1. Цели и методы «работы» киберпреступников
Кейсы
Кейс 1
Вопрос
Олегу, менеджеру по потребительскому маркетингу в банке, для работы понадобилась программа, которая показывает расширенную информацию о фотографиях. Он нашел ее в интернете и решил установить на рабочий компьютер. Опасна ли данная ситуация для банка?
Выберите один вариант ответа.

Вы правы!

Программа, которую устанавливает Олег, – с большой вероятностью вредоносное ПО. Она может:

  • зашифровать диск на компьютере Олега и на всех компьютерах компании и потребовать выкуп за расшифровку
  • проникнуть в сеть банка и добраться до конфиденциальной информации
  • шантажировать банк публикацией конфиденциальной информации или продать секреты конкурентам
  • получить удаленное управление системами компании, использовать их для мошенничества

Не совсем так.

Программа, которую устанавливает Олег, – с большой вероятностью вредоносное ПО. Она может:

  • зашифровать диск на компьютере Олега и на всех компьютерах компании и потребовать выкуп за расшифровку
  • проникнуть в сеть банка и добраться до конфиденциальной информации
  • шантажировать банк публикацией конфиденциальной информации или продать секреты конкурентам
  • получить удаленное управление системами компании, использовать их для мошенничества

Пример такой программы-шифровальщика перед вами — WannaCry. Атака затронула огромное количество пользователей. Шифровальщик предлагал опцию: заплати злоумышленнику — и он пришлет тебе код для расшифровки, чтобы можно было вернуть данные. Только вот расшифровать файлы было невозможно.
Олег рассуждает: «Я уже несколько раз ставил разные программы на компьютер: вирусов не было, мой компьютер не ломался. Да, я слышал о хакерах. Но разве я могу с ними бороться? Они — компьютерные гении и напасть могут в любой момент, я даже не замечу. Да и не могу я каждую секунду думать о хакерах, мне работать надо».
Что бы сказал Олегу коллега из службы ИБ?
С вредоносным ПО трудно бороться, если оно попало на компьютер. Тут нужна работа профессионалов. Однако часто пользователи сами помогают злоумышленникам, устанавливая опасную программу на компьютер.
Понять, как технически устроено зловредное ПО, сложно. Но мотивы и цели хакеров понятны. Они устраивают «атаки» не для того, чтобы сломать компьютер. Им нужны цифровые ценности — вот к чему они пытаются получить доступы:
счета и деньги
секреты и конфиденциальные данные
вычислительные мощности компьютеров и серверов
пользователи и компьютеры
физические устройства и оборудование, которое управляется компьютерами
Они могут использовать цифровые ценности для криминальных целей:
воровства
вредительства
хулиганства
шантажа
шпионажа
Современные хакеры не пишут вирусы, которые ломают компьютер. Они стараются, чтобы зловредное ПО никто не заметил до тех пор, пока они не получат того, что им нужно. Чтобы не допустить этого, не запускайте незнакомые программы на устройствах. Тогда неважно, насколько сложно и хитро устроена программа хакеров : у нее просто не будет шанса попасть на компьютер.
О чем стоит подумать…
Кейс 2
Вопрос
Мария, менеджер по кадрам в банке, открыла на рабочем компьютере почту и увидела письмо о просроченном кредите. Она собирается открыть файл и прочитать материалы судебного иска против нее. Опасна ли данная ситуация для банка?
Выберите один вариант ответа.

Вы правы!

Мария собирается открыть не документ, а программу. Это можно заметить по расширению EXE в конце названия файла. По сути она своими руками запустит зловредное ПО.

Не совсем так.

Мария собирается открыть не документ, а программу. Это можно заметить по расширению EXE в конце названия файла. По сути она своими руками запустит зловредное ПО.

Мария рассуждает: «Вдруг все-таки это имеет ко мне отношение? Ведь возможная потеря велика. Открою документ, если ерунда — закрою да и все».
Что бы сказал Марии коллега из службы ИБ?
Несмотря на сложность технологий, которые используют мошенники, большинство атак задействуют пользователей, когда те своими руками:
посещают зловредный сайт
устанавливают вредоносное ПО
открывают файл или вложение
вводят пароли и другие важные данные на поддельном сайте
Тем самым они предоставляют злоумышленникам доступ к компьютерам и информации. К сожалению, в интернете почти все может оказаться не тем, чем кажется. Полезный и нужный сайт или файл может быть подделкой, обманом и угрозой.
Злоумышленники используют типичные приемы, а именно:
предлагают внезапно получить/заработать денег
угрожают внезапными потерями денег, данных, штрафами
давят на любопытство
манипулируют доверием к знакомым или авторитетам
пытаются сделать так, чтобы вы спешили и не заметили опасность
Однако каждый человек способен распознавать манипуляции.
Если бы Мария знала это, она могла бы спросить себя:
«Вызывает ли у меня подозрения файл/сайт?»
«Какова моя мотивация?»
«Чего от меня добиваются технически: открыть файл, зайти на сайт, установить программу?»
«Как я могу проверить информацию, прежде чем сделать то, к чему меня подталкивают?»
Если бы речь шла о письме, Мария могла бы подумать:
Знаком ли ей отправитель?
Могла ли она получить такое письмо, есть ли у нее соответствующий кредит/счет в ВТБ?
Есть ли в письме личное обращение к ней?
Похоже ли на правду то, что написано в письме?
Соответствует ли стиль письма заявленному содержанию?
Нет ли в тексте странных оборотов речи?
Не слишком ли неправдоподобно выглядит обещанная награда/угроза, нет ли в ней запутанных деталей?
Нет ли чего-то необычного в адресах ссылок и названиях файлов?
Затем бы Мария:
зашла в личный кабинет ВТБ через приложение или официальный сайт
позвонила в банк
не нашла следов судебного иска
стерла письмо
Или она бы увидела название файла «Судебный иск. exe» и удалила письмо без размышлений и звонков в банк.
О чем стоит подумать…
Кейс 3
Вопрос
Опасно ли это для банка, в котором работает Олег?
Выберите один вариант ответа.

Вы правы!

Олег подключается к публичной сети, на экране – страница авторизации. Для доступа к интернету у Олега просят логин и пароль от его Google-аккаунта. Но адрес – 192.168.0.1 – принадлежит не настоящему сайту Google, а локальной точке доступа Wi-Fi-сети. По сути Олег отдает мошенникам логин и пароль от своей почты.

Не совсем так.

Олег подключается к публичной сети, на экране – страница авторизации. Для доступа к интернету у Олега просят логин и пароль от его Google-аккаунта. Но адрес – 192.168.0.1 – принадлежит не настоящему сайту Google, а локальной точке доступа Wi-Fi-сети. По сути Олег отдает мошенникам логин и пароль от своей почты.

Шпионская кампания Darkhotel длилась 7 лет. С помощью подделки Wi-Fi-сетей мошенники крали данные путешествующих бизнесменов. Сеть раскрыли давно, но преступники не перестали использовать поддельные Wi-Fi-сети для атак.
Олег рассуждает: «Я слышал, что общественный Wi-Fi — это небезопасно. Но кто будет за мной охотиться?»
Что бы сказал Олегу коллега из службы ИБ?
Кажется, что никто не будет следить за вами и красть ваш пароль в публичной сети. Однако интернет-мошенники работают по-своему. Для них стратегия «ограбь на рубль множество» привлекательнее, чем «ограбь на миллион одного» — это не требует физического присутствия, а уголовное дело заводить вряд ли станут. Обокрасть 1000 человек, потратив совсем немного времени, позволяет единожды созданное вредоносное ПО. Оно собирает, анализирует данные и профилирует потенциальных «клиентов».
Преступников много, и они эффективно «обмениваются данными». В сети, кроме нелегальных товаров и услуг, злоумышленники продают и приобретают персональные данные других пользователей для вымогательства, фишинга, рассылки спама, кражи денег и активов.
Давайте посмотрим, за сколько можно купить ваши данные:
скан паспорта — 6−15 $
скан водительских прав — 5−25 $
селфи с документами — 40−60 $
электронную медицинскую карту — 1−30 $
данные банковской карты — 6−20 $
данные для входа в интернет-банк или аккаунт PayPal — 50−500 $
логины и пароли от электронной почты и социальных сетей — 400−800 $
Логин и пароль стоят дорого, поэтому часто их крадут одни преступники, а покупают и используют другие.

Лучшая стратегия — быть менее доступной жертвой по сравнению с другими и не попадаться на уловки мошенников. Кибербезопасность и методы обнаружения мошенников — та область, в которой разбираться лучше других не только приятно, но и полезно.
Если бы Олег знал это, он мог бы спросить себя:
«Почему адрес выглядит странно?»
«Почему меня просят ввести email? Обычно нужен только пароль…»
«Зачем нужен пароль от Google, если я собираюсь лишь подключиться к интернету?»
Олег бы спросил официанта, каким Wi-Fi можно пользоваться, и, получив пароль, подключился бы к интернету.
О чем стоит подумать…
Далее мы рассмотрим конкретные методы мошенников и то, как можно им противостоять.