<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Start X: заметки с тегом звонок</title>
<link>https://blog.startx.team/tags/zvonok/</link>
<description>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</description>
<author>Start X</author>
<language>ru</language>
<generator>E2 (v3820; Aegea)</generator>

<itunes:owner>
<itunes:name>Start X</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Антифишинг-разбор: звонок из «службы безопасности банка»</title>
<guid isPermaLink="false">134</guid>
<link>https://blog.startx.team/all/reveal-scam-caller/</link>
<pubDate>Tue, 06 Aug 2019 23:30:30 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/reveal-scam-caller/</comments>
<description>
&lt;p main&gt;
    &lt;i&gt;Мошенники придумывают всё новые способы обмануть людей. Вместе с психологом мы разбираем, почему эти способы бывают успешны и что делать, чтобы не стать жертвой.&lt;/i&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt; редактор&lt;br /&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/olga.jpg" width="40%"/&gt; &lt;br /&gt;
&lt;a href="mailto:psy@antiphish.ru"&gt;Ольга Лимонова&lt;/a&gt;&lt;br /&gt;психолог&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;p&gt;Один из массовых и популярных в последнее время способов — звонок из «службы безопасности банка».&lt;/p&gt;
&lt;h2&gt;Пример №1&lt;/h2&gt;
&lt;p&gt;Вариант такой атаки — с подделкой исходящего номера, когда у жертвы на телефоне высвечивается настоящий номер банка:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.antiphish.ru/pictures/IMG_0463-2.jpeg" width="60%"&gt;&lt;/p&gt;
&lt;p&gt;Послушайте, как разговаривают мошенники:&lt;/p&gt;
&lt;div class="e2-text-audio"&gt;
&lt;div class="e2-text-super-wrapper e2-jouele-wrapper"&gt;&lt;a class="jouele" data-space-control="true" data-length="368" href="https://blog.startx.team/audio/audio_2019-08-scammers.mp3"&gt;Разговор с мошенником&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;h2&gt;Пример №2&lt;/h2&gt;
&lt;p&gt;Таким же способом пытались обмануть Андрея Золотова, который не только не поддался на обман, но и рассказал эту историю на своей странице а соцсети.&lt;/p&gt;
&lt;!-- ((https://www.facebook.com/story.php?story_fbid=10217129344538484&amp;id=1615504620 --&gt;&lt;p&gt;рассказал эту историю на своей Facebook-странице)):&lt;/p&gt;
&lt;!--
&lt;iframe src="https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2Fandrew.zolotov%2Fposts%2F10217129344538484&amp;width=500" width="500" height="546" style="border:none;overflow:hidden" scrolling="no" frameborder="0" allowTransparency="true" allow="encrypted-media"&gt;&lt;/iframe&gt;
--&gt;&lt;h2&gt;Разбор&lt;/h2&gt;
&lt;p&gt;Мы разобрали атаку мошенников по стадиям воздействия &lt;a href="https://www.antiphish.ru/stages"&gt;в соответствии с психологической моделью&lt;/a&gt;, которая разработана и используется специалистами Антифишинга:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/af-attack-stages.png" width="857" height="380" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Ниже — детальные результаты:&lt;/p&gt;
&lt;h2&gt;1. Внешний вид&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Узнаваемый авторитетный бренд, правдоподобное оформление: Номер телефона мошенников маскируется под настоящий. Во втором эпизоде у жертвы он был сохранен в записной книжке как «Поддержка ВТБ». Представляются службой безопасности банка. Используют классические шаблонные фразы сотрудников банка.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Личное обращение: Персональное&lt;/b&gt; — «Золотов Андрей Васильевич», знают дату рождения.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Атрибуция: Личная&lt;/b&gt; — Жертва является клиентом банка.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;2. Эмоциональное воздействие&lt;/h2&gt;
&lt;p&gt;Вызываемые эмоции:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Страх&lt;/b&gt;: «Вы сейчас переводили 42 тысячи Кузнецовой Марии в Самарскую область?», «Вам нужно заблокировать и перевыпустить все карты, сменить компьютер. В личный кабинет сейчас не заходите, доступ к нему мы тоже заблокировали в целях безопасности»,&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Радость/Благодарность&lt;/b&gt;: «Так как платеж был помечен, как сомнительный, он заморожен».&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Усилители:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Авторитет&lt;/b&gt;: звонок от службы безопасности крупного банка&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Срочность&lt;/b&gt; — платеж заморожен только на 10 минут.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Ситуация-катастрофа&lt;/b&gt;: «Злоумышленники получили доступ к вашему интернет-банку и сейчас пытаются оттуда вывести деньги!»&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;3. Личностные черты и опыт пользователя&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Личностные черты&lt;/b&gt;: Нельзя определить точно. Можно лишь отметить, что бдительность автора была усыплена? и он был достаточно доброжелателен в беседе, лишь под конец проявив подозрительность. Следование исключительно собственным правилам, вне зависимости от ситуации.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Актуальная потребность: Безопасность&lt;/b&gt;. Ею пытаются манипулировать сначала со стороны заботы (наиболее оптимальная тактика), затем используя уговаривание, а далее и вовсе угрозы.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Демографические характеристики: Взрослый мужчина, программист&lt;/b&gt; — не лучшая аудитория среди жертв.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Опыт столкновения с цифровыми атаками&lt;/b&gt;: Технически подкован и знаком с основами информационной безопасности&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;4. Активация внимания и мышления&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Генерализация гипотезы&lt;/b&gt;: Возможно это мошенники?&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Проверка гипотезы&lt;/b&gt;: Для этого стоит перезвонить в банк самому, прежде чем куда либо вводить код&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Оценка рисков&lt;/b&gt;: Перезвонить — затрата меньше чем в одну минуту. Передача данных мошенникам — потери в денежном эквиваленте.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Глобальная оценка&lt;/b&gt;: Не стоит вестись на угрозы и срочность, лучше самому перезвонить в банк.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;5. Реакция&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Звонок на официальный номер банка с уточнением ситуации&lt;/li&gt;
&lt;li&gt;Зафиксировали, с какого ip действовал мошенник, и составили заявку в службу безопасности банка&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Чем хороши мошенники?&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Первичная манипуляция действиями: «проверьте свои карты — все ли они на месте». Если человек выполнил действие по указке раз, то шанс, что выполнит повторно, повышается.&lt;/li&gt;
&lt;li&gt;Выстраивание отношения/транзакции «Родитель» (управляющий мошенник) — «Ребенок» (подчиняющаяся, следующая указам жертва).&lt;/li&gt;
&lt;li&gt;Маскировка под официальный телефонный номер&lt;/li&gt;
&lt;li&gt;Использование классических шаблонных фраз сотрудников банка&lt;/li&gt;
&lt;li&gt;Ввод кода в тоновом режиме, а не голосом оператору. Это вызывает меньше подозрений, поскольку практически не используется.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Чем выдали себя мошенники?&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Срочность&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Техническая неграмотность&lt;/b&gt;. Устрашение «покупкой нового компьютера» — это ориентировано на пенсионеров, которые слабо ориентируются в технической среде и действительно готовы поверить и испугаться денежных затрат.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Путаница в словах&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Эмоциональная реакция&lt;/b&gt; самого мошенника, проступающая на вербальном уровне&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="margin-top: 2em; padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;/p&gt;
&lt;p&gt;
      Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
&lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
  &lt;b&gt;
    &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
    &lt;br&gt;
  &lt;/b&gt;
  &lt;div class="castom-wrapper"&gt;
    &lt;div class="castom-img"&gt;
      &lt;a href="tg://resolve/?domain=antph"&gt;
        &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" style="max-width: 100%;"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="castom-text"&gt;
      &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
      &lt;br&gt;&lt;br&gt;
      &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
      &lt;/span&gt;
    &lt;/div&gt;
  &lt;/div&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
  &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
  &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups" class="vk_groups" style="overflow:hidden"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
  VK.Widgets.Group("vk_groups", { mode: 1, width: "400", overflow: "hidden" }, 185030667);
&lt;/script&gt;
</description>
</item>


</channel>
</rss>