Однажды, еще одно спам-письмо попадает в мой почтовый ящик, каким-то образом обходя спам-фильтр Windows Live, который так хорошо защищает мои глаза от всех других нежелательных катушек. Естественно, сообщение пришло от нигерийского гражданина, законного представителя свергнутого принца, который хотел бы заплатить мне, чтобы скрыть некоторые нечестно полученные доходы на моем банковском счете. Это чрезвычайно щедрое предложение, которого достаточно, чтобы заставить меня дважды подумать о морали сказать «да».
Проблема, конечно, заключается в том, что это нигерийское мошенническое письмо — мошенничество, которое продолжается уже несколько лет, в несколько разных формах со случайным изменением деталей. На самом деле мошенничество с предоплатой длится так долго, что я нахожу невероятным, что кто-то может его принять.
Желе мозги
Я работаю в сфере ИТ и онлайн-безопасности с 2004 года, и я знаю, что есть люди, для которых идея использования компьютера подобна изучению иностранного языка — удаленная, запутанная и бесполезная. Я видел, как умы умных людей (психологов-консультантов, профессоров медицины) превращаются в желе в тот момент, когда издается запрос на нажатие кнопки «Пуск» в Windows.
Поэтому я хорошо знаю, что люди будут нажимать на что-нибудь с синей линией под ним, будь то по электронной почте или на веб-странице. Моя проблема со всем феноменом нигерийской мошеннической электронной почты заключается в том, что, как самая известная афера в цифровую эпоху, о которой сообщают в новостных программах, передачах по защите прав потребителей и даже в журналах, как она может продолжать приносить прибыль преступникам?
Кража личных данных
Это, конечно, классическая фишинговая уловка, разглашающая доступ к вашему банковскому счету или оставляющая мошенникам достаточно информации, чтобы украсть вашу личность.
Эти электронные письма обычно требуют (и я цитирую):
- Имя, номер телефона, счета и факса вашего банкира.
- Ваш личный номер телефона и факса — для конфиденциальности и простоты общения.
- Ваша бланковая бумага с печатью и подписью.
В течение многих лет я говорил пользователям, что любое электронное письмо, запрашивающее личную информацию, должно сообщаться и удаляться. Проблема, с которой я сталкиваюсь, заключается в том, что с системами спам-рассылки, такими же хорошими, как они есть в настоящее время (и если Windows Live сорвется с крючка, быстрый просмотр моей папки нежелательной почты покажет несколько других, одна из которых адресована мне по фамилии!), То вряд ли Я — что мошенники будут продолжать использовать этот же метод неоднократно. Так почему они это делают?
Есть ли что-то еще в «нигерийских мошеннических письмах»?
Недавно мне предложили, что в этих электронных письмах может быть что-то большее, что выходит за рамки, казалось бы, веселых попыток мошенничества с деньгами.
Еще одна причина, почему я все больше сомневаюсь в истинной природе этих электронных писем, — это способ их представления. Будет ли интернет-преступник, нацеливающий свои электронные письма на всех, кто говорит по-английски, делать это с документом, изобилующим орфографическими ошибками — особенно, когда якобы исходящий из официального источника?
Создатели этих сообщений могут проверить их на наличие грамматических ошибок и форматирования. В Интернете существуют службы, которые используют автоматизированные решения или живых, дышащих людей, чтобы проверить эти детали; Внештатные торговые площадки регулярно посещаются программистами, которые рады клонировать веб-сайт и «переписчиков статей», поэтому мне трудно представить, что будет трудно найти кого-то, кто хочет пересмотреть сообщение и хранить молчание.
Так что же на самом деле происходит? Могут ли эти сообщения быть чем-то большим? Является ли это — и простите меня за то, что все Джеймса Бонда — секретным сообщением, распространяемым в большом количестве, чтобы найти правильного получателя независимо от того, какой адрес электронной почты он или она использует?
Это может показаться немного надуманным, но так же и представление о том, что люди все еще влюбляются в аферу. Еще во времена холодной войны и раньше шпионы использовали всевозможные уловки для общения со своими контактами, от расположения упавших веток в парке до выделения текста невидимым решением, которое мог активировать только контакт.
Имея это в виду, мошеннические электронные письма Нигерии внезапно кажутся намного более опасными, не так ли? Может ли террористическая организация связываться с ячейкой? Являются ли сообщения, отправленные иностранным правительством, агентам под прикрытием в Великобритании или Северной Америке?
Люди действительно влюбляются в эти мошенничества?
Независимо от того, являются ли эти электронные письма частью заговора, который является гораздо более зловещим, чем кража, или просто пережитками эпохи, когда безопасность в Интернете была чем-то, что имело значение для других людей, факт остается фактом: они все еще отправляются.
Кто-то где-то ожидает какого-то возвращения — и тем временем мы все ожидаем, что отстанем от западных правительств, которые больше заинтересованы в интернет-цензуре под предлогом защиты авторских прав (конечно, это совсем другое обсуждение). Не лучше ли потратить все эти усилия на создание более безопасной онлайн-среды для обычных пользователей, информирование их о разумном и законном использовании Интернета и решении проблемы мошенничества в Интернете, а не потворства крупному бизнесу?
Конечно, будет. Но какова бы ни была правда о нигерийских сообщениях со спамом, они по-прежнему попадают в папки «Входящие» и «Нежелательные папки», способствуя краже личных данных и, возможно, несут немного больше информации, чем очевидно для неопытного глаза.
Так что вы думаете — афера или шпион?
Кредиты изображения: изображение шпиона через Shutterstock, изображение кредитной карты через Shutterstock, Матания