Научная статья на тему 'Отдельные направления информационно-психологического противодействия мошенникам'

Отдельные направления информационно-психологического противодействия мошенникам Текст научной статьи по специальности «Право»

CC BY
63
17
i Надоели баннеры? Вы всегда можете отключить рекламу.
Область наук
Ключевые слова
информационные технологии / преступления в сфере информационных технологий / киберпреступность / преступные действия / виктимность / психология жертвы / информационная грамотность / психологические методы и приемы воздействия / информационно-психологическое противодействие / information technologies / crimes in the field of information technology / cybercrime / criminal acts / victimization / victim psychology / information literacy / psychological methods and techniques of influence / information and psychological counteraction

Аннотация научной статьи по праву, автор научной работы — Любовь Николаевна Костина, Владимир Владимирович Гончар

Рассматриваются отдельные особенности активного внедрения информационных технологий в различные сферы общественных отношения, анализируются риски этого процесса. Особое внимание уделяется исследованию алгоритма действий мошенников, использующих современные технологии и социальную инженерию для хищения денежных средств бесконтактным способом. Сформулированы рекомендации по информационно-психологическому противодействию таким преступлениям.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Любовь Николаевна Костина, Владимир Владимирович Гончар

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Separate areas of information and psychological counteraction to fraudsters

The individual features of the active introduction of technologies in various spheres of public relations are considered, the risks of this process are analyzed. The special attention is paid to the study of the algorithm of actions of fraudsters using modern information technologies and social engineering to steal money in a non-contact way. Recommendations on information and psychological counteraction to such crimes are formulated.

Текст научной работы на тему «Отдельные направления информационно-психологического противодействия мошенникам»

Научная статья УДК 343.140.212:159.99

https://doi.org/10.24412/2414-3995-2022-5-111-115 NIION: 2015-0066-5/22-474 MOSURED: 77/27-011-2022-05-673

Отдельные направления информационно-психологического противодействия мошенникам

Любовь Николаевна Костина1, Владимир Владимирович Гончар2

1 2 Московский университет МВД России имени В.Я. Кикотя, Москва, Россия

1 kostin62@mail.ru

2 v_gonchar@list.ru

Аннотация. Рассматриваются отдельные особенности активного внедрения информационных технологий в различные сферы общественных отношения, анализируются риски этого процесса. Особое внимание уделяется исследованию алгоритма действий мошенников, использующих современные технологии и социальную инженерию для хищения денежных средств бесконтактным способом. Сформулированы рекомендации по информационно-психологическому противодействию таким преступлениям.

Ключевые слова: информационные технологии, преступления в сфере информационных технологий, кибер-преступность, преступные действия, виктимность, психология жертвы, информационная грамотность, психологические методы и приемы воздействия, информационно-психологическое противодействие

Для цитирования: Костина Л. Н., Гончар В. В. Отдельные направления информационно-психологического противодействия мошенникам // Вестник экономической безопасности. 2022. № 5. С. 111-115. https://doi. org/10.24412/2414-3995-2022-5-111-115.

Original article

Separate areas of information and psychological counteraction to fraudsters

Lyubov N. Kostina1, Vladimir V. Gonchar2

1 2 Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Moscow, Russia

1 kostin62@mail.ru

2 v_gonchar@list.ru

Abstract. The individual features of the active introduction of technologies in various spheres of public relations are considered, the risks of this process are analyzed. The special attention is paid to the study of the algorithm of actions of fraudsters using modern information technologies and social engineering to steal money in a non-contact way. Recommendations on information and psychological counteraction to such crimes are formulated.

Keywords: information technologies, crimes in the field of information technology, cybercrime, criminal acts, victimization, victim psychology, information literacy, psychological methods and techniques of influence, information and psychological counteraction

For citation: Kostina L. N., Gonchar V. V. Separate areas of information and psychological counteraction to fraudsters. Bulletin of economic security. 2022;(5):111-5. (In Russ.). https://doi.org/10.24412/2414-3995-2022-5-111-115.

Преступления в сфере информационных технологий в последние годы составляют значительную часть от общего количества зарегистрированных преступлений. Показательно, что за 5 лет уровень преступности в данной сфере увеличился с 90 587 в 2017 году до 517 722 в 2021 году. Наметившаяся негативная тенденция подтверждается увеличением с 4,4 % в 2017 году до 25,8 % в 2021 году удельного веса таких преступлений в общем числе зарегистрированных [1].

Киберпреступники стали одними из наиболее подготовленных в условиях пандемии СОУГО-19 и специальной военной операции на территории Украины для использования имеющихся наработок по хищению денежных средств, созданию большого количества фэйков и оказания информационно-психологического воздействия на людей при помощи комплекса технологий [2].

В последние годы пользователи отличаются высокой степенью доверия к информации, получаемой из

© Костина Л. Н., Гончар В. В., 2022

ЮРИДИЧЕСКИЕ НАУКИ

сети Интернет, что снижает уровень критичности и бдительности, повышая тем самым риск вовлечения таких пользователей (посредством манипулирования) в различные мошеннические схемы и противоправную деятельность. Человек, обладающий осторожностью и избирательностью в общении с другими людьми в реальном мире, может не проявить эти качества в переписке с субъектом из социальных сетей, сведения о котором ограничиваются фотографией (которая во многих случаях не имеет ничего общего с обликом реального владельца страницы), аватаром и анкетными данными неизвестной степени достоверности, размещенными на его личной страничке. С точки зрения психологии это объясняется тем, что, во-первых, подсознательно человек привык распознавать в качестве возможных источников опасности реальные объекты (других людей, животных, экстремальные, природные и иные явления) и для избегания негативных последствий проявляет качества внимательности, осторожности, критичности. Во-вторых, Интернет и появляющиеся в нем изображения или существующие виртуальные объекты - явления новые, с которыми человек ранее не сталкивался, и, следовательно, не привык воспринимать их как опасность. Кибер-мошенники знают и используют психологию людей для манипулирования ими и получения собственной выгоды, отличаются прогностическими и коммуникативными способностями, думают на несколько шагов вперед, просчитывают свои действия и слова, а также действия и слова жертвы. Они отличаются хорошей предприимчивостью, авантюристичностью, рискованностью и организованностью, обладают уверенными знаниями в области применения информационных систем и технологий.

Жертвой кибермошенничества может стать любой человек использующий компьютер, ноутбук, смартфон, банковские продукты дистанционного обслуживания. С позиций виктимологии более уязвимыми считаются несовершеннолетние, женщины, люди с физическими особенностями, пенсионеры, а также лица, для которых характерна доверчивость, легкомыслие, отсутствие аналитических способностей, обладающие начальной информационной грамотностью и опытом противодействия таким преступлениям. В зоне риска люди с повышенной психологической нагрузкой от работы, которые во второй половине дня могут быть подвергнуты воздействию мошенников (из-за накапливающейся усталости, эмоций, и, как следствие, снижения мыслительных и прогностических способностей). Ежегодно проводимое массовое информирование людей о недопущении передачи данных банковских карт, ПИН-кодов, кодов подтверждения транзакций и иных финансовых данных третьим лицам не приносят существенного эффекта. Многие пострадавшие указывают в своих показаниях, что действовали под влиянием внешней воли, «гипноза», не осознавая и не контролируя ситуацию.

Совершая преступления (как индивидуальные, так и групповые), мошенники обмениваются криминаль-

ным опытом, оценивают и используют приобретенный опыт психологического воздействия на жертв, внедряют научные инновации, изменяют схемы мошенничества и живут по следующему принципу: только в алгорит-мичном исполнении, творческом изменении криминального ремесла и расчет на психологию граждан их ждет крупная прибыль. Усиливает их криминальное мастерство и материальное (денежное) подкрепление навыков, возможность получить более крупные преступные доходы, получаемое удовлетворение от процесса и результата преступления/преступлений, групповой характер преступных действий, анонимность и безнаказанность.

Более подробно рассмотрим алгоритм действий ки-бермошенников.

1. Преступники действуют по определенной схеме, используют эффект неожиданности, чтобы можно было усыпить бдительность, ввести в заблуждение и получить результат (чужое имущество, деньги, виртуальные активы и т. п.).

2. Для мошенников характерно игровое поведение, игра «кто кого» по заранее спланированным правилам, которые они используют для вовлечения жертвы в диалог, от которой ждут выполнения нужных действий и достижения корыстных и эгоистических целей. Они используют определенную модель разговора с расчетом на психологию жертвы (в том числе его возрастно-поло-вые, статусные и иные психологические особенности) и созданную ими ситуацию, сужая фокус внимания гражданина, а затем ведут его с помощью различных психологических техник и манипуляций.

3. Мошенники акцентируют внимание жертвы на:

- эмоциях и аффекте жертвы («Ваш счет в банке заблокирован...», «В отношении Вас возбуждено уголовное дело по статье...», «Ваш сын попал в ДТП...», «Вы покупаете последнюю упаковку лекарства», «Это последняя скидка на товар» и т. п.), с которыми тяжело совладать. Чтобы удерживать жертву в этом эмоциональном состоянии и так называемом свойстве «суженного сознания», в навязываемой игре мошенники не дают времени и специально создают условия для того, чтобы жертва начала думать и размышлять, прогнозируя последствия собственных действий;

- ценностях и потребностях человека (материальное благополучие, жизнь, здоровье, безопасность, красота и пр.) и последовательно завлекают выгодой, успехом, быстрым восстановлением здоровья и др. благами, дополняя наглядными примерами, фотографиями красивой жизни или одежды, отзывами авторитетных лиц или выздоровевших и т. п., прилагая к этому четкую инструкцию действий, лимитированную по времени на акцию (со счетчиком), обещая прибыль, восстановленное здоровье за короткий срок и т. п.;

- человеческих слабостях (жадности, страхах и тревогах - особенно массового характера - эпидемиологических, в условиях экономического или политического кризиса, частых заболеваний и пр.) и неинформи-

рованности, а также информационной неграмотности и психологической неготовности. Поэтому люди часто верят в обещания крупной суммы выигрыша, больших наград, помощи в повышении пенсии, представлении бонусов, бесплатного медицинского обследования/консультации и пр.

4. Для оказания комплексного (манипулирующего) воздействия и с целью установления доверительного контакта с возможной жертвой мошенники:

- используют виктимное время: звонят вероятностной жертве/пишут сообщения в беседу («личку») во второй половине дня, рассчитывая на снижение критического реагирования и принятие импульсивного решения;

- могут обращаться по имени или имени-отчеству, тем самым вызывая положительные эмоции у гражданина, а также интерес со стороны гражданина в виде вопроса «Откуда Вы знаете мое имя?», что становится основой для установления психологического контакта и последующего общения с жертвой;

- действуют в составе организованной преступной группы, используют нестандартный подход в виде проявлений актерских, творческих способностей, разыгрывая постановочные «спектакли» с участием нескольких участников, со сменой действий, без антрактов и ограничений во времени, предъявлением требований и т. п., а затем последующими другими действиями и ролями: курьеров, таксистов и пр.;

- придают максимальную правдивость, для чего могут использовать записи «голосов» родных пострадавших людей, апеллирование к мнению авторитетных людей, экспертов (называя фамилии, звания, должности этих людей) и результатам социологических и иных исследований, которые якобы кто-то проводил, и пр.;

- ограничение или намеренное увеличение времени для принятия решения («Вы сейчас должны ...»), упоминание о том, что это не займет много времени (так называемая «Нога в двери») и пр.

5. Применяют комплекс убеждающих и внушающих методов и приемов:

- средний темп речи (а для пожилых - более медленный для лучшего понимания сказанного) с повторами сказанного;

- интонационно подчеркивают собственную воспитанность и вежливость, используют соответствующие слова и повторяющиеся фразы, слова-извинения («Простите», «Пожалуйста», «Я подожду» и т. п.);

- информируют гражданина и обозначают проблему, убеждая его в том, что решение обозначенной проблемы зависит от него/их, и без паузы для осмысления задают/предлагают алгоритм действий с простыми и доступными пояснениями;

- используют предупреждение о том, что не требуется перевода денег именно сейчас (что притупляет бдительность лиц, которым они звонят); хвалят гражданина, отпускают комплименты в случае согласия с их условиями или просьбой, а в случае отказа повторяют

эти условия, мягко настаивая на том, что это единственный выход из сложившейся ситуации, быстрый способ изменения жизни и пр.;

- в случае появления сомнений используют завышенный темп речи/частоту сообщений в «личку», излагают четкий алгоритм действий, тем самым рассчитывая на принятие гражданином импульсивного решения;

- создают эффект «Мы» соответствующими фразами «Хорошо, мы с Вами договорились», «Вы с нами» и т. п.

Представленный алгоритм действий кибермошен-ников, проведенный анализ следственно-судебной практики, а также обращение к психологическим знаниям и приемам позволяет авторам сформулировать рекомендации по противодействию информационно-психологическому воздействию кибермошенников.

1. Развивайте собственные навыки критического анализа получаемой информации, задавайте вопросы и осознавайте собственные действия: «Кто и с какого номера звонит?», «Где я нахожусь?», «Я подъеду и разберусь лично», «Почему серьезные финансовые вопросы решаются по телефону?», «Почему мне не вручили повестку о вызове для дачи показаний?» и т. п.

2. Повышайте собственный уровень информационной грамотности, аргументируя себя тем, что преступные действия и схемы мошенников постоянно совершенствуются, а противопоставить этому возможно только постоянное повышение своей грамотности.

3. Чтобы уберечь Ваш компьютер и соцсети от взломщиков, установите и настройте надежный Антивирус (возможно фаервол), проверьте настройки WiFi-роутера, регулярно меняйте пароли и логины на компьютере, ноутбуке, телефоне и др. гаджетах, в социальных сетях, электронных почтовых ящиках, научитесь использовать менеджер паролей.

4. Помните, что информация личного характера (фотографии с отдыха, отпуска, с семьей или родственниками, на работе или с друзьями), конфиденциальная информация (пароли и коды, паспортные данные, номера банковских карт), выложенные в социальные сети, остаются там навсегда! Личную информацию в

ЮРИДИЧЕСКИЕ НАУКИ

виде фотографий (как и личную жизнь, вещи, имущество) рекомендуется хранить, например, на жестких дисках.

5. Учитывая, что вашим телефоном могут завладеть, воспользоваться или получить удаленное управление незнакомые вам люди, исключите хранение ваших личных и ценных данных (копии паспорта, места регистрации, фотографии банковской карты, паролей, кодов и пр.).

6. Если Вы работаете на компьютере или вышли в сеть Интернет, используйте только знакомые и проверенные сайты. Помните, что опасность начинается с момента перехода на ссылку, где Вас просят что-то заполнить, оставить ту или иную информацию. Особое внимание должны вызывать страницы запрашивающие данные банковских карт. Такая подмена страницы банка (или «фишинг») может стать началом заранее разработанной мошенниками схемы, которая является для человека опасной (например, может привести к несанкционированным покупкам, списанию средств с карты, оформлению кредитов и пр.). Помните, что чаще всего фишинговые сайты можно отличить по незначительным ошибкам в названии домена, помаркам в оформлении дизайна страницы, невероятным скидкам на дорогие товары и пр.

Реальная страница Авито-доставки

Авито Доставка

Выгодно покупайте и продавайте авто, недвижимость и вещи в России. Находите надёжных исполнителей и работу. Самый популярный сервис объявлений в России.

Шр5://ау11о-^апзро^а11оп.ги/Ьиу? с!=69494267441 ппч,

Фишинговая страница Авито-доставки

7. Противопоставляйте мошенникам ясный ум и спокойствие (который разрывает «свойство суженного сознания»), используйте общие правила общения с незнакомыми людьми:

- четко задавайте вопросы, которые не входят в план мошенников: «Как Вас зовут, Ваша фамилия, имя

и отчество, Ваша квалификация», какую организацию Вы представляете?» (тем самым Вы установите свою психологическую дистанцию, фиксируете, что именно Вы диктуете правила игры). Вероятно, что после этого звонок/непосредственное общение/смс-обращение/ электронная переписка быстро прервутся;

Если этот вопрос проигнорирован, перебейте человека и задайте повторно свои вопросы. Подчеркните, что эту информацию Вы записываете;

- расширяйте вопросы до выяснения уровня той организации/компании, которую представляет звонящий: «Назовите компанию, номер телефона руководителя, местоположение, электронный адрес, сайт и пр.», «Как связаться с Вашим руководством?». Как правило, подобные вопросы вызывают у мошенника неадекватную реакцию, что увеличивает шансы на их разоблачение и завершение разговора;

- говорите чуть медленнее/быстрее, чем мошенник, сбивая его темп и расчет на быстрое/медленное и последовательное завершение разговора и достижение поставленной им цели, тем самым Вы разрываете мани-пулятивные приемы и можете подумать над тем, нужна ли Вам предлагаемая услуга, товар и пр.;

- если Вас ограничивают во времени для принятия решения, задайте вопросы «Насколько это срочно?», «Можно ли Вам перезвонить позже, хочу посоветоваться с моими родственниками, юристом, адвокатом и пр.»;

- не называйте свои персональные данные (имя, фамилию, отчество, должность, место работы и пр.);

- помните, что использование слов и фраз подтверждающего характера («Да», «Подтверждаю», «Я согласен...», «Разрешаю Вам» и пр.) является основой для одобрения банковских операций и покупок товаров. Такие сведения обычно собираются преступниками во время достаточно длительных бесед, от нескольких минут (различные опросы, приглашения на медицинские процедуры, предложения финансовых продуктов и т. п.);

- после уточнения должности и учреждения, следует сказать: «Наш разговор записан, я сейчас перезвоню - в банк, полицию, медицинское учреждение и пр.» и прервать разговор;

- предупредите о том, что звонящий нарушает закон о защите персональных данных, так как Вы не давали разрешение об использовании этих данных третьими лицами.

8. В случае, если незнакомые люди спрашивают Ваш номер телефона, просят или требуют данные Вашего паспорта, номер банковской карты, перечислить определенную сумму денег на счет, подойти или подъехать в определенное место или банк, выйти на улицу, где стоит в ожидании такси для снятия денег с банка и пр., рекомендуется:

- предложить перезвонить через некоторое время. За это время позвонить в финансовую организацию, родственникам в правоохранительный орган и перепроверить информацию. Одна из основных задач мошен-

ников - не дать прерваться разговору и не уменьшать градус информационно-психологического воздействия;

- сосредоточьтесь на необходимости запоминания и осмысления этой информации и по возможности запишите это: как обращались к Вам (по имени или имени-отчеству), что предлагали, о чем просили, по какому адресу и пр. Предупредите, что Вы записываете информацию, фиксируете то, что он говорит, какие конкретные данные просит у Вас;

- если Вы общаетесь непосредственно или через видеосвязь, то запомните приметы лица (отличительные признаки человека: пол, примерный возраст, внешность, одежда, особенности личности и поведения), если это общение по телефону - особенности голоса,произношения определенных слов, жаргон, специфические речевые обороты и пр.;

- остаться дома или на работе (даже если Вас неоднократно просят покинуть его) и оставить в сохранности свои деньги (помните: Вы их накопили для себя и своих нужд! Сохраните их также сами, без чужой помощи!).

Эта информация будет нужна для подготовки заявления в полицию. Помните, что эти данные позволят найти мошенников и предупредить дальнейшие преступления.

Таким образом, мошенничества совершаемые бесконтактным способом рассчитаны на эффект неожиданности, несформированное у значительной части граждан чувство опасности на виртуальные объекты. Мошенники используют отработанные и психологически выверенные алгоритмы преступных действий, а безнаказанность и анонимность способствуют расширению возможности получения более крупных преступных доходов. Для противодействия таким преступлениям и снижения рисков стать жертвой целесообразно повы-

шать информационную грамотность граждан, следовать представленным в данной работе рекомендациям, проявлять рассудительность и бдительность при использовании информационными технологиями. Если в отношении гражданина использовались те или иные мошеннические действия, необходимо сосредоточиться на запоминании этих действий, слов, примет преступника, записать разговор на диктофон и пр. (или зафиксировать любым удобным образом) и безотлагательно обратиться в полицию с соответствующим заявлением.

Список источников/References

1. https://мвд.рф/reports/1/ (дата обращения/ accessed: 25.06.2022).

2. https://www.youtube.com/watch?v=0KR6IwVDJbs (дата обращения/accessed: 26.06.2022).

Библиографический список

1. Информационно-аналитические материалы Следственного департамента МВД России.

2. Противодействие преступлениям в сфере информационных технологий : учебник / [В. В. Гончар, А. В. Андреев, Н. Н. Горач и др.]. М. : Московский университет МВД России имени В.Я. Кикотя, 2021.

Bibliographic list

1. Information and analytical materials of the Investigative Department of the Ministry of Internal Affairs of Russia.

2. Countering crimes in the field of information technology : textbook / [V V Gonchar, A. V. Andreev, N. N. Gorbach, etc.]. M. : Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', 2021.

Информация об авторах

Л. Н. Костина - начальник кафедры психологии учебно-научного комплекса психологии служебной деятельности Московского университета МВД России имени В.Я. Кикотя, доктор психологических наук, доцент;

В. В. Гончар - начальник кафедры информационной безопасности учебно-научного комплекса информационных технологий Московского университета МВД России имени В.Я. Кикотя, кандидат юридических наук, доцент.

Information about the authors

L. N. Kostina - Head of the Department of Psychology of the Educational and Scientific Complex of Psychology of Official Activity of the Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Doctor of Psychological Sciences, Associate Professor;

V. V. Gonchar - Head of the Department of Information Security of the Educational and Scientific Complex of Information Technologies of the Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Candidate of Legal Sciences, Associate Professor.

Вклад авторов: все авторы сделали эквивалентный вклад в подготовку публикации. Авторы заявляют об отсутствии конфликта интересов.

Contribution of the authors: the authors contributed equally to this article. The authors declare no conflicts of interests.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Статья поступила в редакцию 28.10.2022; одобрена после рецензирования 30.11.2022; принята к публикации 14.12.2022.

The article was submitted 28.10.2022; approved after reviewing 30.11.2022; accepted for publication 14.12.2022.

i Надоели баннеры? Вы всегда можете отключить рекламу.