Сезон охоты: как распродажи и праздники помогают киберпреступникам красть ваши деньги
Накануне крупных праздников и сезонов распродаж мошенники работают «в три смены». Пока мы выбираем подарки и планируем отпуска, киберпреступники проектируют хитрые ловушки, в которые попадают даже самые бдительные и подкованные россияне.
Вместе с руководителем группы по работе с образовательными организациями компании «Киберпротект», экспертом по информационной безопасности Саркисом Шмавоняном и клиническим психологом, когнитивно-поведенческим психотерапевтом Ольгой Федоровой разбираемся, почему в праздники мы становимся идеальными мишенями и как не подарить свои деньги и данные злоумышленникам.
Почему мы уязвимы?
В периоды праздников и отпусков расширяется «поверхность атаки», когда кратно растет количество онлайн-транзакций, логистических операций и сервисных уведомлений. В результате вредоносные сообщения перестают восприниматься как аномалия, так как органично встраиваются в привычный пользовательский сценарий.
Когда человек ожидает звонка от курьера, получения скидки в том или ином магазине, критический фильтр восприятия срабатывает значительно реже.
«Дело не в технической неграмотности, а в нашем состоянии. Праздничная суета — это коктейль из спешки, дофамина от покупок и когнитивной перегрузки. Когда мы одновременно закрываем рабочие дедлайны, заказываем цветы и проверяем статус доставки, мозг переходит в режим "быстрого мышления". В этом состоянии мы склонны принимать импульсивные решения, ориентируясь на внешние признаки надежности (знакомый логотип, вежливый тон)», — объясняет Ольга Федорова.
Дополнительным топливом для этого «быстрого мышления» становится синдром упущенной выгоды — FOMO (Fear of Missing Out).
FOMO — это ловушка, эксплуатирующая базовый страх потери ресурса. В такие моменты происходит не полное "отключение" критического мышления, а резкое снижение глубины проверки информации. Исследования в области когнитивной психологии подтверждают, что принятие решений в стрессовых ситуациях сильно искажается под влиянием срочности, дефицита и эмоционального давления.
«В состоянии тревоги или азарта мы перестаем проверять детали — например, адрес отправителя или домен сайта, — и начинаем ориентироваться исключительно на внешние атрибуты надежности. Фактически, в этот момент человек превращается из осторожного покупателя в игрока, который готов рискнуть безопасностью ради возможности успеть первым», — уточняет Ольга Федорова.
Злоумышленники филигранно используют этот страх, искусственно занижая качество проверки со стороны покупателя. Таймеры обратного отсчета («До конца акции осталось 15 минут!»), кричащие заголовки и обещания уникальной праздничной «халявы» включают древний эволюционный механизм дефицита. В этот момент активация критического мышления, доскональный анализ домена или прочтение условий доставки кажутся человеку досадным промедлением, из-за которого можно упустить выгоду.
Топ-5 мошеннических схем: от цветов до генеративного ИИ
«Вам оплачена доставка, назовите код!»
Вероятно, самый популярный предпраздничный сценарий (особенно актуальный в канун 8 Марта или Дня святого Валентина). Вам звонит мнимый курьер цветочного магазина или сотрудник службы доставки и сообщает, что на ваше имя оформлен оплаченный подарок от анонимного отправителя. Чтобы «подтвердить адрес вручения» или «отменить доставку, если произошла ошибка», вас просят продиктовать одноразовый код из СМС.
