1869 просмотров

Как киберпреступники «работают» с вашей психологией

И почему «письма счастья» продолжают взламывать гаджеты

Фото: Preechar Bowonkitwanchai

Киберпреступники уже достаточно давно используют в своих схемах знание психологии. Однако она же может объяснить, почему те или иные методы злоумышленников срабатывают, а самое главное – какую стратегию защиты выбрать. Многие психологи анализируют схемы атак и причины их эффективности. Расскажу о гипотезе, пытающейся объяснить, почему при всей эффективности антифишинговых технологий письма-ловушки все равно порой могут причинять значительный ущерб. А главное – что с этим делать.

Организация мер по защите от спама и фишинга, пожалуй, одна из самых нужных для большинства компаний. При расследовании киберинцидентов наши эксперты чаще всего обнаруживают, что проблемы начались именно с письма – как в случае массовых рассылок, так и при целевых атаках. Сейчас почтовые фильтры умеют достаточно точно выявлять типичные фишинговые письма. Но порой злоумышленникам удается прорваться и доставить послание человеку – самому слабому звену в цепи защиты (например, захватив реальный почтовый ящик партнера). И вот тут оказывается, что чем эффективнее фильтры, то есть чем реже человек встречается с фишингом, тем выше у прорвавшегося письма
шансы на успех.

Эксперимент психологов

О прямой зависимости между частотой встреч пользователя с вредоносными письмами и их успешным распознаванием задумались два американских исследователя – Бен Д. Сойер из Массачусетского технологического института и Питер Хэнкок из Университета Центральной Флориды. Они опирались на давно известный в психологии эффект распространенности. Его суть заключается в том, что человек скорее пропустит (или не выявит) сигнал, если тот менее распространен, чем сигнал, который встречается часто.

Исследователи решили проверить свою теорию на практике и провели эксперимент, в ходе которого участникам присылали письма, часть из которых содержала вредоносные вложения. Опасные письма встречались подопытным с разной вероятностью: у кого-то всего 1% посланий имел вредонос во вложении, у кого-то – 5%, а у кого-то – 20%. В результате исследователи подтвердили свою гипотезу и выяснили, что чем реже встречается угроза, тем сложнее ее распознать.

Следует отметить, что экспериментаторы работали с достаточно небольшой выборкой – 33 испытуемых. Кроме того, все участники были студентами, поэтому слепо верить выкладкам ученых преждевременно. Однако в психологии эффект распространенности считается доказанным, так почему бы ему не работать и в отношении фишинговых писем? В любом случае авторы обещают доработать гипотезу.

Возможное объяснение феномена, от которого отталкиваются исследователи, – это усиление доверия к безопасной системе. Получается, что работа антифишинговых технологий, с одной стороны, ограждает пользователя от опасностей, а с другой – усып­ляет его бдительность. Сами исследователи, кстати, говорят, что злоумышленники могут знать об этом эффекте и потому специально присылать вредоносы пореже.

Как вы наверняка догадываетесь, мы не призываем отказываться от автоматизированных защитных систем. Однако если гипотеза Сойера и Хэнкока верна, то пользователям, возможно, иногда полезно сталкиваться с фишинговыми письмами – разу­меется, не настоящими. В ходе этих проверок обучающиеся получают прививку от фишинговых писем и должны верно на них отреагировать. Это поможет держать сотрудников в тонусе, чтобы они не забывали, как выглядят опасные сообщения. Не повредят такие письма и в том случае, если гипотеза американских ученых несостоятельна. По крайней мере, человек, руководящий обучением, узнает, кто слабое звено.

banner_wsj.gif

28 просмотров

Әлем елдерінің парламентінде гендерлік теңдік сақтала ма?

Соңғы 25 жылда әйелдердің үлесі 2 есе өскен

Фото: Асқар Ахметуллин

Соңғы 25 жылда парламенттегі әйелдердің үлесі екі есе өскен. Халықаралық парламент одағының (Inter-Parliamentary Union) мәліметі бойынша, бүкіл әлемдегі сайланбалы заң шығарушы органдардағы орынның 25 пайызы әйелдерге тиесілі. 

1995 жылдары парламенттегі әйелдердің үлесі бойынша Скандинавия және басқа да дамыған мемлекеттер көшбасшы болып, бірінші орында Швеция тұрған. Қазіргі кезде парламенттегі әйелдер саны бойынша Шығыс Африкада орналасқан Руанда көш бастап тұр. 

Төменгі палатадағы депутаттық 80 орынның 49-ын әйелдер иеленген, соның ішінде 24 орын әу баста-ақ әйел адамдар үшін арнайы квота ретінде бөлінеді. Дүниежүзілік экономикалық форумның байламы бойынша, 2015 жылы Руанда Үкіметі әлемдегі ең нәтижелі биліктің ондығына енген.

Куба Республикасының бір палаталы парламентіндегі 605 депутаттың 322-і – әйелдер, бұл мемлекетте биліктегі әйелдердің үлесі өте жоғары. Одан кейінгі орында Боливия тұр, онда парламен төменгі палатасының 53,3 пайызын әйелдер құрайды. 2019 жылдан республиканы ел тарихындағы алғашқы әйел-президент Жанин Аньес басқарып келеді. 

Ал төртінші орында – Біріккен Араб әмірліктері. Бұл елде парламеттің қызметін ұлттық аймақтық кеңес атқарады, онда президент резолюциясы бойынша әйел адамдарға 50 пайыз квота бөлінген. БАӘ ұлттық кеңесі – заң шығарушы орган емес. Тек заңды талқылау мен оған өзгертулер мен толықтыру енгізуге құқылы. 

Ал Швеция қазір жетінші орынға түсіп кеткен. Ел парламентіндегі әйелдердің үлесін арттыру бағытында соңғы ширек ғасырда Оңтүстік және Солтүстік Америка елдері қарқынды дамыды. Бұл ретте Тынық мұхиты аймағындағы мемлекеттерде алға жылжу аз. Мәселен, Папуа-Жаңа Гвинея және Вануату сынды мемлекеттердің парламентінде әйел адамдар мүлдем жоқ. 

Ал ТМД елдері арасында парламенттегі әйелдер саны бойынша бірінші орында Беларусь келеді, ал әлем елдері арасында –22 орында. Бұл елде парламент төменгі палатасындағы әйел депутаттардың саны 40 пайызды құрайды.

aiel.png

Осы ретте әйелдердің сайлау процесіне қатысуы елдегі саяси еркіндіктің кепілі бола алмайтынын айта кеткен жөн. Айталық, Руанданың өзі Freedom House тұжырымы бойынша, еркіндік рейтингіндегі 100 балдың тек 22-сін жанап, еркіндік жоқ елдердің қатарына кірген. Ал Араб әмірліктеріндегі еркіндік деңгейі 17 баллға бағаланса, Куба Республикасында тіптен төмен – бар-жоғы 14 балл. 

Кейбіл елдерде парламенттегі әйелдер санының артуын арнайы квота енгізілуімен түсіндіруге болады. Парламентаралық кеңестің бас хатшысы Мартин Чунгонг  квота енгізілген елдерде әйелдер өз қабілеттерін барынша көрсете алатынын атап өткен.

Әйелдердің сайлау процесіне қатысуына кепіл берілуі көптеген елдерде өз нәтижесін беріп келеді. Биліктің сайланбалы органдарында әйелдер үшін арнайы квота бөлу тәжірибесі әлемнің 104 елінде қолданылады. 
 

banner_wsj.gif

#Коронавирус в Казахстане

Читайте нас в TELEGRAM | https://t.me/kursivkz

Читайте свежий номер

kursiv_uz_banner_240x400.jpg