Взлом / Технолирика
Хакер взломал ваш умный дом и требует биткоины, но вдруг вы делаете ему неожиданное предложение... Что будет, если цифровой гуманизм столкнется с нигерийской схемой в одном чате?
Разбор реальных угроз умных домов через призму сатиры
Как ваша веб-камера и унитаз становятся оружием в руках хакера
Неожиданный альянс между киберпреступником и жертвой ради полива помидоров
Взлом / Переписка с хакером
ВНИМАНИЕ: Хакер взломал мой компьютер и угрожает слить личные данные! Но я ответил ему так, что он, кажется, сам испугался.
Вы когда-нибудь получали угрожающее письмо от "хакера", который требует выкуп, угрожая слить ваши личные фото и удаленно включить микроволновку? Получив такое письмо решил ответить творчески. То, что произошло дальше, — это чистый комедийный экшн, который показывает, как можно обезоружить кибершантажиста, используя... неожиданную вежливость и абсурд.
В этом видео переписка с киберпреступником, который явно не ожидал такого поворота событий.
Это озвучка юмористического рассказа из соцсетей.
«На дурака не нужен нож: ему с три короба наврешь — и делай с ним что хошь»
Есть три вещи в жизни, которые нельзя отменить: гравитация, счета за коммуналку и… письма от "умершего миллионера из Абиджана", который почему-то завещал вам 10 миллионов.
Да, те самые «нигерийские письма». Они не просто живы – они процветают, пахнут, и приносят своим авторам такой доход, что пора бы им выходить на IPO где-нибудь на Кайманах. И если вы до сих пор думаете, что на это ведутся только те, кто верит в плоскую Землю и теле-экстрасенсов – у меня для вас плохая новость. Ведутся все.
🤯 Мировой шок-контент: миллиарды на чужой надежде
Это не «мелкий спам», это глобальная, многонациональная, финансовая война против здравого смысла. Цифры такие, что хочется спрятаться под одеяло и заплакать.
🇺🇸 США. 16,6 миллиарда долларов потеряно на онлайн-мошенничестве за 2024 год. Люди 60+ (которые «всё видели в этой жизни») отдали почти $4,8 млрд — исторический рекорд. Среди них — профессора, бывшие банкиры, инженеры. Ни один интеллект не является преградой для жадности, прикрытой надеждой.
🇦🇺 Австралия. Около 2,7 млрд долларов убытка (2023). Страна, где люди боятся даже паука в собственном ботинке, зато искренне доверяют письму от «министра финансов Ганы». Просто потому что там слово "миллион".
🇩🇪 Германия / ЕС. Миллиарды евро ежегодно. Немцы, которые при покупке одной булочки требуют чек, как гарантию от третьей мировой, мгновенно верят письму: «Вам положена компенсация от Центрального Банка!». Ах да, и они, конечно, готовы доплатить НДС за своё виртуальное наследство.
🇮🇹 Италия. Почти 181 млн евро потеряли за 2024 год. Наследственные письма там особенно популярны: они драматичные. А итальянец, которому не хватает драмы, это просто скучный швед.
🇷🇺 Россия. 168–200 млрд рублей ущерба от IT-мошенничества за 11 месяцев 2024 года. Страна, которая не верит даже официальному прогнозу погоды, верит письму от «адвоката из Лунгавилля» с просьбой срочно перевести 9500 рублей «на таможню духов».
🤦♂️ Кто эти «жертвы»? Стереотип vs. Реальность
Стереотип: «Только бабушка, которая перепутала СМС с квитанцией»
На крючок попадают:
Люди с несколькими высшими образованиями.
Врачи и юристы (особенно юристы!).
Инженеры, способные рассчитать траекторию спутника.
Предприниматели, которые видят ложь за версту… в реальном бизнесе.
Пенсионеры с отличными накоплениями.
Те, кто переживает стресс, скуку, или одиночество.
Чем человек умнее, тем изощрённее он объясняет себе, почему «письмо может быть правдой». Это не глупость, это эффект «Я не лох, я просто временно поверил в свою невероятную удачу».
🧠 Почему они не идут в полицию? Психологический капкан
Мошенники — тонкие психологи, а не просто спамеры. Они давят на самые дорогие кнопки:
Стыд. Признаться: «Я поверил человеку, чьё имя выглядит как пароль от Wi-Fi» — это невыносимо. Легче просто забыть и списать на "опыт".
Эмоциональный крючок. Афера продаёт надежду. Мозг на секунду представил новую жизнь, новый дом, новый статус. А мозг, как известно, любит надежду сильнее, чем неопровержимые факты.
Ловушка вложенных денег. «Вложил 1000 — уже стыдно бросать. Вложил 5000 — надо добавить ещё чуть-чуть, чтобы вернуть 6000». Это самый дорогой психологический эффект. Он рушит браки и бизнесы.
«Официальный» стиль. Документы, печати, бланки, QR-коды! Всё выглядит настолько официально, что даже некоторые государственные министерства могли бы позавидовать качеству подделок.
Искусственная срочность. «Отвечайте в течение 12 часов, иначе наследство уйдёт!» Мы перестаем думать, включается паника. Паника — лучший друг мошенника.
Социальная инженерия. Вас называют «партнёром», благодарят за «честность», создают иллюзию значимости. И всё. Человек уже внутри ловушки, он чувствует себя особенным.
🎭 Кто за этим стоит?
«Yahoo Boys»: Субкультура в Нигерии. Умные, техничные парни, которые пишут письма с таким знанием психологии, что могут дать фору признанным романистам.
Криминальные Синдикаты: Это не один человек. Это распределение ролей: одни пишут, другие звонят, третьи «отмывают» деньги через подставные счета.
Транснациональные группы: Серверы в Европе, исполнители в Африке, аккаунты в Азии. Этот бизнес глобален, как McDonald's, только без лицензии и намного прибыльнее.
☠️ Почему это будет жить вечно?
Потому что:
Человек всегда будет надеяться на чудо-деньги.
Мошенники всегда будут писать: «С вашей честностью и порядочностью невероятно приятно работать».
Интернет всегда будет полон тех, кто готов верить в легкий способ разбогатеть. Это наша базовая прошивка.
🛡️ Как защититься (Коротко и без сантиментов)
Если вам пишут о деньгах, которые вы не заработали, — это мошенничество. Точка.
Никогда не платите аванс. Даже $10 — это приманка, которая тестирует вашу готовность платить.
Покажите письмо скептически настроенному родственнику или другу. (Адвокату можно, но он возьмёт за консультацию больше, чем просят мошенники).
Если в тексте написано «СРОЧНО», «ТОЛЬКО ВЫ» или «ПОСЛЕДНИЙ ШАНС», удаляйте немедленно. Это триггеры паники.
Не верьте, что вы «единственный наследник». Вы не Гарри Поттер, чтобы получать миллионы от незнакомого, умершего родственника.
🎬 Итог
Почему умные люди ведутся на самые тупые письма
Вы помните школьные анекдоты про «нигерийского принца»? Смешно, да?
Но вот беда: эти письма приходят ВСЕМ. И самое странное — ведутся не только бабушки. Ведутся врачи, юристы, предприниматели, люди с дипломами и мозгами.
🎯 Вот в чём подвох
Это не про глупость. Это про психологию надежды.
Когда письмо предлагает решение вашей проблемы (деньги, возмещение, наследство), мозг на миллисекунду верит. Потому что надежда работает сильнее логики.
Потом включается стыд — и человек не обращается в полицию. Вместо этого вкладывает ещё. И ещё. Думает: «Может, это действительно правда?»
Это называется ловушкой вложенных денег. И это жестоко работает.
🚨 Признаки, при которых DELETE — это ваш друг
Удаляйте немедленно, если:
• Пришло письмо о деньгах/наследстве/возмещении, которое вы не ждали
• Просят отправить деньги «авансом» — даже копейки
• Написано со срочностью: «В течение 24 часов!», «Спешите!»
• Адрес отправителя выглядит странно или не совпадает с названием организации
• Просят не рассказывать никому (особо подозрительно)
• Ссылки в письме ведут на сайты, похожие на настоящие, но урл немного отличается
💡 Что делать вместо того, чтобы вкладывать деньги
Первый инстинкт — правильный:
Покажите письмо кому-то, кому доверяете. Буквально кому угодно. Родителю, другу, коллеге. Часто сразу видно, что это афера.
Проверьте источник:
Если письмо якобы от банка — позвоните в банк по номеру со своей карты или сайта. Не используйте контакты из письма.
Поищите информацию:
Если письмо о возмещении, компенсации или наследстве — погуглите. Гарантия: других людей тоже писали с таким же текстом.
Помните правило:
Никто в мире не дарит деньги незнакомцам. Это не волшебство. Это математика: ваша потеря = чужой доход.
📊 Масштабы (чтобы вы поняли, это не шутка)
За 2024 год люди потеряли десятки миллиардов долларов на мошенничество в интернете.
И это считают только официальные случаи. Много людей стесняются признаться.
Мошенничество — не спам. Это система. Синдикаты. Целые структуры.
🛡️ Главное правило
Если вас удивило письмо про деньги — это афера.
Точка. Никаких исключений.
Реальные организации не пишут так. Реальные возмещения идут через суды и официальные каналы, не через письма от «специалистов».
☎️ Если вы уже пали жертвой
Не стесняйтесь:
• Обратитесь в полицию (даже если уже вложили)
• Позвоните в свой банк — они могут заморозить операции
•
• Расскажите друзьям и родным — они тоже должны знать
Стыд — враг безопасности. Честно рассказать о проблеме — это не позор. Это мудрость.
📢 Поделитесь
Отправьте это бабушке. Отправьте папе. Отправьте коллеге, который верит всему в интернете.
Потому что мошенничество побеждается только знанием.
И потому что ваша бабушка (да и вы) достойны безопасной жизни.
Фраза из мультфильма про Буратино («На дурака не нужен нож...») стара как мир, но дальше будет только хуже. Почему? Потому что технологии становятся умнее, а человеческие слабости — нет.
Материал подготовил Борис Беляев
не мое.
Выдают себя за других - и мистика ни при чем
Однажды в Сша был пойман преступник, который выдавал себя за другого человека. Его удалось поймать благодаря кругозору потенциальной жертвы. Еще одна история подтвердит, что знания правят миром. И еще - наблюдательность, и немного - любознательность. Сложно, попробую объяснить, самой интересно стало.
В 2018 году популярность приобрела история о мошеннике из США. Ему было 47 лет, и 30 из них он делал вид, что является принцем Саудовской Аравии. Ранее он проводил лживые сделки, пока не нарвался на предпринимателя Джеффри Саффера. Ему Энтони Жиньяк, успешно обманувший множество людей, и обещал инвестицию в 400 млн долларов, на них планировали развивать сети гостиниц. Мошенник промышлял с 1991 года, его ловили, но освобождали.
В марте 2017 года он совершил свою последнюю сделку, до сих пор ему удавалось точно следовать собственному облику, и даже поехал на свою последнюю встречу на новом новом Феррари, у которого были дипломатические номера, потом выяснилось, что их просто купили на Ebay, а в августе Сапфиру довелось побывать в пентхаусе принца, там его показали выписку из банка, подтверждающую, что на счете у предполагаемого партнера– 600 млн долларов. Издание Daily Mail сообщало, что «принца» выдал ужин, это было в городе Аспен. «Принц» так уминала свинину, что Саффер заподозрил неладное: такое питание не принято у исламцев. Втайне от потенциального партнера Саффер дал задание службе безопасности: проверить личность гостя. Усилиями Саффера в полицию Флориды попала жалоба, и мошенника поймали в аэропорту.
Это всего лишь одна история о таком виде мошенничества, как 419. Статья Нигерийского уголовного кодекса получила название Нигерийские письма. Она карает за заведомую ложь с мошенническим умыслом. Наибольшую распространенность явление получило в стране Нигерия: интернет еще не появился, и использовалась обычная почта. Это началось в 1980-х годах. Теперь нигерийские письма – один из самых распространенных видов мошенничества. Именно от лица бывших королей, именитых чиновников, миллионеров. Это может быть просьба помочь перевести деньги за границу, помогатору обещают большой процент. Как могут выглядеть письма, и что в них пишут? Обычно используется «ломаный русский».
Здравствуйте.
Меня зовут Джон Смит, я адвокат из Габона. Я нашел Ваши контакты и пишу Вам по очень срочному и конфиденциальному делу.
Мой клиент, очень богатый человек из Габона, недавно tragically погиб в авиакатастрофе. У него на счету в банке осталось 5 миллионов долларов США, и у него нет наследников.
По местным законам, если наследник не будет найден в течение 14 дней, деньги уйдут государству. Я могу юридически оформить Вас как наследника, чтобы мы могли забрать эти деньги. Мы разделим их 50/50.
Мне нужен надежный партнер, чтобы открыть счет в Лондоне и помочь с небольшими первоначальными расходами на юридические fees и официальные сборы. Это единственная сложность.
Если Вы готовы помочь, ответьте мне как можно скорее, и я объясню все детали.
С уважением,
Джон Смит
Неужели кто-то ведется на такой обман? В 2019 году специалист Microsoft Кормак Херли опубликовал работу о нигерийских мошенниках, и он пытался понять, как обманывает, как обманщики решают, кого атаковать, и кто может стать жертвой. Это может оказаться самый доверчивый человек, и история о богатстве Западной Африки все менее кажутся правдоподобными. Казалось бы, это все далеко, в России, никто с деньгами так просто не расстанется.
Но ученых нашей страны тоже интересуют явления, связанные с умением убеждать. В 2015 году кандидат наук В.В.Радевич опубликовала диссертацию, посвященную этой теме. Выделяют целый жанр в манере «нигерийские письма», автор считает, что он базируется на манипуляции. Легко ли управлять вашим воображением? Именно это пытаются сделать мошенники. И еще, сначала речь идет о маленьких судах. Но в нашей стране граждане не так просты
TJournal в 2015 году поведал интересную историю. Стартапер Артем Геранчиков обанкротил нигерийских мошенников на 600 долларов США. С ним через соцсеть Вк пыталась познакомиться «девушка из США», которая, по ее словам, жила в Нигерии, она искала того, кто "сделает ее счастливой", и надо то всего 50 60 долларов, собеседник ответил ей любовным письмом и пообещал сумму в десять раз больше.
И тут выясняется, что слать деньги он должен не ей, а другу, и делать это надо через Western Union. Артем в ответ попросил у девушки хотя бы пару фото, ему ответили, что у нее камера паршивая, но, как только он пришлет деньги, фото будут. Геранчиков представился экспортером Apple, он пообещал ей прислать телефон из партии, и даже 2, и не скупился на фото, их он брал в Интернете. Так он и получил 600 долларов. Артем не скупился на подтверждения, прислал фото темнокожего, сказав, что это - он, и «признался», наконец, что он из Нигерии. Естественно, это было не так, но для борьбы с мошенниками пришлось постараться, создать себе «легенду», четко придерживаться ее. Остается напомнить, что обман в целях самозащиты – тоже спорная вещь. Сам Артем, можно сказать, тоже спасся от мошенников благодаря широкому кругозору, как предприниматель из первой части. Со стороны кажется, что ему удалось проявить стопроцентную осознанность.
Эта история учит быть осторожными, и еще делает людей толстокожими. Тех, кто готов будет помочь, становится все меньше. Берегите себя, это не запрещено.
Что общего между пятой теоремой и застрявшим на орбите нигерийцем?
Начнём с вопроса для офлайн-Что? Где? Когда?, придуманного мною.
Брат африканского космонавта, застрявшего на орбите. Дочь свергнутого президента Конго-Киншасы. Американский разведчик, нашедший золото Саддама Хусейна. Они все разделили между собой одну Шнобелевскую (шуточную Нобелевскую) премию.
В какой отрасли была премия?
Ответ: Литература.
Это всё герои нигерийских писем — им требуется совсем немного ваших денег, чтобы завладеть несметными богатствами. Согласитесь, довольно странная плеяда? А если ещё и почитать письма в оригинале, то получается крайне корявый язык.
Политическая теорема номер пять в одном из частных случаев звучит:
Достаточно задать телефонному спамеру провокационный вопрос, на который идеологический ответ не совпадает с действительным состоянием дел, и он расколется.
Между тем и другим много общего. И это общее чисто экономическое, из старого доброго принципа «время — деньги».
Нигерийские письма
Их изучил с помощью простеньких вероятностных моделей некто Кормак Херли из исследовательского отдела Microsoft. [источник] И вот к чему он пришёл.
Мошенник хочет денег.
Только малая часть жертв отдаёт деньги.
Ручная разработка жертвы отнимает время, много времени.
Потому хотелось бы сделать автоматический классификатор, который говорит: пойдёт жертва на сотрудничество или нет? (Будем говорить: годная ли жертва?)
У бинарного классификатора есть два параметра полноты: вероятность опознать заведомо годного/негодного. Полнота (вероятность опознать заведомо) годного называется чувствительность, полнота негодного — специфичность.
Многие классификаторы могут менять порог срабатывания, увеличивая чувствительность за счёт специфичности и наоборот. Если задача — при неограниченных мощностях заполучить максимум денег, у классификатора есть оптимальный порог срабатывания, зависящий от двух параметров:
базового процента — какой процент годных жертв в генеральной совокупности;
насколько прибыльна удачная разработка по сравнению с расходами на неудачную.
Другими словами: курортный шулер знает прикуп, обыграет любого, и потому может встрять в любую игру на деньги и в ней выиграть. А коммерческий спам вытекает из посылки, что отправка одного сообщения почти бесплатна.
Известная фраза преферансистов: знал бы прикуп — жил бы в Сочи.
И производный анекдот. Табличка в Сочи: «Не играйте с местными — они знают прикуп».
Если и мощности ограничены, нужно поднять другой параметр — точность. Точность определяется так: ну, допустим, классификатор обозвал жертву годной. А какова вероятность, что жертва действительно годна?
И тут существует так называемый…
Парадокс базового процента
Отойдём пока от нигерийского спама и попробуем решить такую задачу.
Один водитель из тысячи — пьяный. У нас есть алкотестер, который пьяного ловит всегда (чувствительность абсолютная), а вот трезвого раз из сотни объявляет пьяным (специфичность 99%). И вот в очереди в больницу стоит сотня таких неудачников, попавшихся на пьяном вождении. Сколько из них будет алкоголиков?
Примерно один из одиннадцати — то есть 9 из сотни!
Другими словами: если базовый процент (вероятность найти годного) чудовищно мал, нужна чудовищная специфичность, чтобы добиться приемлемых цифр точности: скажем, каждый двадцатый разработанный закончился удачей.
Потому хотелось бы автоматический фильтр, который оставляет только самых-самых доверчивых.
Для этого и нужны такие вот невероятные истории и корявый язык. Правда, из этого следует никакая чувствительность: большая часть годных жертв остаётся за бортом.
Телефонный спам
А теперь о спаме.
Спамят такие же люди, как вы — просто их за спам совсем не ловят, а наоборот, поощряют. Им удаётся прикинуться своими просто потому, что они действительно очень похожи на своих — а не из-за какого-то выдающегося актёрского мастерства или шпионской школы языка. Достаточно не говорить ключевых слов вроде «скучаю за тобой», и всё.
Провокационный вопрос означает: жертва подозревает подвох и может соскочить с крючка. И лучшей стратегией в данном случае будет бросить её. Не пытаться выехать на харизме (которой зачастую просто нет), а всего лишь бросить.
В зависимости от настроения повесить трубку, выругаться или рассмеяться вместе с жертвой.
И перейти к новой.
Пикабу украло наследство
Только объявился принц из Уганды с моим наследством.
А Пикабу его заблокировало с непонятной формулировкой и явно под надуманным предлогом.
Видимо модераторы решили всё мое наследство себе заграбастать.






