- Курс-практикум «Педагогический драйв: от выгорания к горению»
- «Труд (технология): специфика предмета в условиях реализации ФГОС НОО»
- «ФАООП УО, ФАОП НОО и ФАОП ООО для обучающихся с ОВЗ: специфика организации образовательного процесса по ФГОС»
- «Специфика работы с детьми-мигрантами дошкольного возраста»
- «Учебный курс «Вероятность и статистика»: содержание и специфика преподавания в условиях реализации ФГОС ООО и ФГОС СОО»
- «Центр «Точка роста»: создание современного образовательного пространства в общеобразовательной организации»
Свидетельство о регистрации
СМИ: ЭЛ № ФС 77-58841
от 28.07.2014
- Бесплатное свидетельство – подтверждайте авторство без лишних затрат.
- Доверие профессионалов – нас выбирают тысячи педагогов и экспертов.
- Подходит для аттестации – дополнительные баллы и документальное подтверждение вашей работы.
в СМИ
профессиональную
деятельность
Социальный инжиниринг: невидимая угроза цифровой эпохи. Рекомендации по распознаванию и противодействию манипуляциям
Социальный инжиниринг: невидимая угроза цифровой эпохи.
Рекомендации по распознаванию и противодействию манипуляциям
Социальная инженерия — многозначный термин:
Социальная инженерия (социалогия) — совокупность подходов прикладных социальных наук.
Социальная инженерия (информационная безопасность)— метод управления действиями человека без использования технических средств.
Социальный инжиниринг (англ. social engineering) в контексте информационной безопасности — «атака на человека» — это совокупность психологических и социологических приёмов, методов и технологий, которые позволяют получить конфиденциальную информацию путём психологического воздействия на человека, а не технического взлома. В отличие от кибератак на программное обеспечение, социальный инжиниринг эксплуатирует человеческие слабости: доверие, страх, любопытство, желание помочь. Если говорить простыми словами, это манипуляция людьми, чтобы они добровольно выдали пароли, перевели деньги или совершили определенные действия, выгодные злоумышленнику. Это "взлом человека", а не компьютера.
Социальные инженеры выстраивают мошеннические схемы, основываясь на своих знаниях о психологии человеческого поведения. Именно поэтому они легко манипулируют сознанием и действиями пользователей. Разобравшись с мотивами поведения своей жертвы, преступники могут эффективно применять методы психологического манипулирования.
В большинстве атак с применением социальной инженерии злоумышленники вступают в контакт с жертвой.
Жизненный цикл атаки позволяет преступникам выстроить надежную схему обмана пользователя. Как правило, атака на основе социальной инженерии включает следующие стадии:
Подготовка- сбор информации о жертве.
Проникновение - установление контакта и завоевание доверия.
Эксплуатация (манипуляция) - поиск и использование уязвимости жертвы.
Исчезновение - прекращение общения с жертвой после достижения поставленной цели.
Эмоциональные манипуляции позволяют злоумышленникам добиваться своего практически в любой ситуации. Под воздействием эмоций люди нередко совершают нелогичные и даже рискованные поступки.
Атаки социального инжиниринга работают благодаря универсальным психологическим триггерам (по Роберту Чалдини):
Принцип влияния | Как используется злоумышленниками | Пример в образовательной среде |
Авторитет | Имитация должностного лица (директор, ИТ-специалист) | «Звонок от директора» с требованием срочно перевести деньги на ремонт |
Социальное доказательство | «Все уже сделали» / «Коллега Иванов подтвердил» | Фишинговое письмо: «90% учителей школы №... уже прошли верификацию» |
Взаимность | Бесплатный «полезный» файл → просьба выполнить действие | «Бесплатный шаблон» → требует ввести логин от электронного дневника |
Дефицит | Ограниченное время / уникальная возможность | «Только сегодня! Получите доступ к новой системе оценивания» |
Привязанность | Использование эмоциональных связей | Письмо якобы от ребёнка: «Мама, срочно переведи 5000 ₽ на номер...» |
Понимание этих механизмов — первый шаг к защите.
Классификация видов социальной инженерии
1. Фишинг (fishing - выуживание ) и его разновидности
Фишинг - вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это самая популярная схема социальной инженерии на сегодняшний день.
Массовый фишинг – это распространенный тип атаки на многих людей сразу. Они не персонализированы – преступники пытаются поймать какого-нибудь доверчивого пользователя.
Целевой фишинг и его разновидность, уэйлинг, – это персонализированные атаки на конкретных пользователей. Жертвами уэйлинга обычно становятся знаменитости, представители высшего руководства компаний и политики.
Классический фишинг — массовые письма/сообщения с целью кражи данных.
Пример: «Ваш аккаунт в Госуслугах заблокирован. Подтвердите данные по ссылке».
Спифишинг (Spear Phishing) — таргетированная атака на конкретного человека с использованием персональных данных.
Пример: Письмо директору школы с темой «Счёт за ремонт спортзала от ООО „СтройГрад“» (реальный подрядчик школы), содержащее вредоносный файл.
Вишинг (англ. vishing — voice fishing) ) — фишинг через телефонные звонки (телефонное мошенничество).
Пример: Звонок «от банка» с сообщением о подозрительной операции и просьбой назвать код из СМС.
Смишинг (Smishing - Sms-fishing) — фишинг через SMS.
Пример: «Вам начислено 5000 ₽ от Минпросвещения. Получить по ссылке...
2. Претекстинг (Pretexting)
Создание ложного сценария (предлога) для получения информации.
Пример: Звонок «от Рособрнадзора» с проверкой готовности к аттестации, в ходе которой «инспектор» запрашивает логины администраторов системы.
3. Байтинг (Baiting)
Это метод социального инжиниринга, в основе которого лежит соблазнение жертвы заманчивым предложением или бесплатным товаром, чтобы она выполнила действие, выгодное злоумышленнику. «Наживка» в виде чего-то желанного для жертвы. Злоумышленник подбрасывает «инфицированные» носители информации, которые сопровождаются подписью, призванной вызвать любопытство у жертвы.
Пример: Флешка в учительской — при подключении к компьютеру устанавливает шпионское ПО.
4. Тейлгейтинг (Tailgating)
Физическое проникновение в защищённое помещение вслед за авторизованным лицом.
Пример: Человек с ноутбуком и папкой просит «подержать дверь» при входе в серверную школы, представляясь «новым ИТ-специалистом».
5. Кви́д про кво ( от лат. Quid pro quo — «то за это») — в английском языке это выражение обычно используется в значении «услуга за услугу».
Предложение «услуги» в обмен на информацию или действие.
Пример: «Бесплатная техническая поддержка» — звонок с предложением «оптимизировать работу компьютера», в ходе которого устанавливают троян.
6. Фарминг
Перенаправление жертвы с легитимного сайта на поддельный через изменение DNS-настроек или вредоносное ПО.
Пример: При вводе электронного адреса пользователь попадает на точную копию сайта, где происходит кража логина/пароля.
Современные тренды 2025–2026: ИИ меняет правила игры
Голосовые атаки с синтезом речи
Генеративные модели позволяют создавать реалистичные голоса родственников или коллег за 10 секунд аудио. В 2025 г. зафиксированы случаи мошенничества с использованием синтезированного голоса директора школы для перевода средств .
Deepfake-видео в реальном времени
Технологии вроде Synthesia и HeyGen позволяют создавать видео с «живым» человеком, произносящим любые фразы. Риски для образования:
Поддельные видео с методическими рекомендациями от министерства
Фейковые обращения директора с требованиями действий
Мессенджер-атаки через клонирование аккаунтов
Злоумышленники взламывают аккаунт учителя в WhatsApp/Telegram и рассылают сообщения одноклассникам/родителям с просьбой перевести деньги «на учебные материалы».
Как распознать атаку: 7 красных флагов
Срочность без объяснения причин — «Сделайте СЕЙЧАС, иначе доступ закроют».
Запрос конфиденциальных данных — паролей, СМС-кодов, паспортных данных по телефону/почте.
Нестандартные каналы связи — директор пишет из личного Telegram вместо корпоративной почты.
Ошибки в тексте — грамматические ошибки в «официальном» письме от госоргана.
Подозрительные ссылки — адрес не совпадает с официальным сайтом.
Неожиданные вложения — файлы с расширением .exe в письмах от коллег.
Давление на эмоции — страх («ваш ребёнок в опасности»), жадность («бесплатный грант»), стыд («вы нарушили правила»).
Правило 24 часов: при любом запросе, вызывающем сомнения, отложите действие на сутки и проверьте информацию через официальный канал.
Защита образовательных учреждений: многоуровневый подход
Уровень 1. Организационные меры
Регламент коммуникации: запрет передачи паролей по телефону/почте; чёткие каналы для финансовых операций.
Двухфакторная аутентификация (2ФА) на все системы (электронный дневник, почта, бухгалтерия).
Реестр контактов: официальные номера и почты контрагентов, доступные только авторизованным лицам.
Уровень 2. Технические меры
Фильтрация входящей почты (спам-фильтры с ИИ-анализом).
Блокировка подозрительных доменов на уровне школьного шлюза.
Регулярное резервное копирование данных (защита от вымогательского ПО).
Уровень 3. Обучение персонала (самый важный!)
Ежеквартальные тренинги с разбором реальных кейсов.
Симуляции атак: отправка «тестовых» фишинговых писем сотрудникам с последующим разбором.
Чек-листы для критических операций:
Перед переводом денег:
☐ Проверил номер счёта по официальному договору?
☐ Подтвердил операцию личной встречей или звонком на рабочий номер?
☐ Получил письменное распоряжение руководителя?
Особенности защиты детей и подростков
Учащиеся особенно уязвимы к:
Байтингу («скачай игру бесплатно» → вредонос)
Социальному фишингу в соцсетях («твой друг прислал тебе фото» → ссылка на фишинг)
Эмоциональному шантажу («мы опубликуем твои фото, если не заплатишь»)
Рекомендации для педагогов:
Внедрите уроки цифровой гигиены в программу.
Используйте игровые симуляторы (например, платформаCyber Polygonот Сбера) для отработки навыков.
Создайте памятку с правилами поведения онлайн.
Важно: образовательное учреждение несёт ответственность за утечку персональных данных учеников (ФЗ-152 «О персональных данных»), даже если утечка произошла из-за действий сотрудника, поддавшегося социальной инженерии.
ЦИФРОВОЙ ПАСПОРТ БЕЗОПАСНОСТИ УЧЕНИКА
Памятка по безопасному поведению в интернете
Перед любым сомнительным действием в сети — сверьтесь с правилами!
ОСНОВЫ БЕЗОПАСНОСТИ (для всех возрастов)
Правило | Почему важно | Что делать |
Пароль = секрет | 73% взломов происходят из-за слабых/повторяющихся паролей [[Касперский, 2025]] | • Используйте разные пароли для школы, соцсетей, игр |
Не верь первому письму | Фишинг — главная угроза для школьников | • Проверяй адрес отправителя |
Не качай «халяву» | Вредоносные файлы маскируются под игры, шпаргалки, фото одноклассников | • Скачивай ТОЛЬКО из официальных магазинов (Google Play, App Store, RuStore) |
Не выкладывай «цифровой след» | Фото с геолокацией, расписание уроков, номер школы = данные для мошенников | • Отключи геолокацию в фотоаппарате и соцсетях |
7 КРАСНЫХ ФЛАГОВ — СТОП, ПРОВЕРЬ!
Если видишь хотя бы один из этих признаков — немедленно остановись:
Флаг | Пример | Действие |
СРОЧНОСТЬ | «Через 5 минут заблокируют аккаунт!» | Подожди 10 минут. Настоящие сервисы НЕ угрожают мгновенной блокировкой |
ДЕНЬГИ СЕЙЧАС | «Переведи 500 ₽, чтобы разблокировать доступ кличному кабинету» | Никакие образовательные платформы НЕ требуют переводов через личные кошельки |
СТРАХ | «Твой аккаунт взломан! Назови код из СМС» | Никто не запрашивает СМС-коды. Это 100% мошенник |
СЛИШКОМ КРАСИВО | «Ты выиграл айфон! Введи данные карты для доставки» | Ты не участвовал в розыгрыше. Это обман (предложение слишком заманчиво, чтобы быть правдой). |
НЕЗНАКОМЫЙ «ДРУГ» | Незнакомец в «Одноклассниках»: «Привет, я новый ученик вашей школы» | Не добавляй незнакомцев. Настоящие одноклассники найдут тебя через общих друзей. |
ПОДОЗРИТЕЛЬНАЯ ССЫЛКА | Короткая ссылка (bit.ly/...) в сообщении от «директора» | Наведи курсор — увидишь настоящий адрес. Не переходи по сомнительной ссылке. |
ПРОСЬБА ОТ РОДИТЕЛЕЙ | «Мама» в Telegram: «Срочно переведи 3000 ₽ на номер...» | Позвони маме НА ДРУГОЙ НОМЕР или спроси лично. Это может быть взлом аккаунта |
ЭКСТРЕННЫЕ КОНТАКТЫ
Ситуация | Куда обратиться |
Кибербуллинг, угрозы | Детский телефон доверия: 8-800-200-01-22 (бесплатно, анонимно) |
Мошенничество с деньгами | Полиция:102 или 112 (единый номер) |
Психологическая помощь | Телефон психологической помощи: 8-800-100-49-94 |
ШКОЛЬНЫЙ КОД БЕЗОПАСНОСТИ
Запомни три золотых правила:
Проверяй информацию.
Еслисомневаешься, уточни у учителя или родителей ДО действия.
Никогда не спеши.
Мошенники создают ложную срочность. Отложи решение на 10 минут.
Рассказывай, не молчи о проблеме. Даже если «попался» на уловку мошенников, расскажи взрослым. Это не стыдно — это умно!
«Интернет — как большая библиотека: в нём есть книги мудрецов и книги обманщиков. Умение отличать одно от другого — главный навык цифрового века».
Роль педагога сегодня трансформируется: Отхранителя знаний → к архитектору осознанного цифрового поведения.
Заключение: безопасность начинается с осознанности
Социальный инжиниринг невозможно устранить техническими средствами полностью — он эксплуатирует неуязвимые для кода качества человека: доверие, эмпатию, желание быть полезным. Единственная надёжная защита — образование и культура кибербезопасности.
Для педагога это означает:
Регулярно обновлять знания об актуальных угрозах
Создавать в коллективе атмосферу, где можно сообщить о подозрительном запросе без страха осуждения
Учить детей критическому мышлению как базовому навыку цифровой эпохи
регулярно обновлять пароли и использовать многофакторную аутентификацию везде, где это возможно. Это существенно снижает риски взлома.
Для защиты от атак на основе социальной инженерии важно в первую очередь привыкнуть проявлять осмотрительность. Прежде чем что-то сделать или ответить, остановитесь и подумайте.
Адрес публикации: https://www.prodlenka.org/metodicheskie-razrabotki/630619-socialnyj-inzhiniring-nevidimaja-ugroza-cifro
БЕСПЛАТНО!
Для скачивания материалов с сайта необходимо авторизоваться на сайте (войти под своим логином и паролем)
Если Вы не регистрировались ранее, Вы можете зарегистрироваться.
После авторизации/регистрации на сайте Вы сможете скачивать необходимый в работе материал.
- «Подготовка обучающихся к ЕГЭ 2025 по обществознанию в условиях реализации ФГОС»
- «Требования ФОП НОО и ФАООП УО: организация обучения и воспитания младших школьников в соответствии с ФГОС»
- «Основные аспекты профессиональной деятельности педагога-психолога»
- «Основные аспекты социальной работы с семьями, воспитывающими детей с инвалидностью»
- «Развитие естественно-научной грамотности обучающихся на уроках биологии»
- «Экстренная психологическая помощь при кризисных ситуациях в образовательной организации»
- Управление специальной (коррекционной) образовательной организацией
- Подготовка детей к обучению в школе: содержание и организация работы с детьми
- Содержание и методы работы музыкального руководителя в дошкольной образовательной организации
- География: теория и методика преподавания в образовательной организации
- Основы дефектологии. Содержание и методы работы с обучающимися с ОВЗ
- Руководитель специальной (коррекционной) школы. Менеджмент в образовании

Чтобы оставлять комментарии, вам необходимо авторизоваться на сайте. Если у вас еще нет учетной записи на нашем сайте, предлагаем зарегистрироваться. Это займет не более 5 минут.