Образовательные учреждения снова стали объектом атак киберпреступников. Атаки осуществляются по различным направлениям, что влечет за собой значительные финансовые убытки. Более подробно — в материале ТАСС
В движении «Народный фронт» отметили, что в России вновь наблюдается рост атак на школы. Специалисты рассказали о главных типах атак и о том, как можно от них защититься.

Атака через «электронный дневник»
Как сообщила специалист проекта «Народного фронта» «За права заемщиков» и платформы «Мошеловка» Александра Пожарская, мошенники, выдавая себя за учителей, начинают общение с детьми. «Под предлогом “перевыпуска” или “обновления” электронного дневника они выманивают коды из СМС от учетной записи “Госуслуг” или банковских приложений», — отметила она.
Ложные медсестры
По словам Пожарской, дети получают звонки от имени школьных медсестер, якобы для прохождения медосмотра. «Завоевав доверие ребенка, фальшивые медработники от лица руководства или правоохранительных органов требуют перевести деньги на “специальный счет” под разными предлогами», — добавила эксперт.
Почему дети
Пожарская подчеркнула, что дети легко доверяются мошенникам из-за сочетания психологических факторов и авторитета, которым прикрываются злоумышленники. Ребенок, по ее мнению, становится жертвой по нескольким причинам.
Первая — авторитет взрослого и системы образования. «С детства ребенок усвоил, что необходимо слушаться учителей, директора, медсестру. Эти взрослые — представители “официальной” системы, школы, государства. Их просьбы и поручения не могут обсуждаться и оспариваться», — отметила Пожарская.
Вторая — недостаток опыта и критического мышления. «Ребенок еще не сталкивался с мошенничеством такого масштаба. Он не осознает ценности и последствий передачи СМС-кодов, которые являются ключом к деньгам и личной информации. Для него это просто набор цифр, а не “ключ от сейфа”, — добавила Пожарская.
Третья — страх оказаться в неприятной ситуации или проявить непослушание. «Мошенники часто создают искусственное чувство срочности и панику: “Нужно срочно обновить, иначе дневник заблокируется и будут проблемы с оценками”. Ребенок боится, что из-за его промедления возникнут проблемы с учебой, он подведет родителей или будет наказан за неисполнение и промедление», — сказала эксперт.
Четвертая — техническая сложность и непонимание механизмов защиты. «Ребенок может не до конца осознавать, как связаны “Госуслуги”, электронный дневник, СМС от банка и родительские средства. Для него это разные, сложные системы», — добавила Пожарская.
Пятая — вера в официальные органы. «Упомянутые в схеме “правоохранительные органы” или “лояльное руководство” — это максимальный уровень авторитета», — заключила эксперт.
Целевые фишинговые атаки на педагогов
Пожарская отметила, что учителя и администрация школ также получают сообщения в мессенджерах от ложных аккаунтов директоров или чиновников. По ее словам, от имени руководства мошенники требуют срочно перевести деньги на «специальный счет» якобы для предотвращения проверок.
Взлом аккаунтов преподавателей и сбор средств
Третий тип атак, отметила Пожарская, — взлом личных аккаунтов учителей в социальных сетях и мессенджерах. «От их имени злоумышленники обращаются к родителям с просьбой перевести деньги на неотложные нужды: ремонт, покупку оборудования, экскурсии и так далее,» — рассказала она.
Рекомендации по защите
Также Пожарская поделилась советами по защите от атак. Она предложила рекомендации родителям и педагогам.
Для родителей:
— проводите с детьми беседы о кибербезопасности: объясните, что никому нельзя сообщать коды из СМС, даже если собеседник представляется знакомым, учителем или сотрудником школы;
— создайте алгоритм действий: договоритесь, что при любом подобном звонке или сообщении ребенок должен немедленно прекратить разговор, сообщить вам или уточнить информацию у классного руководителя;
— объясните ценность информации: расскажите на простых примерах, что код из СМС — это одноразовый ключ к деньгам или персональным данным, передать его третьему лицу все равно что отдать кошелек незнакомцу;
— используйте технические средства: установите на телефон ребенка приложение для определения номеров, которое может предупредить о мошенническом звонке, настройте на банковской карте, привязанной к его телефону, низкие лимиты на онлайн-платежи или отключите их вовсе.
Для педагогов и администрации:
— проявлять повышенное внимание к любым финансовым запросам, особенно поступающим через мессенджеры;
— проверять любую информацию в официальных источниках, даже если она кажется максимально правдоподобной;
— при требовании сохранять конфиденциальность с угрозой «уголовной ответственности за разглашение данных следствия» немедленно прекратить диалог и обратиться с заявлением в полицию; такие формулировки — признак мошенничества;
— даже при неудавшейся попытке мошенничества уведомить руководство и коллег.
Александр Темнов
Собрали все, что нужно знать о безопасности в эпоху высоких технологий.
Фото: hi-tech.mail.ru
