Сергей Левченко – Мама, это я. Не переводи деньги. Семейная защита от ИИ-мошенников, голосовых подделок, дипфейков и цифрового обмана (страница 2)
Мы часто говорим о мошенничестве так, будто это экзамен на ум. Попался - значит, был невнимательным. Перевёл деньги - значит, доверчивый. Назвал код - значит, «сам виноват». Такая логика удобна тем, кто пока не сталкивался с хорошо поставленным давлением. Она создаёт приятную иллюзию: со мной такого не случится, я умный, я всё проверю.
Но мошенники редко атакуют человека в лучшем состоянии. Они не ждут, когда вы выспались, спокойно выпили кофе, открыли памятку, посадили рядом юриста и готовы анализировать риски. Они звонят вечером. Во время болезни. После ссоры. В конце рабочего дня. В момент, когда у вас на руках ребёнок, кастрюля, кредит, дедлайн, больная спина и двадцать непрочитанных сообщений.
И бьют они не по глупости. Они бьют по любви.
Любовь делает нас уязвимыми. Это неприятно признавать, но иначе не бывает. Если вам всё равно на человека, вам труднее продать срочность. Если вы не боитесь потерять деньги, вас труднее шантажировать кредитом. Если вы никому не хотите помочь, просьба о помощи не сработает. Но нормальный человек как раз хочет помочь. Нормальная мать хочет спасти ребёнка. Нормальный дед хочет выручить внучку. Нормальный сотрудник не хочет подвести директора, если «счёт горит».
Мошенник не создаёт эту любовь. Он надевает на неё крючок.
Три бытовые сцены
Первая сцена - семейная. Женщине звонят «от сына». В трубке шум дороги, короткие фразы, дыхание, будто человек после бега. «Мам, я попал. Не задавай вопросов. Сейчас тебе скажут, что делать». Потом трубку берёт уверенный мужской голос. Он не орёт. Он говорит почти спокойно, и от этого страшнее: «Ваш сын сейчас может получить серьёзные проблемы. Мы можем решить вопрос без огласки. Нужно действовать быстро».
Вторая сцена - пожилой родитель. Отцу пишет «внучка» с нового номера: «Дед, телефон разбила, это мой новый. Не звони, у меня связь плохая. Можно срочно перевести? Я завтра верну». Сообщение написано грамотно, с привычным уменьшительным обращением, с похожей манерой. Может быть, аккаунт внучки подсмотрели. Может быть, использовали старые публикации. Может быть, просто попали в тон. Для деда важно другое: внучка попросила его лично. Не родителей. Его. Значит, он нужен.
Третья сцена - рабочая. Бухгалтеру в конце дня пишет «директор»: «Оплати срочно, потом объясню. Я на встрече, звонить не могу». Аватарка знакомая, имя знакомое, стиль примерно похож. Внизу файл со счётом. Бухгалтер устала. Ей неприятно задерживать платежи. Она знает, что директор бывает резким. Она уже тянется открыть документ. Не потому, что она глупая. Потому что работа часто держится на страхе не подвести.
Во всех трёх сценах есть разные технологии, но один человеческий механизм: человеку дают роль, в которой отказ выглядит предательством. Мать должна спасти. Дед должен выручить. Бухгалтер должна не сорвать задачу. И пока человек пытается быть хорошим, мошенник управляет скоростью.
Почему это работает
Социальная инженерия - неприятное выражение, но смысл у него простой. Это не столько взлом устройства, сколько взлом ситуации. Преступник создаёт обстоятельства, в которых обычный человек делает то, чего не сделал бы спокойно.
Он старается добиться нескольких вещей.
Сузить время: «сейчас или поздно».
Отрезать от других людей: «никому не говорите».
Поднять страх: «будет уголовное дело», «деньги исчезнут», «ребёнку грозит беда».
Дать понятное действие: «переведите», «назовите код», «откройте ссылку», «установите приложение».
Заставить человека чувствовать личную ответственность: «только вы можете помочь».
Чем лучше собрана эта ловушка, тем меньше она похожа на «развод». Она похожа на чрезвычайную ситуацию. А в чрезвычайной ситуации мозг не любит сложные проверки. Он хочет простого действия, которое вернёт контроль.
ИИ здесь не главный злодей. Главный злодей - преступное использование доверия. Но ИИ делает маску плотнее. Текст становится грамотнее. Голос - ближе к родному. Сообщение - более персональным. Легенда - более гладкой. Ошибок меньше, скорости больше.
Раньше подозрительное письмо могло выдать себя кривым языком. Теперь оно может быть написано так, будто его подготовил аккуратный помощник. Раньше голос «родственника» часто звучал как плохой театр. Теперь он может быть похож настолько, что пожилой человек не успеет насторожиться. Раньше мошенник действовал массово. Теперь он может подстроить крючок под конкретную семью, работу, город, школьный чат, объявление о продаже коляски или фотографии с дачи.
Что делать семье
Защита начинается не с того, чтобы всем стать подозрительными. Подозрительность утомляет, портит отношения и всё равно не спасает в момент паники. Нужны не постоянные подозрения, а заранее согласованные правила.
Самое простое семейное правило звучит так: если просьба связана с деньгами, кодами, документами, доступом к аккаунту или тайной, мы проверяем её через другой канал. Не обсуждаем, удобно ли это. Не обижаемся. Не считаем проверку недоверием. Просто проверяем.
Мошенник торопит. Близкий человек выдержит проверку.
Если сын действительно попал в беду, он выдержит то, что мама перезвонит ему на старый номер. Если внучке действительно нужны деньги, она ответит на кодовое слово или дождётся звонка через родителей. Если директор действительно хочет срочный платёж, он поймёт, что бухгалтер действует по регламенту. А если не поймёт - проблема уже не в мошенниках, а в рабочей культуре, и её тоже надо лечить.
Красные флаги
«Срочно, прямо сейчас».
«Никому не говори».
«Не клади трубку».
«Я с нового номера».
«Не звони мне, я не могу говорить».
«Потом всё объясню».
«Только ты можешь помочь».
«Назови код».
«Переведи деньги, иначе будет беда».
Фразы, которые можно сказать
«Я не решаю деньги по телефону. Я перезвоню».
«Если это правда ты, ты выдержишь проверку».
«Назови наше кодовое слово».
«Я сейчас позвоню второму человеку из семьи».
«Я не буду продолжать разговор, где меня торопят и запрещают советоваться».
Короткий чек-лист главы
1. Любовь и забота - не слабость. Но мошенники могут использовать их как вход.
2. Если просьба срочная, денежная и тайная - это почти всегда красный флаг.
3. Родной голос, имя, семейная деталь или знакомая аватарка не заменяют проверку.
4. Деньги, коды и документы не передаются по звонку или сообщению без второго канала.
5. Семейное правило должно быть оговорено заранее, пока никто не напуган.
любить близких - не значит мгновенно выполнять любую просьбу в страхе. Иногда самая взрослая форма любви - остановиться и проверить.
Глава 2. Срочно, тайно, страшно
Есть три слова, после которых внутренний светофор должен загораться красным. Не жёлтым, не «сейчас быстро посмотрю», а именно красным.
Срочно. Тайно. Страшно.
Эти слова могут быть произнесены прямо. Могут быть спрятаны в тоне. Могут приходить не словами, а всей ситуацией. Вас торопят. Вас отделяют от других. Вас пугают последствиями. И дальше дают действие, которое кажется спасением: перевести деньги, назвать код, открыть ссылку, подписать документ, установить приложение, переслать паспорт, включить демонстрацию экрана.
В восемь утра Марина стояла в прихожей с одним ботинком на ноге и телефоном у уха. На кухне сын искал физкультурную форму, которой, как выяснилось, «тут точно не было», хотя вчера он сам бросил её под стул. В родительском чате уже писали про сбор на экскурсию. Муж из ванной спрашивал, где зарядка от бритвы. И в этот момент позвонил банк.
Точнее, человек сказал, что он из банка.
Он назвал Марину по имени-отчеству. Назвал банк. Сказал, что по её карте зафиксирована подозрительная попытка перевода. Спросил, совершала ли она операцию на такую-то сумму. Сумма была не огромная, но неприятная. Марина сразу сказала: «Нет». Муж из ванной снова спросил про зарядку. Сын закричал, что опаздывает. Человек в трубке стал говорить быстрее: «Тогда действуем срочно. У вас сейчас пытаются вывести деньги. Не кладите трубку, иначе мы не сможем заблокировать операцию».
Это был красивый момент для мошенника. Не потому что Марина была наивной. Потому что у неё уже было слишком много входящих сигналов. Мозг не мог спокойно построить схему проверки. Ему предложили готовую схему: слушать голос в трубке.
Потом прозвучала вторая часть: «Никому пока не сообщайте. Возможно, в утечке участвовал сотрудник отделения. Мы проводим внутреннюю проверку».
Тайна.
Потом третья: «Если не подтвердим личность сейчас, деньги могут уйти, и вернуть их будет крайне сложно».
Страх.
Марина уже почти сделала то, что от неё хотели. Она не потому пошла за телефоном, что поверила окончательно. Она пошла, потому что хотела поскорее закончить кошмар. Так работает давление: человек выполняет действие не из доверия, а из желания, чтобы тревога прекратилась.
Срочность крадёт мышление
Слово «срочно» само по себе не преступное. В жизни правда бывают срочные ситуации. Ребёнок заболел, трубу прорвало, рейс отменили, нужно быстро решить вопрос. Но мошенническая срочность отличается одной важной чертой: она запрещает проверку.
Настоящая срочность может быть неприятной, но она не требует слепоты. Если близкий человек попал в больницу, звонок другому родственнику не ухудшит ситуацию. Если банк действительно хочет защитить счёт, ваше самостоятельное обращение по официальному номеру не повредит. Если директору правда нужен платёж, проверка реквизитов не разрушит бизнес.