
Эксперт назвал распространенные схемы мошенничества против учителей
Стали известны наиболее распространённые схемы мошенничества, которые направлены против участников образовательного процесса. О них рассказал заместитель директора Центра информационно-телекоммуникационных технологий и защиты информации Федерального института цифровой трансформации в сфере образования Владимир Галяев на просветительской лекции для учителей городского округа Красногорск (Московская область).
Против учителей чаще всего используются следующие схемы:
«Фейк-босс» – поступает звонок или сообщение в мессенджере от лица руководителя. Сотрудника просят выполнить определённые действия (например, предоставить персональные данные). Для этой схемы используются поддельные аккаунты с внешними признаками, соответствующими официальной информации о руководителе.
«Групповой фейк-босс» – работника приглашают в чат, созданный от лица руководителя или его заместителя, в котором сообщается о необходимости проверки или обновления сведений о работниках. Сотрудника просят предоставить персональные данные или сказать код подтверждения из СМС.
«Фишинговые рассылки» – чаще всего электронные письма, имитирующие корреспонденцию по вопросам работы образовательной организации, например, от органов управления образованием. При этом письма содержат либо ссылки на поддельные ресурсы, либо заражённые файлы, позволяющие перехватить управление компьютером.
«Двухходовая операция с «проверяющими» органами» состоит из двух итераций. Сотруднику поступает звонок или СМС от явных злоумышленников. После чего мошенник связывается с профессионалом во второй раз и представляется работником банка или компетентных органов и выманивает персональные данные пострадавшего для якобы помощи.
«Взлом по цепочке» – при условии взлома аккаунта в мессенджере или социальной сети, где зарегистрирован аккаунт работника, начинается рассылка сообщений по его контактам под видом, например, голосования на конкурсе, после чего злоумышленники перехватывают коды подтверждения от других аккаунтов.
Владимир Галяев также дал рекомендации педагогам по противодействию описанным мошенническим схемам и снижению рисков утечки конфиденциальной информации:
создавать сложные пароли (не менее 12 символов), включающие в себя большие и маленькие буквы, цифры и знаки, которые не являются словами или датами, относящимися к пользователю, который их использует;
использовать разные пароли для разных информационных систем и сервисов (электронной почты, «Госуслуг», банковских сервисов и т. п.);
всегда использовать двухфакторную авторизацию, если это предусматривает информационная система или сервис;
не сохранять пароли в файлах или заметках на компьютере или смартфоне;
внимательно читать поступающие электронные письма и сообщения в мессенджере, обращая внимание на адрес отправителя, тему и содержание письма, характерную лексику и стиль общения;
не переходить по ссылкам и не открывать файлы, поступившие от неизвестных источников;
проверять факт отправки сообщения по альтернативным каналам связи, например, перезвонив по проверенному (официальному) номеру телефона.
Директор Центра информационно-телекоммуникационных технологий и защиты информации ФГАНУ «ФИЦТО» Олег Денисенко прокомментировал, что просветительская работа и информирование пользователей информационных и телекоммуникационных сервисов об актуальных вызовах и угрозах в IT-сфере – важный аспект деятельности в области информационной безопасности.
«Учительская среда нуждается в защите от кибермошенничества, а область образования по-прежнему остаётся в зоне повышенного риска, так как мошенники не стесняются в выборе средств и способов обмана, спекулируя на доверии наших учителей. Прямой диалог с учителями и педагогами наилучшим образом способствует целям просвещения в области кибербезопасности», – обратил внимание он.
Ранее глава Минпросвещения России Сергей Кравцов поддержал инициативу председателя Госдумы Вячеслава Володина о необходимости оперативного удаления на интернет-площадках видеозаписей с оскорблениями педагогов.
Русский язык. Репетитор. ОГЭ. Интерактивная онлайн-платформа RUSOGE.RU обеспечивает автоматическую проверку грамотности и выполняет оценку сочинений по разработанным Рособрнадзором критериям оценивания ОГЭ по русскому языку.
