TGViewer
Spy Work Spy Work @spy_work · 475 subscribers
Post #115 562
Борьба со скамом: как перейти от реактивного реагирования на проактивное

Всем привет, друзья! 🖖🏻

👹 На тему социальной инженерии написано немало. Мы уже знаем, какие уязвимости психики используют скамеры и вишеры, знаем их методики и приемы. Не знаем только одного - в каком месте они нанесут следующий удар.

Примечание: те, кто следили за темой, в курсе, что от служб безопасности банка вишеры перешли на тактику полицейских, а затем "звонок от начальника".

🕵️‍♀️ Давайте порассуждаем и оглядимся. Тема скама тесно связана с информационной безопасностью. А там есть такое понятие как "поверхность атаки". Поверхность атаки — термин, применяемый при решении задач информационной безопасности компьютерных систем, и обозначающий общее количество возможных уязвимых мест. (Википедия)

❓Что является поверхностью атаки в скаме и вишинге? Места соприкосновения физических лиц и организаций, когда звонок или письмо от некой службы носит оправданный характер и принимается жертвой как вероятный и нуждающийся в содействии. Какие службы имеют право на такие звонки? Правоохранители, пожарные, поликлиники, суды, коммунальщики, газовики, пенсионный и социальный фонды, соцподдержка, школы, руководители компаний, где мы трудоустроены, провайдеры, телефонные службы... и этот список можно продолжать.

🚋 Идем далее. Какие особенности связаны с вышеназванными службами? Особенность заключается в переходном периоде во всех этих службах, который выражается в цифровизации (иначе называемой цифровой трансформацией). Это общий тренд, заложенный самим государством, который носит скачкообразный характер и слабо информирует население о его нюансах реализации.

🎯Отсюда и уязвимые места - коль скоро службы и организации меняют способы регистрации показаний на счетчиках, приводят в исполнение законы о цифровом воинском учете, присылают смс-оповещения, то всё это пространство динамики связанных с населением организаций и будет являться поверхностью атаки.

Как же перейти к проактивному реагированию?

✅Грамотному руководителю или CISO необходимо будет создать перечень вышеназванных организаций и методом поиска по открытым источникам собрать все текущие и готовящиеся акции по изменениям в работе с людьми. На выходе мы получим точки касания, которые должны произойти для выполнения компанией своей функции.

✅Вуаля! Мы получили список векторов, который в ближайшее время может быть использован мошенниками. Чтобы действовать на упреждение, можно публиковать для сотрудников специальный бюллетень с памятками о том, что могут и чего не могут делать данные службы, а также возможные сценарии скама.

🔺Такой подход не является панацеей от скама, но может использоваться топ-менеджментом компаний для профилактики недопустимых событий.
  • ✍ 5
  • ❤ 5
  • 🆒 2
More from @spy_work
  1. Aug 1, 202621 августа на конференции «СММ-Прорыв 2026» в Москве выступят с докладом о маркировке рекл…
  2. Jul 25, 2026Если вы ищете способ зайти в Телеграм без VPN, аккуратнее с сторонними клиентами. Сейчас а…
  3. Jul 22, 2026https://www.youtube.com/watch?v=eJZFUEQebbI Нет начальника — нет денег: суровая реальность…
  4. Jul 17, 2026E-Commerce Intelligence (E-ComInt) #OSINT #Аналитика_парсинг_автоматизация #информационная…
  5. Jul 11, 2026☝🏻 Евросоюз вернул легальное право читать ваши личные сообщения. И сделал это тихо, как в…
  6. Jun 19, 2026Будьте бдительны! В социальных сетях со вчерашнего дня настоящий ад. Идет скоординированна…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →