«НАМ ГОРЕ СТАРУШКИ ВАЖНЕЕ УБЫТКОВ ФИРМЫ»
Вы расплатились кредитной карточкой в магазине, а затем обнаружили, что помимо суммы покупки с вашего счёта списано раз в десять больше. Ответили на телефонную смску от незнакомого лица, и ваш счёт неожиданно обнулился. Знакомые ситуации, не правда ли? Происходящие пусть не с вами лично, но уж точно — с родственниками, друзьями, соседями. Теперь эти виды преступлений (а это именно преступления, и ничто иное) тоже не остаются безнаказанными.
Разговариваю с оперативником обозначенного мной отдела МУРа Артёмом Б. Ещё в начале нашего разговора Артём предупредил меня, что ни технологий совершения преступлений, ни технологий поиска преступников раскрывать не станет. Во-первых, дабы не подталкивать креативную мысль нечестных сограждан и не вооружать их знаниями о слабых местах информационной защиты. Во-вторых, чтобы оставаться на шаг впереди мошенников.
— Для службы, которую я представляю, пиар не нужен, — говорит мой собеседник. — Нам куда важнее профилактировать преступления. И вот для этого я готов расшифровать некоторые не составляющие секрета аспекты служебной деятельности. Чтобы хоть отчасти подсказать добропорядочному человеку, как не стать потерпевшим.
Надо заметить, что буквально накануне встречи я искал, где можно скачать одну книгу, и наконец нашёл её на одном из сайтов. Тот запросил номер телефона, чтобы дать код на скачивание. Я по наивности и поделился. Ровно для того, чтобы через пару минут получить на телефон сообщение, что отныне являюсь счастливым подписчиком этого сайта с посуточной абонентской платой. «Отписаться» от данной процедуры стоило для меня, технически малограмотного человека, немалых хлопот.
— Это ещё невинные вещи, — уверяет Артём. И объясняет произошедшее со мной: — Компания заключила официальный договор оферты, где прописано, что все, кто заходят с мобильного, осуществляют подписку, стоящую столько-то. И вы — у них в «ловушке».
Или вот вам схема похитрее. Организуется сайт. С целью заставить посетителя страницы сделать «клик» в специально отведённую зону, там находится прозрачный виджет — графический элемент, запускающий работу приложения. В это время скрипт, то есть распознающая программа, на сервере отслеживает «клики». Кстати, можно почти моментально определить человека, который кликнул, в социальной сети. Это позволяет создать персонифицированное рекламное предложение. Только ты нажал, а тебе уже: «Дорогой Вася, судя по вашим альбомам «ВКонтакте», вы только что вернулись из Италии, поэтому мы хотим предложить вам путешествие в Японию!».
От «невинных шалостей» к УК составу
Артём рассказывает мне о популярных в недавнее время так называемых «нигерийских схемах». Названных так, видимо, по принципу наиболее часто «грешивших» этим делом иностранцев. Например, «бедных студентов», которые в перерывах между лекциями наполняли многочисленные сайты знакомств кучей ботов. И те от лица красивой барышни на фото занимались типовыми рассылками в адрес мужчин. Две-три стандартные завлекающие реплики, и — просьба о деньгах.
От «невинных шалостей», пусть и с явным коммерческим интересом, двигаемся в разговоре в сторону прописанных в УК составов.
Не будем сейчас о банальных ночных звонках в стиле «мама, я попал, нужны деньги откупиться». Кажется, про это уже из каждого утюга рассказали. Обсуждаем технически более сложные схемы мошенничества. Например, в ваш телефон внедряется вирус и...
— Но ведь для этого аппарат должен попасть в руки «врагу»? — спрашиваю я.
— Не обязательно. Вирус вы можете и сами себе закачать. Добровольно. Обзаводитесь же вы вирусами на компьютер, никому его не передавая. Как заражает собственный компьютер (или телефон — схемы аналогичны) неопытный пользователь? Например, видите вы в сети заманчивое предложение, бесплатную игру какую-нибудь. Вам предлагается инструкция по её установке. И вроде вы даже понимаете, что делаете не совсем праведное дело, как бы стыдливо нажимая кнопки. Будь это картинка, MP3 или игры, загруженные файлы являются отличным способом для вредоносных программ проникнуть в ваш компьютер. После того как вы загрузите и используете файл, никто не знает, что он будет делать на вашей машине. Самое малое, чем он может заняться, это произвести милую шутку типа надписи на весь экран «Пора платить членские взносы в организацию скрытых гомосексуалистов!» С отщёлкивающим хронометражем: «Вы просрочили один день, два дня и т.д.». Вам стыдно, неудобно, вы день-два прикрываете экран рукой, а потом-таки платите эти проклятые взносы, чтобы от вас отвязались, тем более вроде и сумма небольшая. Но это, конечно, из разряда курьёзов. И не является приоритетом в нашей работе. Куда хуже, что вирус, например, может поставлять конфиденциальную информацию с вашего аппарата, компьютера или телефона — не важно.
Отсюда — урок: не переходите ни на какие сомнительные ссылки. При установке программы прочтите лицензионное соглашение. Иногда скрытые программы-шпионы устанавливаются тайно вместе с вашим программным обеспечением. Поэтому после загрузки файлов из интернета проверьте компьютер на наличие угроз.
Как на выборах
Спрашиваю о хищениях с банковских карт. Артём рассказывает о наиболее «популярных» способах таких краж, и опять — телефонным способом.
— Сначала вас пугают смской от непонятного отправителя о списании денег с вашего счёта. Затем с официального номера Сбербанка, например, звонит якобы представитель службы безопасности и сообщает о необходимости действий «по предотвращению списания». Он, в частности, говорит вам, что необходимо отправить словосочетание «отмена перевода» вкупе с таким-то кодом на ранее полученное смс. И всё — деньги списываются, поскольку словесное сопровождение цифрового кода здесь ничего не значило. Помните, как на выборах? Поставите ли вы в нужной графе галочку или матерное слово, голос считается отданным.
Отсюда — урок: игнорируйте сомнительные телефонные предложения. В том случае, если общение с представителем банка инициировано не вами, не сообщайте телефонному собеседнику свои конфиденциальные данные.
Критерии важности
Интересуюсь у оперативника, как же он с коллегами различают специализацию друг друга: кто — по телефонам, кто — по интернету.
— Да практически никак. Телефоны вышли далеко за ранг простого передающего устройства. Если мошенник совершает преступление с помощью телефона, используя приложения «WhatsApp», «Viber» и другие, то фактически он занимается интернет-мошенничеством. Термин «смартфон» говорит сам за себя. Сим-карта позволяет «дотянуться» куда угодно. Зато, с другой стороны, и преступник не может преспокойно затеряться в «киберпространстве». Интернет-провайдеры, операторы сотовой связи в равной степени обязаны предоставить нам запрашиваемую информацию.
На мой вопрос, какое образование имеют он и его коллеги, являются ли дипломированными юристами или все сплошь технари-айтишники, Артём отвечает, что образование у всех разное. Чем более разнообразны интересы людей, собранных в один коллектив, тем больше шансов подойти к расследованию нестандартно.
— А какие дела у сотрудников отдела в приоритете?
— Конечно, мы скорее станем заниматься случаем, когда телефонный мошенник выманил у старушки её «гробовые» деньги, чем какой-нибудь несанкционированной рассылкой спама. Разумеется, не мне решать, какое выполнять задание, но, уверен, критерии важности и значимости у нас у всех общие.
Алим ДЖИГАНШИН, фото ipswitch.blog