Как обезопасить родных и друзей от мошенников в онлайне?

 Публичный пост

В далёком 2007 году самое популярное онлайн-мошенничество было либо баннерами вида «вы наш 10000000000-й пользователь, вы выиграли миллион денег», либо письмами «ваш десятиюродный прапрадядюшка оставил вам наследство».

В те времена универсальной рекомендацией было «не переходить по подозрительным ссылкам и не открывать файлы из недоверенных источников».

Но с тех пор мошенничество стало более изощрённым. Даже в Клубе было обсуждение на эту тему. Если обобщать, то в основном злоумышленники угоняют аккаунты, крадут личности или просто качественно втираются в доверие. Как результат:

  • Не открывать подозрительные ссылки — теперь не работает. Слишком много стало разных популярных сервисов со странными названиями, среди них очень легко спрятаться.
  • Реклама даже от популярных систем типа директа и адсенса стала пропускать слишком много скама, порой успешно маскирующегося под элементы интерфейса.
  • Не открывать файлы из сомнительных источников — так их теперь присылают с аккаунтов родных и друзей.
  • Не переводить деньги незнакомцам — а где грань, после которой человек из интернета становится знакомым?
  • Ко всему прочему, мошенники уже и дипфейки освоили, могут прислать персонализированное голосовое или кружочек.

Собственно, вопрос:
Как вы для себя и своих не очень технически продвинутых близких (причём не только родителей) формируете правила «что нельзя делать в этих ваших интернетах»? Поделитесь своими формулами безопасности «для чайников».

Связанные посты
11 комментариев 👇

Тут всегда самым лучшим способом было повышение понимания того, что происходит.

Надо сидеть и учить, грубо говоря. Объяснять. показывать, заставлять заучивать ответы и фразы, постоянно тренировать и подкалывать. Пытаться показать как это делается.

Это - стратегия одной из самых крупных компаний по кибербезопасности - KnowBe4. Как бы в размерах семьи тактика ничем не отличается.

Мы в своё время все прошли через принцев из Наумбии, угоны паролей и тому подобные вещи. У каждого было своё. В итоге, у всей семьи было понимание того, что может произойти, и все очень хорошо смотрели как можно дальше и были как можно аккуратнее.

А потом - я постоянно делюсь новостями о том, как это происходит, и здоровый скептецизм подсказывает, что любые сообщения с неизвестных номеров можно стирать по факту получения.

  Развернуть 1 комментарий

@newarked, обучать — да, нужная вещь. Но есть загвоздка. Детей учить легко. Родителей сложнее, но в целом ещё реально (правда некоторые готовы слушать советы от детей только побывав уже в роли жертвы). А вот чуть более дальних родственников и друзей учить — инициатива сомнительная.

Условно, есть у меня товарищи, от которых регулярно приходит что-нибудь вида «привет, можешь платёж принять на свою карту, при встрече сочтёмся», хотя реальные люди знают, что мы живём в разных странах и не увидимся в ближайшие годы. Вот они иногда просят простой и универсальной формулы «что делать, а что не делать», а лекций слушать не хотят. Да и я не горю желанием каждому уделять настолько много времени. Но, похоже, что пока это единственный вариант.

  Развернуть 1 комментарий

Мне кажется, отличное правило для старших родственников — «когда происходит что-то хоть сколько-нибудь отличающегося от обычного, обрывай коммуникацию и сразу звони с этим мне, я помогу». Они практически всегда обделены вниманием и рады поболтать, а тут есть повод.

  Развернуть 1 комментарий

@tania, с родителями да, это хороший план.
Но некоторые схемы мошенников делают ставку на срочность, требуя как можно быстрее предпринять меры и не затягивать процесс ни на минуту — и иногда это прокатывает, жертвы просто в панике бегут исполнять инструкцию, хотя надо сесть, выдохнуть и обдумать всё трезвым взглядом.
А ещё есть, скажем так, второй круг близости — друзья, дяди/тети, кузены/кузины и т.п., которым уже не хочется говорить «ну по любому вопросу звони» — звонить будут слишком часто.

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...
Danis Zojl Backend developer автор 1 мая в 18:19

Собственно, моё мнение.
Если кратко — то надо привыкнуть, что «вообще никому и ничему в интернете нельзя доверять». Потому что без личного контакта вообще нет никакого способа гарантированно аутентифицировать собеседника. В любой момент у любого собеседника (хоть и с разной степенью вероятности) могут угнать практически любой аккаунт: от ВКшечки до сигнала.

Если же копать глубже, то, как мне кажется, надо разъяснить несколько важных моментов.

  • Не бывает неважных целей для атак. Даже с «простого человека», у которого нет больших сумм на счетах можно вытрясти деньги в виде кредита. Банк не закроет такой кредит — деньги уйдут, долг останется.
  • Спешка — признак (но не гарантия) мошенничества. Если нужно что-то сделать с деньгами или документами срочно — лучше перепроверить через альтернативный канал.
  • Не стоит пренебгерать предупреждениями операционной системы. Если телефон говорит «файл из подозрительного источника», а вы считаете, что внезапно присланная apk-шка от друга — это доверенный источник, лучше переспросите у друга, зачем он это скинул (и убедитесь, что это был правда он). Не отключайте и не игнорируйте встроенные механизмы безопасности, пока на сто процентов не уверены в том, что делаете.
  • Если пишет незнакомец, то не стоит ему сообщать ничего ценного. Да, возможно, это какой-то старый знакомый или кто-то по рекомендации. Но может быть и нет.
  • Инициируя общение с кем-то, будьте готовы, что на другом конце может быть злоумышленник. Некоторые схемы атак начинаются со злоумышленников, которые закидывают приманку в публичный ресурс и ждут, когда жертвы их выберут.

Но не покидает ощущение, что это для обывателя всё слишком сложно. Что не хочется ощущать себя параноиком. Что даже после атаки, приведшей к финансовым потерям, люди будут думать "молния не бьёт в одно место дважды".

  Развернуть 1 комментарий
🕵️ Юзер скрыл свои комментарии от публичного просмотра...

😎

Автор поста открыл его для большого интернета, но комментирование и движухи доступны только участникам Клуба

Что вообще здесь происходит?


Войти  или  Вступить в Клуб