Обман через школьные сервисы. Цифровизация сыграла мошенникам на руку?
Аналитик Мясоедов: новая схема мошенников — результат цифровизации в образовании
Мошенники стали звонить родителям школьников, чтобы под предлогом обновления электронного журнала получить доступ к аккаунту «Госуслуг». Появление подобной схемы — в том числе результат инноваций в образовательной сфере. Как уберечь себя от обмана и что в этом вопросе зависит от школ, разбирался 360.ru.
Новая мошенническая схема
В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД уточнили, что злоумышленники выдают себя за руководителей образовательной организации или педагогов.
«Звонят родителям под предлогом обновления электронного журнала, списков учащихся или профиля учащегося в „Сферуме“», — пояснили в Telegram-канале управления.
Чтобы общение было правдоподобным, мошенники используют данные настоящих работников школы, дипфейк-технологии и подменные номера. Они просят предупредить ребенка об «обновлении» сервисов и звонке из школы. А в разговоре с жертвой убеждают сообщить код из СМС. Его используют для получения доступа к аккаунту на «Госуслугах».
В управлении напомнили, что проверка поступающей информации на достоверность по стандартным каналам связи никогда не будет лишней.
Прозрачность не равна безопасности
Используемая мошенниками схема общеизвестная, отметил в беседе с 360.ru специалист по кибербезопасности Павел Мясоедов. С жалобами на подобные действия злоумышленников его коллеги уже сталкивались несколько раз.
«Здесь надо понимать, что основная причина появления подобной схемы связана с инновациями, которые появляются в образовательной сфере. Как говорится, палка о двух концах», — сказал он.
С одной стороны, заметил Мясоедов, в России улучшают пользование различными образовательными сервисами, повышают прозрачность образовательного процесса. С другой, создают не совсем понятные конечному пользователю — в данном случае, родителям, — нововведения.
Преступники пользуются тем, что процесс цифровизации набирает обороты. <…> И именно на это и делают ставку в моменте. Понимая, что новые введения появляются иногда не очень предсказуемо, начинают играть на этом и пытаются где-то перехватить инициативу, подсунуть в постоянный список изменений какую-то свою схему и подать ее как опять же новый тренд.
Павел Мясоедов
специалист по кибербезопасности
Родители, по словам собеседника 360.ru, в том или ином виде привыкают к повсеместному внедрению определенных новшеств и склонны доверять тому, что действительно может появиться какая-нибудь новая технология, площадка или дневник.
«И в этом случае там потребуется зарегистрировать либо передать какие-то данные. То есть это создает такую доверительную основу для продолжения диалога», — объяснил Мясоедов.
Дипфейки стали доступнее
Дальше мошенники пускают в дело дипфейки. Если еще три года назад для их создания требовались серьезные навыки, то теперь, обратил внимание эксперт, порог входа в эту индустрию существенно снизился.
Организаторам этих преступных групп становится намного проще искать подельников, они буквально находят людей на улице, обучают их в течение нескольких часов. И эти соучастники <…> достаточно оперативно, пользуясь уже откатанным программным обеспечением, загружают изначальный ориентировочный слепок — либо голоса, либо видео какое-то, — забивают текст, и на выходе получают голос какого-нибудь классного руководителя.
Павел Мясоедов
Свою роль, добавил собеседник 360.ru, играет и ситуация с цифровизацией: неподготовленные с психологической точки зрения люди получают новую информацию. И из 10 отказавшихся общаться с мошенниками родителей один согласится передать сведения о себе или перевести деньги.
«И когда эти два тренда объединяются, вероятность успеха у преступника, к сожалению, растет», — подчеркнул Мясоедов.
Как защититься от мошеннических звонков
Родителям, по его словам, необходимо сохранять бдительность. Специалист по кибербезопасности напомнил, что самый эффективный и доступный сейчас метод борьбы со злоумышленниками — самостоятельный контакт с собеседником.
Это нужно держать в голове. И когда вам звонят, вы видите, что, да, может быть, логин, ник, совпадает с именем-фамилией учительницы, какого-то другого должностного лица в школе, но номер у этого ника [тоже] присутствует. Если его нет, это точно мошенник.
Павел Мясоедов
Если привязанного к знакомому аккаунту номера нет, есть смысл самостоятельно связаться с звонившим и узнать, соответствует ли озвученный по телефону вопрос действительности. Работу по профилактике случаев обмана, сказал Мясоедов, следует вести и самим школам — в том числе рассказывать родителям о существующем плане цифровизации.
«При прочих равных все [такие] мероприятия становятся известны заблаговременно. Необязательно, за год, но как минимум за какой-то период времени учителей информирует Минобразования, и школы встраиваются в общий план работ по введению новых IT-систем», — пояснил собеседник 360.ru.
При своевременной подаче информации школами, по его мнению, у большинства людей сформируется понимание того, что будет происходить в новом учебном году, и обмануть их станет сложнее.
«Если этой рекомендацией будут прислушиваться сами школы, то можно, на самом деле, быстро и на корню эту новую схему победить. <…> Сейчас это своего рода оппортунизм: мошенники опираются на то, что схлестнулись два тренда. Первый — это цифровизация учебного процесса. И второй — упрощение пользования технологией дипфейк», — заключил Мясоедов.