Kaip sukčiavimo atakos apgauna mūsų smegenis

google saugos Titan raktas

google saugos Titan raktas Nuotrauka: Google





Tai paprasta ir veiksminga: priversti ką nors spustelėti kenkėjišką nuorodą el. laiške ir įvesti privačią informaciją, pvz., slaptažodį, yra svarbiausias daugelio įsilaužėlių įrankių rinkinių įgūdis. Sukčiavimas yra labiausiai paplitęs kibernetinės atakos forma ir vis dar auga.

Remiantis „Google“ ir Floridos universiteto atliktais tyrimais, priežastis, dėl kurios jis toks veiksmingas, yra ta, kad jis naudojasi žmogaus smegenų veikimo pranašumais ir, svarbiausia, kaip žmonėms nepavyksta aptikti apgaulės, atsižvelgiant į tokius veiksnius kaip emocinis intelektas. kognityvinė motyvacija, nuotaika, hormonai ir net aukos asmenybė.

Visi esame jautrūs sukčiavimui, nes sukčiavimas apgaudinėja mūsų smegenis priimant sprendimus, rugpjūčio 7 d. Las Vegase vykusioje kibernetinio saugumo konferencijoje Black Hat sakė Floridos universiteto docentė Daniela Oliveira.



Pasak Oliveiros ir „Google“ tyrinėtojo Elie Bursztein, problemos prasideda nuo sąmoningumo: 45% interneto vartotojų net nežino, kas yra sukčiavimas.

Nuotaika vaidina svarbų vaidmenį: jaučiasi laimingi ir neįtempti žmonės mažiau gali aptikti apgaulę jų akivaizdoje. Kortizolis, streso hormonas, padidina budrumą ir padidina apgaulės aptikimo tikimybę. Serotoninas ir dopaminas, hormonai, susiję su teigiamais jausmais, gali sukelti rizikingą ir nenuspėjamą elgesį, dėl kurio žmonės tampa labiau pažeidžiami.

Sukčiuotojai taip pat gali ypač gerai kurti pranešimus, kuriais siekiama įtikinti asmenį spustelėti. Autoritetas yra vienas iš labiausiai paplitusių ir veiksmingiausių ginklų, pavyzdžiui, el. laiškas, kuriame teigiama, kad jį siuntė įmonės vadovas, kuriame darbuotojo prašoma pateikti tam tikrą informaciją, spustelėjus nuorodą. Kiti įrankiai apima pelno / nuostolių rėmelį, pavyzdžiui, galimybę grąžinti pinigus iš „Amazon“.



Kai kurie ryškiausi sukčiavimo el. laiškai yra susiję su emocijomis. Po niokojančių ir rekordinių gaisrų Kalifornijoje 2018 m. „Google“ akimirksniu užklupo el. laiškų, kuriuose buvo prašoma pinigų aukoms padėti, bangą. Emocinės užuominos, pavyzdžiui, pažadai prilyginti aukoms benamiams likusiems žmonėms, pablogino gavėjų gebėjimą sutelkti dėmesį į turinį ir užuominas, kad el. laiškas buvo apgaulė. Sukeldami šį emocinį atsaką, įsilaužėliai privertė žmones sustabdyti savo skepticizmą.

Tai nereiškia, kad vienintelė apsauga nuo sukčiavimo yra nuolatinis stresas ir ciniškas pykčio kamuolys. Sveikiau ir efektyviau yra įgalinti dviejų veiksnių autentifikavimą kiekvienam svarbiam prisijungimui (el. paštui, internetinei bankininkystei, socialinei žiniasklaidai, apsipirkimo svetainėms ir kt.). Štai sąrašas visos svetainės, palaikančios dviejų veiksnių autentifikavimą .

Kai jis įjungtas, sistema jūsų paprašys ko nors, be slaptažodžio, kai prisijungiate, pvz., kodo, išsiųsto į jūsų telefoną teksto žinute, kodo iš autentifikavimo programa , arba fizinį saugos raktą USB atmintinėje (saugiausias būdas, pasak naujausi tyrimai ). Tokiu būdu, jei netyčia davėte slaptažodį įsilaužėliui, kuris vykdo sukčiavimo sukčiavimą, jis vis tiek negalės prisijungti prie jūsų paskyros. Praėjusiais metais „Google“ tai pasakė mažiau nei 10 proc. naudotojų paskyrose buvo įjungtas dviejų veiksnių autentifikavimas.



paslėpti