Проблема: Дети и пожилые люди — основные жертвы фишинга из-за специфических когнитивных и поведенческих особенностей. У них ниже порог критического восприятия цифровых угроз.
Причины:
- Пожилые: Дефицит цифровой грамотности (не отличают легитимный URL от поддельного); страх перед техподдержкой (давят авторитетом "сотрудника банка/поликлиники"); когнитивные ловушки — эффект авторитета, "бесплатный сыр" (компенсации, перерасчет пенсий). Почему пожилые люди чаще становятся жертвами фишинга — из-за слабой адаптации к современным схемам социальной инженерии, нацеленным на доверие к официальным бланкам и логотипам.
- Дети: Импульсивность и клик-культура (переход по ссылкам ради скина в игре или "бесплатных робуксов"); непонимание концепции приватности (публикуют данные семьи в соцсетях, облегчая таргетинг); типичные фишинговые схемы для детей — поддельные страницы логина Steam/Майнкрафт, QR-коды в Discord, "выигрыш в конкурсе" с запросом данных карты родителей.
Решение:
1. Технические блокираторы (для обеих групп):
- Установите DNS-фильтр (AdGuard Home / NextDNS) с блокировкой доменов по базам фишинга (например, списки `someonewhocares.org` или `oisd`). Настройка: `sudo apt install adguardhome` → веб-интерфейс → блокировка фишинговых категорий.
- Отключите автоматическое заполнение паролей в браузере (особенно у детей — настройки Chrome: "Менеджер паролей" → "Предлагать сохранение" → выкл). Используйте отдельный менеджер паролей (Bitwarden) с автозаполнением только по URL — это снижает фишинг-риск при подделке сайта.
2. Сценарное обучение (легально, без запугивания):
- Для пожилых: проведите тестовый фишинг (используя свой домен, предупредив родственников). Покажите, как отличить мошенническую ссылку от реальной. Как защитить от фишинга пенсионеров: научите проверять SSL-сертификат (клик на замочек) и никогда не вводить данные, если URL не совпадает с официальным (например, `sberbank-online.ru` vs `sberbank-online.com.ru`).
- Для детей: объясните принцип "бесплатного сыра". Используйте простые правила: "Не нажимай на ссылки, где обещают вещи без оплаты — это ловушка". Тренируйте на стендовых фишинговых страницах (например, платформа GoPhish, развернутая локально в изолированной сети).
3. Аппаратно-программная изоляция:
- Пожилым: создайте отдельный профиль браузера (Chrome/Edge) с расширением Netcraft Anti-Phishing (блокирует 99% новых фишинговых сайтов). Настройте "родительский контроль" на уровне роутера (многие модели — TP-Link, Keenetic — имеют встроенную фильтрацию Web-контента).
- Детям: используйте sandbox-окружение (Windows Sandbox для Windows 10/11 Pro) для запуска игр и браузера. Или, как минимум, запускайте браузер из под пользователя с правами "Пользователь" (не Администратор) — это снижает риск установки вредоноса через фишинг.
Ключевое правило: Не полагайтесь только на обучение — внедряйте технические триггеры (DNS-фильтры + изоляция браузера). Для пожилых людей критична блокировка на уровне сети, для детей — изоляция процессов и явные "стоп-слова" (не вводить данные карты, не открывать ссылки от незнакомцев в чатах).
Поддержите автора и задайте вопрос экспертам
Вступайте в нашу группу ВКонтакте, чтобы поддержать проект и получить консультацию экспертов по этой теме
Содержание темы
Ответы (0)
Пока нет ответов. Станьте первым, кто ответит!