В гостях у программы «Утро в Петербурге» Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН.
Николай Растворцев, ведущий: Поговорим о том, что пугает нас сильнее, чем взгляд начальника в понедельник: о цифровых мошенниках, но не в лоб, а с другой стороны – о наших собственных страхах, фобиях, иногда паранойе. Мы уже знаем, что нельзя переходить по ссылкам из смс, называть код из чата поддержки. Сейчас многие боятся даже нажать кнопку в телефоне на улице, помочь пожилому человеку зайти в Госуслуги, например, или подойти к кассе самообслуживания. Где правда, а где мы сами себя накрутили?
Мария Новикова-Охонская, ведущая: Самый популярный хоррор, который регулярно гуляет в страшных историях, которые пересказывают друг другу люди, и который возникает в нашем сознании: мы боимся не только мошенников, но и того, что они начнут мстить. Ты вроде их заподозрил, раскусил, но они знают твой телефон, значит, какие-то ещё данные им известны, значит, могут как-то навредить тебе глобально. Так ли это на самом деле?
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Скорее нет, чем да. Мошенники – это больше про бизнес, про зарабатывание денег. Соответственно, тратить ресурсы на вас, чтобы отомстить, вместо того чтобы позвонить, обмануть ещё 10 человек, – это просто не нужно. Поэтому мести практически никогда не бывает.
Николай Растворцев, ведущий: Но мы продолжаем быть бдительными и не боимся их разоблачать. Ещё один сюжет, который широко обсуждается: не стоит помогать пожилому человеку на улице, который просит помощи и нажать что-то в телефоне, якобы он забыл очки. А может быть, действительно забыл. Но он мошенник, и ваше касание считает отпечаток, радужку глаза. Через секунду у вас украдут биометрию, а дальше – аккаунты, деньги, имущество.
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Это даже звучит странно: ваше касание считает радужку. На пальцах глаз нет. Даже если говорить про биометрию, в большом количестве телефонов это лицо. Наше лицо мы и так держим открытым, его несложно увидеть. Но современные телефоны считывают не просто фотографию. Это движение, форма лица, ключевые точки, иногда с использованием дополнительных датчиков. Причём всё это в динамике. Просто «считать» биометрию недостаточно. Поэтому это скорее миф.
Мария Новикова-Охонская, ведущая: А насколько вообще современные смартфоны и то, чем могут располагать мошенники, могут на улице за 5 минут получить всю биометрическую информацию?
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Даже пяти минут не хватит. Например, в Госуслугах используются серьёзные алгоритмы, которые анализируют лицо в движении. Теоретически можно придумать сложную конструкцию, но это слишком сложно, чтобы делать это на улице. Самую простую «биометрию» получить легко: можно сфотографировать лицо. Но этого недостаточно, чтобы войти в Госуслуги или разблокировать телефон.
Николай Растворцев, ведущий: Ещё одна история, которая касается пожилых родственников: не заведу Госуслуги – значит, не перепишут квартиру. Лучше платить за всё офлайн. Кассы самообслуживания – тоже обман, обязательно спишут лишнее. Есть ли в этих отказах здравый смысл?
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Доля здравого смысла есть. Безопасность и удобство – противоположные вещи. Нам удобно вводить простой пароль, платить одним касанием. Но это менее безопасно. Безопаснее использовать сложные пароли, биометрию или вообще не заводить аккаунты и платить наличными. Но это неудобно. Каждый выбирает баланс. Пенсионеров сейчас настолько запугали, что они уже не в топе по обману. Они боятся лишний раз куда-то позвонить или что-то отправить. Чаще обманывают людей среднего возраста. Если нет Госуслуг – их не взломают. Но теряется удобство. Если аккаунт есть и соблюдается безопасность – двухфакторная аутентификация, базовые правила – риск взлома очень мал.
Мария Новикова-Охонская, ведущая: Многие пожилые люди принципиально ходят с кнопочными телефонами, не отвечают на незнакомые номера. Есть ли смысл в такой цифровой изоляции? Даёт ли она защиту?
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Вопрос сложный. Если у вас нет смартфона, его не взломают удалённо. Кнопочный телефон взломать сложнее. Но данные о нас всё равно есть: в банках, у государства. Теоретически их могут украсть, но вероятность небольшая. Полностью защититься невозможно. При этом можно пользоваться смартфоном безопасно, если соблюдать цифровую гигиену: не переходить по ссылкам, не диктовать коды из смс. Тогда это достаточно безопасно и удобно.
Николай Растворцев, ведущий: Как объяснить пожилому человеку, что безопасно?
Андрей Чечулин, руководитель Международного Центра цифровой криминалистики Санкт-Петербургского ФИЦ РАН: Первое: если в смс написано «никому не сообщайте код», значит, никому. Ни сотрудникам банка, ни госорганам, ни правоохранителям. Второе: не хранить все деньги на одной карте. Лучше завести два счёта: на один приходит пенсия, с другого тратятся деньги. Можно настроить автопополнение. Третье: любая ссылка из сообщения – это повод насторожиться. Лучше заходить в сервис через официальное приложение. Это безопаснее, чем переходить по ссылкам.