Один клик по мошеннической ссылке далеко не всегда приводит к краже денег или взлому устройства. В большинстве фишинговых атак злоумышленникам недостаточно перехода по ссылке — они рассчитывают, что пользователь сам введёт логин, пароль, код из смс, данные банковской карты или установит вредоносное приложение.
При взломе сервиса база пользователей утекает в открытый доступ — иногда в виде обычного текста, иногда в зашифрованном виде, который довольно быстро расшифровывается современными вычислительными мощностями.
Власти калифорнийского города Суисун-Сити ввели режим ЧС и полностью отключили компьютерную сеть в населённом пункте после кибератаки, которая парализовала системы 911 и диспетчерские службы полиции и пожарных.
Мошенники могут попытаться убедить человека снять самозапрет на кредиты, используя методы социальной инженерии. Снять запрет может только сам пользователь через официальные сервисы, а злоумышленники пытаются заставить человека самостоятельно выполнить нужные действия.
ИИ-агенты Anthropic и OpenAI притворились людьми, пытаясь обмануть разработчиков и принудить их к содействию кибератаке во время испытания по оценке безопасности, следует из доклада британского Института безопасности ИИ (AISI).
Современная социальная инженерия достигла уровня, который можно назвать высокоточным социальным программированием. Одной из самых эффективных схем стал двухэтапный обман, при котором жертва последовательно получает два звонка: первый — от «службы безопасности банка», второй — от «следователя» или «сотрудника ЦБ».
Чтобы получить не просто доступ, а контроль над телефоном жертвы, злоумышленникам чаще всего не нужен физический контакт. В большинстве случаев они действуют удалённо, играя на доверии или эксплуатируя уязвимости устройства.
Для обеспечения безопасности данных важна не только сложность самого пароля, но и его уникальность и способ хранения. Похожая логика касается фотографий документов, которые часто хранят безответственно: попав в чужие руки, они могут стать материалом для мошеннических схем.
Проблема защиты пожилых родственников от мошенничества с использованием искусственного интеллекта лежит не столько в плоскости технологий, сколько в области глубинных психологических механизмов, которые формировались десятилетиями.
Когда звонит человек, который представляется сотрудником поликлиники, многие автоматически расслабляются. Именно на этом и играют мошенники — они подстраиваются в сознании человека под легитимный, полезный процесс, и это сильно снижает бдительность.
Оплата по QR-коду может быть опасна в нескольких ситуациях, особенно если пользователь не проверяет, куда именно ведёт код и кому в итоге уйдут деньги.