ВС Лаб медиацентр

Владимир Базылев: Взломать можно любое устройство

Откуда незнакомцы могут знать серию и номер вашего паспорта? Как обойти расставленные мошенниками ловушки? Об этом рассказал «Вечерней Москве» директор по Big Data IT-компании, которая занимается обеспечением информационной безопасности столичных предприятий, Владимир Базылев.

— Что делают люди, которые занимаются кибербезопасностью?
— Как и в любой другой сфере IT-бизнеса, есть разные специалисты. Кто-то умеет продавать, кто-то — заниматься проектной деятельностью. И есть особая категория — пинтестеры. Программисты их иногда называют белыми хакерами. Для защиты объекта они взламывают его, чтобы найти уязвимые места, определить критичность уязвимостей, а затем устранить их.

— Кибербезопасность — термин, связанный исключительно с деятельностью крупных компаний?
— Конечно, кибербезопасность касается и обычного пользователя компьютера. Владельцы смартфонов, кстати, тоже находятся в зоне риска. Обывателю всегда нужно помнить о мошенниках. Они активизировались в период пандемии. Заместитель председателя правления Сбербанка Станислав Кузнецов недавно заявил, что за первую половину года у людей украли почти пять миллиардов рублей. «Средний чек» по мошеннической операции составляет около восьми тысяч рублей. При этом за один день один мошеннический кол-центр совершает от трех до семи тысяч звонков.

— Откуда мошенники берут информацию о своих жертвах?
— Ее крадут из компаний, покупают у сотрудников разных организаций, собирают различными способами из социальных сетей и крупных площадок объявлений. Полная пробивка любого человека и двух его родственников стоит в даркнете (сегмент интернета, который скрыт из общего доступа. — «ВМ») порядка 160−200 тысяч рублей. За эти деньги вы даже получите сканы их паспортов и других документов, информацию о счетах в банках, информацию о передвижениях объекта и многое другое. Существует множество полулегальных сервисов, которые позволяют дешево и быстро получить огромный массив информации о любом человеке. Достаточно просто вбить в него номер телефона.

— Как нужно себя вести, чтобы данные не просачивались, были менее доступными?
— Надо пользоваться кнопочным телефоном, расплачиваться только наличными, не иметь никаких банковских карт, не подключаться к сетям Wi-Fi вне дома, не подходить к терминалам и банкоматам, не общаться в соцсетях. Но это невозможно. Вы превратитесь в пещерного человека. На самом деле надо жить, понимая, что про вас известно все. А это значит, что во время разговора с незнакомцем всегда нужно соблюдать осторожность. Есть элементарные правила поведения. Не верить голосу в трубке, что бы он ни рассказывал. Не открывать файлы и ссылки, полученные от незнакомых людей. Никогда не передавать код, написанный в сообщении от банка.
Не называть код с обратной стороны карты. Запомнить важную вещь: никто, кроме мошенников, не будет просить вас снять деньги со счета и отправить на какой-то другой, взять кредит для того, чтобы обезопасить свой счет. Если случилась какая-то беда, не стоит затягивать с походом в полицию. Чем раньше это сделает пострадавший, тем лучше.

— А какова, кстати, статистика раскрываемости таких преступлений?
— По заявлению генерального прокурора России Игоря Краснова, порядка 25 процентов. Мало, но хорошо, что хоть это получается сделать. Вернуть деньги очень сложно. Средства, которые вы отправили мошеннику, уходят на другие карты и очень быстро обналичиваются.

— Некоторые люди, беспокоясь о своей безопасности, ведут себя странно — заклеивают камеры на компьютерах и телефонах, постоянно меняют пароли. Есть ли у таких действий какой-то смысл?
— Любое устройство можно взломать. У меня на глазах это сделали за очень короткое время (меньше минуты) — человек получил доступ к камере и микрофону устройства. И, конечно, можно сходить по этому поводу с ума, обклеивать ноутбуки пластырями, а можно просто жить с этим знанием. Повторюсь, взломать можно любое устройство. Задача простого гражданина — не упрощать мошенникам жизнь. Главная угроза кибербезопасности человека — он сам. Если люди станут более внимательными, у мошенников будет меньше информации и доходов.

Досье

Владимир Базылев — директор по Big Data столичной IT-компании, реализующей проекты по анализу данных, консалтингу и развитию инфраструктуры для компаний и госструктур. Обладает многолетним экспертным опытом в области OSINT, информационной безопасности. Имеет более чем 15-летний практический опыт реализации проектов, связанных с обработкой больших массивов данных, поиском, сбором и анализом информации для различных секторов экономики и государственных организаций.


Источник: Вечерняя Москва
СМИ о нас