Данный опус продолжение предыдущей статьи об основах безопасного поведения в интернете, особенно в мире грез, мечтаний и удовольствия – в мире игровой индустрии. В данном сегменте сети интернет предоставляется достаточно большой выбор, рассчитанный на разные возрастные категории. Большой акцент делается на представителях подрастающего поколения. Об этом, к сожалению, знают в том числе и мошенники, т.е. нечистые на руку люди выражают готовность обманным путем зарабатывать на подрастающем поколении.
Почему мошенники нацелены на несовершеннолетних? Детским и не совсем окрепшим сознанием легче манипулировать. Кроме того, мошенники прекрасно разбираются в особенностях детской психологии и ведут тонкую игру на привлечении внимания со стороны подростков посредством использования таких приемов как розыгрыш, конкурс или викторина, где победителем безусловно будет мошенник, так как попросит несовершеннолетнего либо озвучить секретный на банковской карточке родителей или код, который придет в смс сообщении от госуслуг. Для достижения желаемого результата мошенник будет активно использовать возможности социальной инженерии.
Однако давайте обо всем по порядку. Для удобства и ясности приведем пример из реальной жизни. Героем в нашей истории будет мальчик А., увлекающийся играми в глобальной информационно-телекоммуникационной сети Интернет. Мальчик А. целыми днями проводит время, свободное от учебы, в виртуальном пространстве, где выбирает ту или иную игру. Мальчик А. каждый день выбирает новую игру, но уже неделю играет в игру, которая является платной, а бесплатная версия предоставляет лишь ограниченный функционал. В один прекрасный день, когда мальчик А. играл на своем мобильном устройстве в понравившуюся ему игру, неожиданно приходит сообщение о беспрецедентной возможности получения полнофункциональной версии игры на бесплатной основе. Необходимо только сообщить секретный код от госуслуг, который придет сейчас в виде смс сообщении. После того, как мальчик А. сообщил секретный код, аккаунт на госуслугах перешел в распоряжение мошенников. Мошенники сразу начали активно пользоваться данным аккаунтом в целях получения дополнительного дохода в свой карман. Мальчик А. не сразу заметил произошедшее, а когда заметил, то не знал что делать, чтобы вернуть свой аккаунт на госуслугах обратно под свое управление.
Теперь давайте разберем данную ситуацию с точки зрения соблюдения основ информационной безопасности и сохранения контроля над своими аккаунтами в различных сервисах, в том числе на госуслугах.
Мальчику А. не надо было заострять внимание на заманчивом предложении. Исходя из своей сути, данное предложение выступает в роли ловушки, перейдя по которой любой пользователь рискует потерять контроль над чем-либо, включая само устройство. Для того, чтобы Ваша информационная система была в безопасности необходимо использовать защитные средства в целях предотвращения несанкционированного проникновения. Кроме того, необходимо помнить о том, что мошенники постоянно изучают своих жертв, чтобы предложить ему то от чего он не сможет отказаться и поэтому он готов на все.
В самой рекламе, внезапно появившейся на экране мобильного устройства, было встроено вредоносное программное обеспечение. Вредоносное программное обеспечениепредставляет собой программы или скрипты, которые созданы в целях дестабилизации работылюбого устройства, в том числе и мобильного, совершения кражи или несанкционированногодоступа со стороны злоумышленников надаккаунтами на различных сайтах или сервисах.
В том случае, если мошенники получают доступ к аккаунту, то они стремятся к получению максимальной материальной выгоды для себяпосредством реализации третьим лицам ценных информационных данных или выставляют требования для возврата контроля над утерянным устройством или сервисом за определенную плату. В большинстве ситуаций злоумышленникисовершают похищение платежных информационных данных пользователя в целях необоснованного присвоения финансовых средств со счета.
При помощи каких инструментов злоумышленники могут совершить противоправное деяние?
В качестве основного инструмента, возможностями которого злоумышленники могут воспользоваться в своих коварных планах, стоит рассматривать - фишинг. Фишинг предоставляет возможность мошенникам производить действия по созданию копий или клонов официальных онлайн-магазинов игр, поддельных страниц раздачи бонусов и т. д. В смоделированной нами ситуации это наглядно продемонстрированно – получение полнофункциональной версии платного контента – беспрецедентное предложение, которое действует ограниченный период времени.
В качестве одной из масок, которую одевают на себя злоумышленники может быть «специалистытехподдержки игры», которые связываются с жертвой по каналам электронной почты или мессенджера в целях сообщения о якобы взломанном аккаунте, «подозрительной активности», угрозой блокировки за нарушение правил. А между тем злоумышленники совершают действия по регистрации адреса электроннойпочты или аккаунт в мессенджере, который по своему характеру является схожим с подлинным и рассылают сообщения на бланке с таким желоготипом.
Под этими предлогами жертву просят срочно «обновить информацию в профиле» - сменить пароль, ввести код подтверждения или предоставить доступ к профилю.
Также злоумышленники могут производить фейковые кибертурниры и игры с возможностямизаработка. Однако это всего лишь уловка.
Каким образом можно защититься?
Основной способ защиты от интернет-мошенников – это бдительность, продуманность своих действий.