Задать вопрос

Как социальная инженерия и технологии крадут у нас деньги

03.08.2026

Разбираемся, какие именно слабости используют мошенники и как себя вести, чтобы не стать жертвой

Современные схемы финансового мошенничества основаны на двух взаимосвязанных составляющих — социальной инженерии и технологиях, которые делают обман неотличимым от правды. Но какими бы совершенными ни были банковские системы, какие бы меры ни предпринимались со стороны государства, самым слабым звеном все же является человек. Разбираемся, какие именно слабости используют мошенники и как себя вести, чтобы не стать жертвой.

Социальная инженерия: искусство психологического взлома

Злоумышленники прекрасно знают «болевые точки» людей и используют их. В большинстве случаев успех атак напрямую связан с психологическим воздействием на жертву. Это и есть социальная инженерия, а главные человеческие триггеры — это эмоции. Тщеславие, злость, жадность, желание помочь, чувство вины, страх за репутацию, перспектива быстрой финансовой выгоды, ощущение уникальной возможности, которую нельзя упустить, желание получить «секретный доступ» — именно на этом играют мошенники.

Чтобы усыпить бдительность человека, жулики предварительно собирают информацию о нем, используя утечки из баз данных и мессенджеров. Существует целая система анализа персональных данных потенциальных жертв обмана — доксинг: мошенники собирают сведения, которые помогут втереться в доверие, шантажировать, вымогать или выманивать деньги. Поэтому они обращаются к жертве по имени, знают адрес, дату рождения и даже историю последних покупок. Это создает у человека иллюзию, что он разговаривает с настоящим представителем организации, от имени которой позвонили.

Преступники постоянно меняют тактику и модифицируют способы обмана. Люди перестали отвечать на звонки с незнакомых номеров — злоумышленники переключились на мессенджеры, электронную почту и соцсети. Через них они рассылают сообщения с какой-то цепляющей информацией — например, о выигрыше денежного приза или о полагающейся социальной выплате, побуждая перейти по ссылке «для получения выигрыша», «оплаты пошлины» и прочее. Так реализуются схемы фишинга (от англ. fishing — рыбная ловля), нацеленные на выуживание у пользователя конфиденциальной информации: платежных данных банковской карты, логина и пароля от онлайн-банка. За такими ссылками могут скрываться и вредоносные файлы: переход по ссылке загружает на устройство жертвы вирус или программу, которая дает мошенникам доступ к данным на смартфоне, логинам и паролям от банковских приложений или вообще полный контроль над гаджетом. А значит, жулики смогут украсть все деньги или же использовать конфиденциальную информацию для шантажа.

Как показывает практика, никто из нас не застрахован от манипуляций подкованных в психологии мошенников. Ни статус, ни деньги, ни знания не избавляют от риска оказаться их жертвой. Защищает только привычка сомневаться, критически оценивать информацию и проверять ее, а также способность вовремя остановиться, не действовать сгоряча. Потому что именно на это нацелена социальная инженерия — взломать человека психологически, не дать ему включить голову и спокойно подумать.

Спуфинг и дипфейки: от психологии к технологиям

Для усиления эффекта психологических манипуляций мошенники все чаще используют цифровые технологии — программную маскировку и искусственный интеллект. С помощью программы злоумышленник подменяет на экране смартфона жертвы реальный номер звонящего фальшивыми данными. Так он убеждает жертву, что с ней общается представитель банка или правоохранительных органов, а затем в ход идет уже социальная инженерия. Такой вид кибермошенничества называется спуфингом (от англ. spoof — подделка, обман). Его цель такая же, как и у фишинга, — получить доступ к персональным данным, заразить устройство жертвы вирусом или заставить отдать деньги. Другая схема спуфинга — рассылка текстовых уведомлений от имени известных компаний. Уведомления содержат опасную ссылку, ведущую на поддельный ресурс, где жертву просят ввести учетные данные или платежную информацию.

Правила защиты от спуфинга

1.     Проверяйте информацию из сообщений, звонков и писем, в которых вас просят совершить финансовые операции.

2.     Не отвечайте не звонки с незнакомых номеров и запретите прием звонков от неизвестных контактов в мессенджерах.

3.     Не переходите по ссылкам из СМС, электронных писем и сообщений в мессенджерах, присланных непонятно кем, не скачивайте файлы, которые вам предлагают загрузить в таких сообщениях.

4.     Не вводите реквизиты карты и учетные данные (логины и пароли) на сомнительных сайтах.

5.     Используйте антивирусную программу на всех устройствах.

6.     Регулярно обновляйте свои устройства, чтобы операционная система получала актуальные настройки безопасности от разработчика.

Самый технологичный обман на сегодня — это дипфейки (от англ. deep learning — глубокое обучение и fake — обман, подделка) — реалистично подделанные с помощью нейросетей фото, видео или голосовые записи. Так, для создания голосового дипфейка достаточно короткой записи голоса. Искусственный интеллект «считает» его характеристики, манеру речи человека и скопирует их. После чего мошенник сможет озвучить любой текст этим голосом и от имени его владельца разошлет родственникам и знакомым «скопированного» голосовое сообщение с просьбой перевести деньги или сообщить необходимые данные.

Так как количество дипфейков растет, очень важно следить за тем, что мы выкладываем в интернет. Известен случай, когда человеку позвонили якобы из отеля, который он забронировал на отпуск. Уточнили, когда он летит, вычислили, в какое время будет в самолете, и пока он был вне зоны доступа, рассылали его знакомым через мессенджер «кружочки»: якобы мужчина попал в аварию и ему срочно нужны деньги. Дипфейки сегодня настолько качественные, что распознать обман непросто. Поэтому и здесь важно проверять информацию: связываться по альтернативным каналам с человеком, от имени которого пришла просьба перевести деньги, и спрашивать, действительно ли он просил у вас финансовой помощи.

Правила защиты от дипфейков

Дипфейки разнообразны, и технологии очень быстро развиваются. Иногда один дипфейк сочетает несколько техник. Поэтому при проверке контента нужно смотреть на контекст. Так, в видеодипфейках часто освещение лица не совпадает с источником света в помещении. На подделку указывают и технические артефакты: неестественное моргание, несовпадение движения губ и звучащих фраз, странные детали в отражении света, «плывущие» границы изображения, одинаковые движения.

Очень важно следить за своим цифровым следом в Сети: что вы рассказываете в постах, какие фото и видео выкладываете, какой статус ставите в мессенджерах и соцсетях. Для опытных доксеров это кладезь информации. Чтобы им не за что было зацепиться, придерживайтесь правил:

·      не публикуйте видео и аудио со своим лицом и голосом в открытых источниках, чатах и мессенджерах;

·      сделайте закрытыми профили в соцсетях (доступ только для друзей), незнакомых людей в друзья не добавляйте;

·      не публикуйте точную информацию о том, где находитесь и куда собираетесь;

·      обязательно сами связывайтесь с человеком, если приходят нетипичные сообщения или звонки от его имени;

·      для общения с родственниками и детьми придумайте кодовое слово;

·      если вы получили видео- или аудиосообщение с просьбой перевести/занять деньги, обязательно перезвоните сами и лично переговорите с человеком, от которого поступила просьба.

Оксана Кудрявцева
Редакция «Ваши личные финансы»