Борьба со скамом: как перейти от реактивного реагирования на проактивное
Всем привет, друзья! 🖖🏻
👹 На тему социальной инженерии написано немало. Мы уже знаем, какие уязвимости психики используют скамеры и вишеры, знаем их методики и приемы. Не знаем только одного - в каком месте они нанесут следующий удар.
Примечание: те, кто следили за темой, в курсе, что от служб безопасности банка вишеры перешли на тактику полицейских, а затем "звонок от начальника".
🕵️♀️ Давайте порассуждаем и оглядимся. Тема скама тесно связана с информационной безопасностью. А там есть такое понятие как "поверхность атаки". Поверхность атаки — термин, применяемый при решении задач информационной безопасности компьютерных систем, и обозначающий общее количество возможных уязвимых мест. (Википедия)
❓Что является поверхностью атаки в скаме и вишинге? Места соприкосновения физических лиц и организаций, когда звонок или письмо от некой службы носит оправданный характер и принимается жертвой как вероятный и нуждающийся в содействии. Какие службы имеют право на такие звонки? Правоохранители, пожарные, поликлиники, суды, коммунальщики, газовики, пенсионный и социальный фонды, соцподдержка, школы, руководители компаний, где мы трудоустроены, провайдеры, телефонные службы... и этот список можно продолжать.
🚋 Идем далее. Какие особенности связаны с вышеназванными службами? Особенность заключается в переходном периоде во всех этих службах, который выражается в цифровизации (иначе называемой цифровой трансформацией). Это общий тренд, заложенный самим государством, который носит скачкообразный характер и слабо информирует население о его нюансах реализации.
🎯Отсюда и уязвимые места - коль скоро службы и организации меняют способы регистрации показаний на счетчиках, приводят в исполнение законы о цифровом воинском учете, присылают смс-оповещения, то всё это пространство динамики связанных с населением организаций и будет являться поверхностью атаки.
Как же перейти к проактивному реагированию?
✅Грамотному руководителю или CISO необходимо будет создать перечень вышеназванных организаций и методом поиска по открытым источникам собрать все текущие и готовящиеся акции по изменениям в работе с людьми. На выходе мы получим точки касания, которые должны произойти для выполнения компанией своей функции.
✅Вуаля! Мы получили список векторов, который в ближайшее время может быть использован мошенниками. Чтобы действовать на упреждение, можно публиковать для сотрудников специальный бюллетень с памятками о том, что могут и чего не могут делать данные службы, а также возможные сценарии скама.
🔺Такой подход не является панацеей от скама, но может использоваться топ-менеджментом компаний для профилактики недопустимых событий.
Post #115
562
- ✍ 5
- ❤ 5
- 🆒 2