR, некоторым дневники расходов помогали найти работу, кто-то прям так и писал, что открыт к предложениям. Я вот тж частенько почитываю, тут одни и те же лица. Кто-то даже свои статьи писал. Так что о некоторых персонажах тут море инфы, где живут, кем работают, платят ли алименты, в каком семейном положении и т.д.4
  • Ветер СеверныйSPQR, в смысле про конкретных комментаторов? Думаю, это будет не очень этично.1
  • sn1pejkeeeНу хорошо, нашли ваш профиль в соцсетях от коробки доставки. А дальше что? Какой пазл тут собрался-то? Если сам не принесешь данные для входа, никто ничего с этими свободно распространяемыми данными не сделает3
  • Маринаsn1pejkeee, ну а там и имя и телефон, это неплохая отправная точка. Звонишь, говоришь "вот вы недавно получили доставку, хотим уточнить данные, скажите ваш...". Ну да бред, но начинается с правды и кто-то в это поверит.5
  • Anton ZhitarevНе путайте социальную инженерию и osint (поиск по открытым источникам информации).2
  • SPQRВетер, почему про конкретных? Можно привести пример, не называя кого-то конкретно, без ника. Какая информация позволяет "вычислить" человека, за исключением случаев, когда он называет свое имя и фамилию и рассказывает, где живет и кем работает? Таких тут немного. Вот вас можно "расшифровать" стороннему наблюдателю?1
  • SPQRМарина, я же говорю не об авторах дневников - "за исключением случаев финансового стриптиза". Те, кто ищет работу, сообщают о себе массу информации намеренно. "Некоторые персонажи" тоже сами о себе всë рассказывают по собственной инициативе. Я спрашиваю об остальных, которые не звонят на весь интернет о своих доходах и расходах, не рассказывают, где и кем они работают, не называют своей фамилии, не сообщают конкретной информации о себе. Как остальных можно "расшифровать"? По моему мнению, никак.0
  • SPQRСистемный, далеко не о каждом, а только о тех, которые сами о себе сообщают массу конкретных сведений.0
  • sn1pejkeeeМарина, да можно примерно каждому так звонить, разница-то. Доставки получают многие, если не получил – неважно, звоним следующему.0
  • Ветер СеверныйSPQR, "Какая информация позволяет "вычислить" человека" Конечно не из одного комментария, и необязательно сразу имя и фамилию. Бывают такие мелочи, которые сами по себе ничего не значат, но если их собрать в достаточном количестве и проанализировать, то можно построить какую-никакую картину. Не у всех и не всегда, но вероятность довольно высока. "Вот вас можно "расшифровать" стороннему наблюдателю?" Вполне возможно, что внимательный читатель и про меня что-то сможет выяснить. Другое дело, кому это надо?2
  • АльдекSPQR, после публикации одного из материалов в Т-Ж с моей фотографией мне в мессенджер прислали сразу несколько сообщений типа : - О-о, Альдек, а что так мелко -то ? С Вашими талантами надо минимум на Первом канале «засветиться»! Ну и примерно в таком же духе другие, оффлайн узнала кассир из «Светофора», продавец из овощной лавки ) Из всего этого я сделал вывод , что очень многие люди в рабочее время занимаются не тем, чем надо заниматься на работе ) За последствия я не боюсь , потому что в этом мире мне принадлежит только интеллектуальная собственность , всё материальное я расписал на близких ( писал , кстати , об этом тоже ) , а кредиты после достижения возрастного порога в 70 лет не дают ) И сильно сомневаюсь , что мошенники начнут мне звонить и требовать : - Напиши, Альдек, роман ( песню, ораторию ) ! А не то …!!!))) И вообще морально уже давно готов к лучшему миру )2
Вот что еще мы писали по этой теме
Сообщество