Sociálna manipulácia alebo „nigérijské listy“ v akcii

„Včera mi psal pan Samuel Akoma, prý jsem zdědil 12 miliónů dolarů.“ Tohle se mi píše velmi lehce, stal se ze mě dolarový milionář. Celé to má jeden háček.

Úvod

Můj vzdálený bratranec zanechal velké jmění a hodný právník Samuel Akoma mi je za 50% provizi (vydřiduch) pomůže dostat na můj účet. A to jsem si už myslel, že tzv. nigerijské dopisy už skončily.

Sociální manipulace je asi nejsnadnější a nejefektivnější způsob jak někoho okrást. Nemusíte se v noci třást zimou někde v parku a čekat na oběť, z které se vyklube mistr republiky v karate. Volíte si místo, čas a vlastně můžete loupit i z vlastní kuchyně nebo obýváku. Potenciálních obětí máte skoro nekonečné množství, nemusíte být hacker, který zná síťové protokoly, nemusíte být programátor, který napíše důmyslný kód. Stačí, když máte dostatečnou fantazii a vymyslíte příběh, kterým oblbnete své oběti. Nevím, kdo z Vás pamatuje „nigerijské dopisy“. V 90. letech začaly chodit z Afriky (zejména z Nigerie) dopisy slibující pohádkové bohatství – psal Vám zpravidla nějaký úředník z ministerstva pro těžbu ropy, diamantů nebo něčeho. Slíbil, že vyvede milióny dolarů, a pak se s vámi o ně podělí. Má to jeden háček, potřebuje nějaké peníze na úplatky a  jestli chcete podíl na miliónech, tak je přivezte nebo pošlete. Kdo peníze poslal, ten už je neviděl. Kdo do Nigerie s penězi zajel, toho už nikdo neviděl. Přesto to nějakou dobu fungovalo, protože se pracuje s našimi emocemi, s našimi touhami a kdo z nás by nechtěl být bohatý. Tento podvod přitom je znám už od 15. století, kdy se mu říkalo „španělský šlechtic“ – příběh o uneseném šlechtici, který se s vámi podělí o své jmění, pokud pošlete jeho únoscům výkupné.

Jenomže dnes máme počítače, máme překladače a tak je mnohem snadnější oslovovat potenciální oběti. A navíc můžete příběh vymyslet tak, aby byl pro vaši oběť uvěřitelný. Na sociálních sítích o sobě prozradíme všechno možné, co nás baví, co nás zajímá, jaké knihy čteme, jaké filmy a herce máme rádi, kde jsme byli, jak se jmenují naší rodiče a vlastně i jaké je naše heslo a mimochodem, víte o tom, že většina uživatelů používá stejné heslo v práci, ale i ve svých privátních zařízeních?

Jsme zvědaví, a tak se aktuálně hrozby skrývají i pod výrazy jako je GDPR (phishingová kampaň) a samozřejmě i královská svatba (phishingová kampaň). Když už jsem nakousl modernizované „nigerijské dopisy“, asi vás bude zajímat nejbizarnější příklad. „astronaut“. Celý smyšlený příběh je o tom, že v roce 1990 vyslala Nigerie s pomocí Sovětského svazu v rámci rozvoje kosmonautiky, svého kosmonauta do vesmíru v sovětské lodi. „Bohužel“ Sovětský svaz se rok na to rozpadl a chudák kosmonaut uvázl na orbit. Ne že by byl nemajetný, ve švýcarské bance se mu ukládá plat v dolarech, který se za ty roky pěkně zúročil, nicméně na orbitě mu je to na…. A tak, když přispějete na stavbu rakety, která ho přiveze zpět, určitě vám něco dá J. Ano, velmi bizarní pokus na který nenaletíme, ale co už zmiňované foto z královské svatby? Když Vám někdo bude slibovat nějaké nezveřejněné pikantní obrázky, odoláte?☺

Lidský článek je vždy ten nejslabší, proto školte své uživatele v bezpečnosti a upozorněte je na sociální manipulace, na nebezpečí, které představují. Většinou stačí dát si vteřinu, dvě na rozmyšlenou a situace vypadá jinak a možná ty dvě vteřiny zachrání vaše data. Buďte opatrní, dávejte pozor a hlídejte si i své emoce a pudy, protože vše se dá zneužít.

Pokud nevíte, kde je největší nebezpečí, co byste měli udělat hned a co počká, jaký bezpečnostní systém je vhodný pro vás s ohledem na váš business a velikost, klidně se obraťte na AutoCont. Radí vám poradíme a jak se říká za zeptání, nic nedáte ☺

AutoCont ví jak.

Autor: Luděk Mandok, Security Offer Manager AutoCont CZ

 

Interest ?