Skip to main content

Kiberxavfsizlik

2026-yil 6-yanvar

 

Firibgarlik qanday qilib muvaffaqiyatli bo'ldi va qanday qilib qarshi kurashish kerak

Mastercardning "Firibgarlik anatomiyasi" hujjatli filmlar turkumi doirasida biz mutaxassislar bilan firibgarlik qanday qilib murakkablashib, keng tarqalgani haqida suhbatlashdik.

The back of a woman's head looking at a large computer screen with coding on it.

Ben Fox Rubin

Vice President,

Global Communications,

Mastercard

    

Christine Bennett

Manager, Global Communications,

Mastercard

Lillining telefoni jiringlay boshladi, uni uyqudan uyg'otdi. U javob berdi va to'satdan dahshatli stsenariyga tushib qoldi.

Qo'ng'iroqning narigi tomonida, ovozini tanimagan bir erkak unga onasi bilan avtohalokatga uchraganini va endi uni istagiga qarshi yuk mashinasining orqa qismida ushlab turganini aytdi. Lilli qo'ng'iroq paytida onasining ovozini eshitdi, u unga: "Menga nima bo'lishini bilmayman", dedi.

Shaxsini himoya qilish uchun to'liq ismi oshkor qilinmagan Lilli yaqin atrofdagi yoqilg'i quyish shoxobchasiga borib, qo'ng'iroq qilgan odamga onasini qo'yib yuborish uchun 15 000 dollar berishga buyruq oldi. U vahimaga tushib u yerga bordi, qo'ng'iroq qiluvchi esa u bilan doim telefonda gaplashib turishini talab qildi.

 

A teenaged girl holds her phone in a parking lot looking worried.

Lilli o'zini o'zi taqlid qilish firibgarligining nishoniga aylandi, bu firibgarlik yaqinlarini kiberjinoyatchilarga pul yoki boshqa ma'lumotlarni yuborishga undash uchun sun'iy intellekt va chuqur soxtalashtirish texnologiyasidan foydalanadi. 

    

Keyin, xuddi to'satdan u o'zini shu vaziyatga tushib qolgandek, hamma narsa o'zgardi - go'yo uning boshida lampochka yonib ketgandek.

"Men qo'rqyapman, Lili." "Menga yordam berishing kerak", dedi onasining ovozi.

"O'shanda men telefonni qo'ydim", deb tushuntirdi Lilli. "Onam menga hech qachon bunday gap aytmasligini bilardim." U meni bunday ahvolga solib qo'ymasdi.

Keyin Lilli to'g'ridan-to'g'ri onasi va singlisiga murojaat qildi. Oxir-oqibat u onasi avtohalokatga uchramaganini va butunlay xavfsiz ekanligini bildi. Qo'ng'iroq qiluvchi Lillini butun murakkab reja haqiqat deb o'ylashga aldash uchun ovozining chuqur soxta klonidan foydalangan.

 

Trillion dollarlik tahdid

Mastercard'ning "Firibgarlik anatomiyasi" nomli yangi hujjatli filmlar seriyasining bir qismi bo'lgan ushbu hikoya, firibgarlik va aldovlar atigi so'nggi bir necha yil ichida qanday qilib ancha professional, keng tarqalgan va murakkabroq bo'lib qolganini ko'rsatadi. Kiberjinoyatchilar yangi texnologiyalardan, jumladan generativ sun'iy intellekt va deepfake ovoz vositalaridan foydalanmoqda va potensial jabrlanuvchilarga yetib borish uchun deyarli har qanday aloqa platformasidan — matnlar, telefon qo'ng'iroqlari, elektron pochta, video chatlar, ijtimoiy media va tanishuv ilovalari — foydalanmoqda. Firibgarliklar endi hamma joyda paydo bo'lishi mumkin, va ulangan qurilmalar hamda internet xizmatlari hayotimizga chuqurroq kirib borar ekan, iste'molchilar ancha hushyorroq Become kerak bo'ladi.

Ba'zi hisob-kitoblarga ko'ra, kiberjinoyatchilik ko'p trillion dollarlik sanoatga aylandi. Faqatgina AQShda FQBning ma'lum qilishicha, 2023-yilda, eng so'nggi yilda, 859 532 ta internet jinoyati bo'yicha shikoyatlar kelib tushgan bo'lib, bu zarar 16 milliard dollarga yetgan — bu o'tgan yilga nisbatan 33 foizga ko'p.

Lekin yaxshi yigitlar shunchaki orqaga chekinib, bunga yo'l qo'yishmayapti. Ko'plab sohalardagi kompaniyalar ushbu hujumlarning oldini olish uchun yangi texnologiyalarga sarmoya kiritmoqdalar va hukumatlar ham o'z faoliyatini kuchaytirmoqda.

“Biz bunga qarshi kurashamiz. Bizda asboblar bor, bizda vositalar bor, bizda eng aqlli odamlar bor, bizda barcha imkoniyatlar bor va hamma birga ishlaydi,” dedi Ilya Volovik, Recorded Futureda To‘lov firibgarliklari razvedka guruhiga boshchilik qiluvchi, bir yil oldin Mastercard tomonidan sotib olingan tahdid razvedkasi kompaniyasi. Siz so'rashingiz mumkin bo'lgan va undan ta'sirlanmagan, g'azablanmagan yoki uning vaqti zoya ketmagan bitta ham odam yo'q. Bu haqiqatan ham nazoratdan chiqdi va biz buni yengamiz.

Serial davomida Mastercard jamoasi Nyu-York, Florida, Kaliforniya, Virjiniya va Londondagi kiberxavfsizlik, telekommunikatsiya va moliyaviy xizmatlar bo'yicha mutaxassislar bilan kiberjinoyatchilar bugungi kunda qo'llaydigan taktikalarni va odamlar firibgarlikdan qanday qochishlari mumkinligini tushunish uchun suhbatlashdi.

 

Eng katta, tezroq, aniqlash qiyinroq

Bizning jamoamiz Volovik va Recorded Future kompaniyasining yana bir kiberxavfsizlik bo'yicha mutaxassisi Andrey Barysevich bilan uchrashish uchun Florida shtatining Tampa shahriga tashrif buyurdi.

AQSh Harbiy-havo kuchlari faxriysi Volovik ilgari Manxetten okrugi prokuraturasining kiber razvedka bo'limida ishlagan va u yerda moliyaviy jinoyatlar va Sharqiy Yevropa xakerlarini tergov qilishda yordam bergan. Barysevich FQBda maslahatchi va tahlilchi bo'lgan va Gemini Advisory nomli firibgarlik bo'yicha razvedka kompaniyasiga asos solgan.

 

"Future" guruhidan Ilya Volovik (o'ngda) va Andrey Barysevichning birga o'tirganini yozib oldi.

Andrey Barysevich (chapda) va Ilya Volovik (o'ngda) Recorded Future mijozlari uchun tahdidlar haqida ma'lumot ishlab chiqish uchun o'zlarining tergov tajribalaridan foydalanmoqdalar. (Surat muallifi: Ben Fox Rubin)

 

Volovik ransomware — jinoyatchilar tashkilotning kompyuter tizimlarini muzlatib qo'yadigan yoki ularning ma'lumotlarini o'g'irlaydigan, faqat to'lov evaziga hujumni to'xtatadigan hujum — ilgari ancha murakkab va qo'lda bajariladigan jarayon bo'lganini tasvirlab berdi. Tahdid sub'ektlari tizimdagi zaifliklarni aniqlash va shifrlash vositalarini yaratish uchun kodlash ishlarini bajarishlari kerak edi. Bugungi kunda ransomware (RaaS) deb ataladigan narsa mavjud bo'lib, bu ransomware vositalari shunchalik keng tarqalganki, ularning o'ziga xos korporativ jozibasi borligini anglatadi. RaaS vositalari avtomatlashtirilgan dasturiy ta'minot va boshqaruv panellarini o'z ichiga oladi, bu esa ushbu hujumlarni, ayniqsa texnologiyani yaxshi bilmaydigan kodlovchilar bo'lmagan jinoyatchilar uchun amalga oshirishni ancha osonlashtiradi. Qorong'u internetda turli xil firibgarliklar uchun foydalanish oson bo'lgan to'plamlar va qo'llanmalarni ham topish mumkin.

Kiberjinoyatchilik kasb va sanoatga aylandi, xakerlik guruhlari va qo'ng'iroq markazlari besh yil avval erishilganidan ham ancha katta miqyosda turli xil firibgarliklarni amalga oshirmoqda.

Ushbu yangi vositalardan foydalangan holda, xakerlar minimal xarajat evaziga keng tarmoqqa hujum qilishlari va potentsial qurbonlar ularga qanday munosabatda bo'lishlarini ko'rishlari mumkin. Ba'zi hollarda, ular har qanday odam potentsial qurbon ekanligini bilib, ma'lum demografik ko'rsatkichlarga e'tibor qaratish orqali kamsitishmaydi. Ba'zilar kuniga minglab keng ko'lamli firibgarlik xabarlarini yuborishlari mumkin va hatto kichik bir qismi muvaffaqiyatli o'g'irlikka olib kelsa ham, firibgarlik foydali bo'lishi va kelajakda ko'proq firibgarliklarni moliyalashtirishga yordam berishi mumkin.

"Kiberjinoyatchilik orqali juda ko'p pul ishlash mumkin", dedi Barysevich.

Boshqa hollarda, ular ijtimoiy tarmoqlardan foydalanib, juda maqsadli auditoriyaga aylanishlari, mashhur mahsulotlar uchun soxta takliflarni ularni eng ko'p xohlaydigan iste'molchilarning aniq turlariga ulashishlari mumkin. Yoki, Lillining holatida bo'lgani kabi, ular bitta potentsial jabrlanuvchi haqida - jumladan, uning sevimli mashg'ulotlari, ishi, oilasi va hamkasblari haqida - batafsil ma'lumotni o'rganishlari va firibgarlik hujumini rejalashtirishlari mumkin.

 

Al Pascual from Scamnetic standing on a deck overlooking a river in Tampa.
Verizon kompaniyasidan Toni Lutz fotokabin oldida turibdi.

Al Pascual (chapda), firibgarlikdan himoya qiluvchi Scamnetic kompaniyasi bosh direktori va Verizon kompaniyasining moliyaviy xizmatlar sohasi bo'yicha biznesini boshqaradigan Toni Lutz (o'ngda) iste'molchilar firibgarligi va firibgarligining ko'plab jihatlariga e'tibor qaratmoqdalar. Ular Florida shtatining Tampa shahrida ishlab chiqarish guruhining to'xtash joyida SMS va telefon firibgarliklari, shuningdek, kiberjinoyatchilar iste'molchilarni aldashning yangi usullarini muhokama qilish uchun "Firibgarlik anatomiyasi" serialida ishtirok etishdi. (Surat muallifi: Ben Fox Rubin)

Barysevich bizga odatiy SMS firibgarligining bosqichlarini ko'rsatib berdi: Sizga posilka kutayotgani haqida telefoningizga SMS xabar keladi. Yoki sizda to'lanmagan avtomobil yo'l haqi to'lovlari mavjud. Yoki siz Bagama orollariga bepul sayohat yutib oldingiz. Yoki sizga yangi masofaviy ish imkoniyati taklif qilindi. Yoki sizning bank hisobingiz buzib kirilgan. Ba'zi ma'noda, xabarning mazmuni unchalik muhim emas - muhim bo'lgan yagona narsa - bu siz javob berishingiz yoki bermasligingizdir. Barysevich buni qanday amalga oshirganingizni tushuntirdi - SMSda ko'rsatilgan raqamga qo'ng'iroq qilish yoki SMS orqali javob berish orqali - firibgar javob beradi, sizni qiziqtirishga va sizdan ismingiz, manzilingiz, bank hisobingizga kirish ma'lumotlaringiz va kredit karta ma'lumotlaringiz kabi ma'lumotlarni tortib olishga harakat qiladi.

Firibgar sizning bank hisobingizga kirish huquqini qo'lga kiritgandan so'ng, ular pul o'tkazmasini boshlashlari mumkin.

“Pul bank hisobingizdan chiqib ketgandan so'ng, tamom. "Siz uni qaytarib olmaysiz", dedi Barysevich.

 

Firibgarliklarni aniqlash, firibgarliklarni to'xtatish

Keyin biz Vashingtondagi AQSh Maxfiy xizmati bosh qarorgohiga bordik, bu bosh qarorgoh milliy huquqni muhofaza qilish organlari uchun eng muhim markazlardan biri hisoblanadi. Missiyaning xavfliligi, uzoq umr ko'rishi va doimiy o'zgarishlarini aks ettiruvchi binoda 1902-yilga borib taqaladigan Maxfiy xizmatning halok bo'lgan a'zolari uchun sharaf devori mavjud bo'lib, uning eng qadimgi yozuvlaridan biri yer firibgarligi bo'yicha tergov olib borayotganda o'ldirilgan operativ Jozef A. Uoker xotirasiga bag'ishlangan.

Biz kiber siyosat bo'yicha maxsus agent yordamchisi va Maxfiy xizmatda 20 yildan ortiq tajribaga ega sobiq dasturiy ta'minot sinov muhandisi Kshishtof “Kris” Bossovskiy bilan uchrashdik.

“Soʻnggi uch yil ichida biz xakerlarning biznesni taʼqib qilishdan — qisman bizneslar kiberxavfsizlik sohasidagi pozitsiyalarini kuchaytirgani bilan — endi AQSh fuqarolarini koʻproq taʼqib qilishga oʻtishga katta oʻzgarishni koʻrdik”, dedi u.

Bossowski isteʼmolchilarni ikkita narsadan qochishga chaqirdi: notanish odamlar bilan internetda yoki qoʻngʻiroqlar orqali muloqot qilish va ijtimoiy tarmoqlarda oʻzlari haqida juda koʻp shaxsiy maʼlumotlarni, ayniqsa, ular ommaga ulashilgan boʻlsa, ulashish.

"Juda begunoh tuyulishi mumkin bo'lgan narsa, masalan, kimdir tasodifan noto'g'ri odamga xabar yuborgandek tuyulishi, aslida odamni u bilan gaplashishni boshlashga undash taktikasidir", dedi u. "Va ular bilan gaplasha boshlaganlaridan so'ng, suhbat davom etadi va asta-sekin ularni ssenariyga jalb qila boshlaydilar."

Notijorat tashkiloti Shaxsni o'g'irlash resurs markazi bosh direktori Eva Velaskes odamlar har doim internetda hushyorroq bo'lishlari kerak degan fikrga qo'shildi.

"Men odamlarga har doim eslatib turaman, agar siz elektron pochta, telefon yoki SMS orqali aloqani boshlamagan bo'lsangiz, manbaga boring va tasdiqlang", dedi u. "Haqiqat shundaki, hamma himoyasiz, faqat har xil."

Biz suhbatlashgan ko'plab mutaxassislar ma'lumotni onlayn tekshirish muhimligini ta'kidlagan bo'lsa-da, iste'molchilar hali ham keng tarqalgan firibgarlik hiylalariga moyil ekanliklarini tan olishadi. Mastercard va Harris Poll tomonidan yaqinda o'tkazilgan global so'rovda iste'molchilarning deyarli yarmi internetda juda chegirmali mashhur mahsulotni topsalar , xavfsizlik haqidagi ogohlantirishlar va boshqa xavfli signallarni e'tiborsiz qoldirishlari mumkinligini tan olishdi.

"To'lovni nima uchun amalga oshirayotganingiz haqida o'ylang." Sizni to'lovni amalga oshirishga majburlashyaptimi? “Siz to‘lovni FOMO tufayli amalga oshiryapsizmi, chunki bu kelishuv haqiqatga yaqin bo‘lmasligi uchun juda yaxshi tuyuladi?” dedi Mastercard bosh franshiza direktori Saymon Kollinz. "Shaxsan men nima qilaman, agar ishonchim komil bo'lmasa, shunchaki to'xtab, bir qadam nariga o'taman yoki ehtimol kofe ichaman." Shunchaki o'ylab ko'ring.

Bu sizga saytda ko'proq tadqiqot o'tkazish, uni onlayn qidirish va sharhlar va boshqa uchinchi tomon ma'lumotlarini tekshirish uchun vaqt beradi. Firibgarlar ko'pincha shoshilinchlik yoki biror narsani o'tkazib yuborish qo'rquvi bilan gullab-yashnashadi, shuning uchun uni qisqa tutashuv bilan yo'q qilish juda ko'p yordam berishi mumkin, deyishdi bizga bu mutaxassislar.

Aynan shu tarzda Lilli firibgarlik qo'ng'irog'idan qutuldi. Biror narsa noto'g'ri ekanligini anglagach, u qo'ng'iroqni to'xtatdi va aslida nima bo'layotganini tekshirish uchun boshqa dalillarni qidirdi.

Shunga qaramay, u tahdid yillar davomida faqat kuchayib borayotganini tan olganini aytdi: "Bu har kim bilan sodir bo'lishi mumkin".

 

    


    

    

"Firibgarlik anatomiyasi"ning barcha epizodlarini tomosha qiling