Как увлечение поиском уязвимостей превратилось в бизнес

VC.RUБизнес

История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам

Основатель компании StopPhish Юрий Другач — о том, как увлечение поиском уязвимостей превратилось в бизнес и необычных схемах, которыми пользуются злоумышленники.

Дарья Дейнека

1280
​Юрий Другач

Сотрудник банка получает письмо о том, что рабочий аккаунт пытались взломать и нужно придумать новый пароль. Он переходит по ссылке, вводит данные и попадается на удочку злоумышленников.

Теперь аккаунт в их руках: они могут проникнуть в сеть компании, похитить документы или украсть данные пользователей. А банк может ждать многомиллионный ущерб.

«В России компании учат сотрудников информационной безопасности, но делают это не всегда эффективно. Хотя 80% атак на организации начинают с писем их работникам», — рассказывает специалист по ИТ-безопасности Юрий Другач.

Чтобы это исправить, он открыл компанию StopPhish. Предприниматель по заказу компаний разрабатывает сценарии email-атак: он пробует обмануть бдительность сотрудников и получить доступ к данным.

Если человека удалось обмануть, StopPhish объясняет, как работают мошенники, а затем каждую неделю отправляет разные «подозрительные» письма для повторной проверки знаний.

Предприниматель рассказал, как устроен его бизнес, а заодно привёл примеры неочевидных способов, которыми пользуются мошенники для взломов.

Из шахтёра в специалиста по ИТ-безопасности

Я сам из Воркуты и после армии работал шахтёром три года. Это был 2004 год. У меня в то время появился первый компьютер. Ещё до его покупки я начал читать журнал «Хакер».

Интерес к ИТ-безопасности проявился, когда мастера пришли ко мне домой устанавливать локальную сеть — обычный интернет тогда ещё не был распространён.

Мой первый вопрос специалистам был такой: «А как взломать электронную почту?» Они не смогли ответить, да и нельзя было взломать почтовый ящик без нормального интернета. Но с этого вопроса всё началось.

Где-то в 2007 году я поехал в гости к друзьям в Москву, и один из знакомых позвал меня работать маркетологом в консалтинговую компанию «Бизнес Форвард». В итоге я переехал в столицу.

На новой должности я освоил email-маркетинг, а спустя два года уволился и стал индивидуальным предпринимателем: брал заказы по созданию и продвижению сайтов, страниц в соцсетях. При этом знакомые постоянно приносили мне неработающие компьютеры, и я каждый раз мечтал, чтобы проблема была в вирусе, с которым я смогу побороться.

Параллельно у меня было хобби. Иногда я натыкался на взломанные сайты и пытался связаться с их владельцами, чтобы сообщить о проблеме. Где-то раз в месяц я обзванивал по 50 жертв таких хакеров.

Люди часто подозревали во взломах меня, что я звоню ради денег. Но мне ничего не нужно было, я просто хотел сказать, что у них проблема с сайтом.

Ещё я искал уязвимости в крупных компаниях — иногда платили за такие находки. Например, я обнаружил, что с «Яндекса» можно было бесконечно собирать данные поиска.

Если несколько раз быстро забивать запрос в поисковик, обычно он начнёт предлагать заполнить капчу. У них же я мог бесконечно забивать новый поиск и собирать то, что показывает выдача.

С помощью этой информации не самые добросовестные интернет-маркетологи моглипонизить или повысить любой сайт в поисковой выдаче. Да и в правилах «Яндекса» есть ограничения на использование поиска.

Мне заплатили 20 тысяч рублей — сумма небольшая, но как бонус приятно.

Ещё у этой компании на странице «Паспорт» с личными данными пользователя была форма, через которую можно было отправить письмо на любой адрес, где в отправителях была бы почта техподдержки «Яндекса». Так мошенник мог отправить от лица компании письмо с вредоносной ссылкой и заполучить пользовательские данные.

Там были ограничения по использованию формы с одного аккаунта «Яндекса», но если завести их несколько, разослать можно было тысячу писем в день. За уязвимость компания выслала мне 5500 рублей. Потом такую же уязвимость я нашёл в Google и PayPal — они не заплатили, но проблему решили.

Где-то в 2017 году я прочитал на vc.ru про российский стартап, который занимался почти той же деятельностью, что у меня сейчас.

Тогда я увидел, что могу совместить занятие email-маркетингом и информационную безопасность: когда мошенник отправляет письмо с вредоносной ссылкой, ему нужно убедить жертву по ней перейти — «продать» идею. Маркетологи делают примерно то же самое, только чтобы продать товар.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Возвращение к налогам в 102%: куда заведет планету господдержка экономик Возвращение к налогам в 102%: куда заведет планету господдержка экономик

Мир быстро движется туда, где не будет свободного определения цен

Forbes
Можно ли перемешать жидкости с помощью света Можно ли перемешать жидкости с помощью света

Как перемешивают жидкости в микрореакторах?

Популярная механика
«Падшие ангелы», монеты и евробонды: во что во время пандемии вкладывают деньги миллионеры «Падшие ангелы», монеты и евробонды: во что во время пандемии вкладывают деньги миллионеры

Состоятельные клиенты не долго находились в состоянии шока от падения рынков

Forbes
Антивирус: как укрепить психологический иммунитет Антивирус: как укрепить психологический иммунитет

Пандемия повлияла не только на наше здоровье, но и на экономику и образ мыслей

Psychologies
Почитать на майских: 10 лучших зарубежных книг ХХI века Почитать на майских: 10 лучших зарубежных книг ХХI века

Список лучших переводных романов XXI века

Forbes
Хирургия мирового уровня на голодном пайке Хирургия мирового уровня на голодном пайке

Отрывок из книги «Записки кардиохирурга: О сердце, работе и жизни»

СНОБ
Почему у папы печень больше? Почему у папы печень больше?

Женщины и мужчины отличаются друг от друга куда больше, чем мы привычно считаем

Maxim
Разделяй и худей? Разделяй и худей?

Раздельное питание – что с ним не так?

Худеем правильно
Роди за меня. Корреспондент The Economist о том, как женщины становятся суррогатными матерями Роди за меня. Корреспондент The Economist о том, как женщины становятся суррогатными матерями

О подводных камнях общества потребления и суррогатном материнстве

Forbes
Планета ждет перемен? Планета ждет перемен?

Что и как изменится после пандемии

Лиза
Твердотельный квантовый компьютер заработал при температуре выше кельвина Твердотельный квантовый компьютер заработал при температуре выше кельвина

При таких температурах квантовые вычисления становятся простыми и дешевыми

N+1
7 симптомов предиабетного состояния, которые нельзя игнорировать (это не шутки) 7 симптомов предиабетного состояния, которые нельзя игнорировать (это не шутки)

Не отмахивайся от этих тревожных звоночков

Playboy
Как сохранять спокойствие, когда у ребенка истерика Как сохранять спокойствие, когда у ребенка истерика

Истерики — нормальное явление на ранних стадиях развития ребенка

Psychologies
Как сохранить стройность на карантине Как сохранить стройность на карантине

Как питаться в самоизоляции, чтобы сберечь результаты всех похудательных усилий?

Худеем правильно
Подвиг маркетолога Подвиг маркетолога

Мы собрали успешные истории бизнес-хакеров, которые нашли обходные пути

Maxim
Трубка мира Трубка мира

Автор «Сталингулаг» объясняет, как гаджеты могут создать проблемы

Esquire
24 часа с Романом Варниным 24 часа с Романом Варниным

Фронтмен группы «Мальбэк» провел с Cosmo наполненный счастливыми моментами день

Cosmopolitan
26 способов облегчить уборку 26 способов облегчить уборку

Маленькие хитрости, которые помогают сэкономить время для более интересных дел!

Домашний Очаг
«Когда кому-то больно, он хочет быть услышанным» «Когда кому-то больно, он хочет быть услышанным»

Беседуем о правилах экологичного общения с психологом Марией Эриль

Psychologies
Мусор против кризиса: как раздельный сбор отходов оздоровит экономику Мусор против кризиса: как раздельный сбор отходов оздоровит экономику

Сбор мусора в два контейнера – это реальная помощь экономике

Популярная механика
Награда для героини Награда для героини

В поддержке и признании нуждаются все женщины

Robb Report
Рост волос на теле у мужчин: ответы на все вопросы, которые ты хотел, но стеснялся спросить Рост волос на теле у мужчин: ответы на все вопросы, которые ты хотел, но стеснялся спросить

Зачем нужные волосы на теле, почему у одних их много, а у других почти нет?

Playboy
Лучшая классическая фантастика ко Дню космонавтики Лучшая классическая фантастика ко Дню космонавтики

Самые значимые и культовые романы, посвященные приключениям в глубоком космосе

Популярная механика
Исследователи смогли обмануть разные сканеры отпечатков пальцев в 80 процентах случаев Исследователи смогли обмануть разные сканеры отпечатков пальцев в 80 процентах случаев

Копии отпечатков пальцев работают со сканерами в смартфонах в 80% случаев

N+1
Взлететь над водой: яхты на подводных крыльях Взлететь над водой: яхты на подводных крыльях

Добиться под парусом сумасшедших скоростей

Популярная механика
Виктория Маслова: «Судьба мудрее нас» Виктория Маслова: «Судьба мудрее нас»

Интервью с актрисой Викторией Масловой

Караван историй
Звезда будет Звезда будет

Астрономы обнаружили звезду, которая слишком близко подлетела к черной дыре

Популярная механика
История русских топонимов: как в России давали названия улицам и городам. Фрагмент книги Сергея Никитина История русских топонимов: как в России давали названия улицам и городам. Фрагмент книги Сергея Никитина

Автор разбирает, как под влиянием исторических событий появлялись топонимы

Esquire
Вирус закрывает офшоры: что теперь делать российским бизнесменам? Вирус закрывает офшоры: что теперь делать российским бизнесменам?

Что делать владельцам иностранных компаний с российскими корнями

Forbes
«Война Алана» Эмманюэля Гибера «Война Алана» Эмманюэля Гибера

Французский комиксист Эмманюэль Гибер разбирает «чужие воспоминания»

Weekend
Открыть в приложении