Премьер-министр Великобритании Энди Бернем обменялся несколькими сообщениями с человеком, который выдавал себя за главу аппарата Белого дома Сьюзи Уайлс. Политик заподозрил обман, прекратил переписку и сообщил о случившемся. Этот эпизод показывает, что знакомое имя и фотография в мессенджере не подтверждают личность собеседника.
Что произошло с Энди Бернемом
Неизвестный связался с британским премьером от имени Сьюзи Уайлс — одного из ближайших сотрудников президента США. Бернем сначала считал, что переписывается с настоящей представительницей Белого дома, но после нескольких сообщений усомнился в подлинности контакта и оборвал разговор.
Существенной информации в переписке передано не было. Британские власти не раскрыли содержание сообщений, сославшись на практику не комментировать вопросы национальной безопасности. Белый дом отдельно заявил, что инцидент не связан со взломом устройств Уайлс.
Самозванцы и раньше пытались связываться с политиками, дипломатами и руководителями компаний от имени высокопоставленных американских чиновников. В похожих кампаниях злоумышленники использовали текстовые сообщения и сгенерированные ИИ голосовые записи.
Как работает подмена личности в мессенджере
Для начала преступнику не обязательно взламывать аккаунт жертвы. Достаточно создать новый профиль, поставить общедоступную фотографию, скопировать имя и написать человеку, который действительно мог бы общаться с выбранной персоной.
Убедительность создают детали: должность, упоминание общего знакомого, актуальная тема или просьба перейти в другой мессенджер. После короткого разговора собеседника могут попросить подтвердить код входа, переслать документ, познакомить с нужным человеком или отправить деньги.
Голосовое сообщение больше не служит надёжным доказательством. Современные системы синтеза речи способны имитировать тембр и манеру разговора по короткому образцу. В случае с Бернемом власти сообщили о поддельном контакте и текстовой переписке, а не о голосовом звонке.
Как проверить человека до ответа
- Не используйте номер из подозрительного сообщения. Найдите подтверждённый контакт самостоятельно — в старой переписке, корпоративном справочнике или на официальном сайте.
- Свяжитесь по другому каналу. Позвоните на ранее известный номер или напишите в уже подтверждённый аккаунт.
- Проверьте адрес и написание имени. Одна лишняя буква в домене или похожий ник часто выдают подделку.
- Задайте вопрос, ответ на который знает только настоящий собеседник. Он не должен раскрывать секретные или персональные данные.
- Остановитесь при просьбе срочно действовать. Давление, секретность и запрет кому-либо звонить — типичные признаки социальной инженерии.
Что нельзя отправлять даже знакомому контакту
ФБР рекомендует не передавать коды двухфакторной аутентификации, копии паспорта, банковские данные и контактные списки, пока личность собеседника не проверена независимо. Не следует открывать присланные файлы и ссылки только потому, что в профиле стоит знакомая фотография.
Если просьба касается денег, перевода криптовалюты, подарочной карты или конфиденциального документа, подтверждение по второму каналу обязательно. Подробные рекомендации опубликованы в предупреждении ФБР о подмене чиновников.
Массовые нежелательные звонки используют похожие психологические приёмы. О способах защиты от них Digital Report рассказывал в материале «Как Россия отучает спамеров звонить».
