Петербургские ученые разработали компьютерную игру, которая научит пользователей противостоять телефонным и кибермошенникам

3 августа 2021

Ученые Санкт‑Петербургского Федерального исследовательского центра Российской академии наук (СПб ФИЦ РАН) разработали прототип компьютерной игры, в которой пользователю предлагается выступить в роли злоумышленника и при помощи распространенных приемов, используемых реальными кибермошенниками, похитить ценные сведения из офиса компании.

Цель игры — повысить уровень личной и корпоративной грамотности сотрудников компаний при обращении с закрытой информацией, а также научить пользователей противостоять различным видам социоинженерных атак.

Интерфейс игры выполнен от первого лица. По сюжету пользователь попадает в офис компании, где ему предлагается выполнить ряд квестов, чтобы получить корпоративную информацию. Например, можно подслушать разговор коллег или проникнуть в офис начальника и попытаться найти пароли от рабочего компьютера, связаться с каким-нибудь сотрудником, прикинувшись техподдержкой и проч. В случае успешного выполнения заданий игрок будет получать виртуальные деньги, с помощью которых может покупать полезные бонусы: например, включить в здании пожарную тревогу, чтобы вынудить сотрудников покинуть офис.

Идея создания такой игры была вызвана возрастающим интересом крупных компаний и государственных ведомств к защите своих данных от социоинженерных атак. Игра может быть адаптирована под специфику каждой конкретной компании. Сейчас разработчики сосредоточены на совершенствовании интерфейса, а также внесении новых сценариев социоинженерных атак не только на крупные организации, но и на отдельных граждан.

«Игра может являться своего рода тренажером для формирования правильного осознанного поведения сотрудника, которое не всегда удается выработать при помощи инструктажей и обучающих лекций», - рассказывает руководитель лаборатории теоретических и междисциплинарных проблем информатики (ТиМПИ) Санкт‑Петербургского института информатики и автоматизации РАН (входит в СПб ФИЦ РАН) Максим Абрамов.

 

***

Социоинженерные атаки – один из видов информационных атак. Привычные атаки хакеров используют программно-технические уязвимости системы, а социоинженерные атаки выполняются через взаимодействие хакера с пользователем с целью получить доступ к информационной системе своей жертвы или к хранящейся в такой системе информации.

Видов социоинженерных атак существует большое количество от проникновения злоумышленников в офис с целью похитить важные документы компании, и украсть пароли от рабочих компьютеров, выведать полезные для атаки сведения, до телефонных мошенников, которые пытаются ввести человека на другом конце провода в заблуждение и завладеть данными его кредитных карт. Сегодня в результате социоинженерных атак происходит большое количество преступлений. Часто люди не замечают или не придают значения признакам того, что преступление уже совершается.

Поделиться