PageSourceSearch

https://productuniversity.ru/_next/static/chunks/22451.48bbfb9891d602f0.js

js productuniversity.ru collected 2026-09-25 19:46:15 UTC 205,219 bytes, 1 lines download raw bytes

1"use strict";(self.webpackChunk_N_E=self.webpackChunk_N_E||[]).push([[22451],{22451:(e,t,n)=>{n.r(t),n.d(t,{week1Lessons:()=>a});let a=[{id:"cybersec-company-1-1",title:"Дело №1: Письмо, которое обрушило компанию",introduction:"9:03 утра. Один клик бухгалтера — и через четыре дня компания не может отгрузить ни одного заказа в \xabчёрную пятницу\xbb. Разбирать дело приходит Глеб Северин — антифрод-расследователь, который пять лет проработал по другую сторону, в мошенническом колл-центре. Он покажет схему изнутри и даст вам один инструмент — \xabАНТИФРОД-рентген\xbb, который потом спасёт и ваши деньги, и ваш бизнес. Это первое дело. Бесплатное.",content:[{type:"story",content:"# Серия 1. 9:03 утра. Один клик\n\nСреда, 9:03 утра. Бухгалтер ООО \xabВектор\xbb **Марина** наливает первый кофе и открывает почту. 47 непрочитанных. Обычное утро.\n\nТретье письмо сверху: тема — \xab**Акт сверки за май — требуется подтверждение**\xbb. Отправитель — \xabКонтур.Бухгалтерия\xbb, сервис, которым \xabВектор\xbb правда пользуется каждый месяц. Логотип на месте, текст вежливый, внизу — кнопка \xabОткрыть документ\xbb.\n\nМарина закрывает за месяц десятки таких актов. Палец сам тянется к кнопке. Один клик.\n\nОткрывается страница, похожая на вход в знакомый сервис: \xabВойдите, чтобы посмотреть документ\xbb. Марина, не задумываясь, вводит рабочий логин и пароль. Страница на секунду \xabзадумывается\xbb и выдаёт: \xabДокумент не найден\xbb. Марина пожимает плечами, закрывает вкладку и идёт дальше.\n\nНичего не взорвалось. Ничего не мигнуло. Утро как утро.\n\nА в этот самый момент в закрытом чате на другом конце страны кто-то отправил одно слово: \xab**Есть.**\xbb"},{type:"story",content:'# Серия 2. Через четыре дня приходит Глеб\n\nВ понедельник \xabВектор\xbb уже не работает: склад зашифрован, заказы стоят, впереди — \xabчёрная пятница\xbb. Гендиректор зовёт человека со стороны. В переговорную входит **Глеб Северин** — антифрод-расследователь. Спокойный, без галстука, с одним ноутбуком.\n\n> \xabНе буду грузить терминами, — говорит Глеб. — Скажу честно одну вещь, чтобы вы мне поверили. Пять лет я работал по другую сторону. В колл-центре, который разводит таких, как вы. Я писал те самые письма и скрипты. Потом ушёл. Теперь распутываю то, что строят мои бывшие коллеги.\xbb\n\nОн разворачивает к вам экран с письмом Марины.\n\n> \xabВот это письмо стоило вам выходных и трёхсот нервов. И знаете, что обиднее всего? Та же самая кнопка работает не только на компанию. Точно так же разводят и человека лично — на звонке „из банка", на „безопасном счёте". Один и тот же приём. Сегодня я покажу его изнутри и дам вам инструмент, который ловит **любую** такую схему. Поехали.\xbb'}
1,{type:"text",content:"## Что произошло шаг за шагом\n\nСо стороны казалось, что не случилось ничего. На самом деле за эти секунды выстроилась целая цепочка. Разберём её простыми словами:\n\n1. **Письмо.** Мошенники прислали **фишинг** (поддельное письмо, которое выманивает пароль или деньги, маскируясь под знакомого отправителя). Они скопировали логотип и стиль сервиса, которым \xabВектор\xbb правда пользуется.\n2. **Клик.** Кнопка вела не на сервис, а на поддельную страницу-двойник, сделанную мошенниками.\n3. **Пароль.** Марина ввела рабочий логин и пароль. Они мгновенно ушли к мошенникам — это и есть \xabкража учётных данных\xbb.\n4. **Доступ.** С настоящим паролем Марины злоумышленники зашли в рабочую почту и системы \xabВектора\xbb как \xabсвои\xbb. Никакой сигнализации: для системы это была обычная Марина.\n5. **Падение.** Дальше они спокойно осмотрелись, добрались до складских систем и в выходные всё заблокировали, потребовав выкуп.\n\nОбратите внимание: **взлома в кино-смысле не было**. Никто не подбирал пароли суперкомпьютером. Дверь просто открыли изнутри — ключом, который сам отдал сотрудник."},{type:"definition",title:"Фишинг — простыми словами",content:"**Фишинг** (от англ. fishing — \xabрыбалка\xbb) — это поддельное сообщение (письмо, СМС, сообщение в мессенджере), которое выманивает у вас пароль, деньги или важные данные, притворяясь кем-то, кому вы доверяете: банком, начальником, известным сервисом, коллегой.\n\nМошенник как рыбак: забрасывает тысячи \xabкрючков\xbb (писем) и ждёт, кто клюнет. Ему достаточно **одного** сотрудника из трёхсот, который введёт пароль на поддельной странице. Поэтому фишинг — самый частый способ начать атаку на компанию: дёшево, массово и бьёт по людям, а не по технике."},{type:"insight",content:"Главная мысль в одной фразе: **компанию и человека чаще всего открывают не хакеры через супер-технологии, а сам человек — через один клик или один звонок.** Это не повод бояться. Это повод понять свою силу: тот, кто на секунду остановился и спросил \xabа это точно настоящее?\xbb, защитил себя надёжнее любого дорогого антивируса. Вы — не слабое звено. Вы — первая линия обороны."},{type:"big_stat",value:"9,2 трлн ₽",label:"на такую сумму российские банки отбили попытки украсть деньги у клиентов всего за 9 месяцев 2024 года — это не \xabгде-то там\xbb, это масштаб охоты прямо сейчас.",description:"За 9 месяцев 2024 года банки РФ отразили 46,3 млн попыток операций без согласия клиентов на 9,2 трлн ₽; объём таких попыток вырос примерно на 74% год к году.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"text",content:'Глеб ставит цифру на паузу.\n\n> \xabДевять триллионов — это то, что **поймали**. А теперь вопрос на деньги: из того, что мошенники всё-таки увели у людей и компаний, сколько банки реально вернули обратно? Не угадывайте „по ощущениям" — поставьте число.\xbb'},{type:"stat_guess",question:"Какую долю украденного мошенниками банки вернули клиентам по итогам 2024 года?",mode:"choices",choices:[{label:"Около 70% — банки же обязаны возвращать"},{label:"Примерно половину"},{label:"Около 10%",correct:!0},{label:"Почти всё, если вовремя написать заявление"}],reveal:{value:"Вернули всего ≈ 9,9%",caption:"За 2024 год банки возвратили клиентам лишь около 9,9% похищенного (≈ 2,7 млрд ₽). Вывод Глеба простой: рассчитывать на возврат нельзя — почти всё держится на том, чтобы **не отдать деньги в первый момент**. Именно этому и учит курс.",s
1ource:"Банк России, обзор операций без согласия клиентов, 2024"},bars:[{label:"Что люди думают",value:60,tone:"slate",display:"~60%"},{label:"Что вернули на самом деле",value:10,tone:"spice",display:"≈10%"}]},{type:"definition",title:"АНТИФРОД-рентген: 3 вопроса, которые ловят любую схему",content:"Глеб: \xabЯ не дам вам сто правил. Дам три вопроса. Прогоните через них любое письмо, звонок или сообщение — и поймёте, развод это или нет. Я сам, когда придумывал схемы, больше всего боялся людей, которые их задают\xbb.\n\n1. **Кто на самом деле?** Не \xabчто написано в имени отправителя\xbb, а кто *реально* пишет/звонит. Адрес после @, настоящий ли номер, тот ли это домен. Имя подделать бесплатно — канал связи проверить сложнее.\n2. **Почему так срочно?** Любой развод торопит: \xab2 часа\xbb, \xabсчёт заблокируют\xbb, \xabпереведите сейчас\xbb. Спешка нужна, чтобы вы **не успели подумать**. Настоящие банк, сервис и начальник подождут пять минут.\n3. **Что меня просят сделать руками?** Ввести пароль, продиктовать код из СМС, перевести деньги, \xabподтвердить\xbb на стороннем сайте? Любое такое действие — стоп. Проверяйте по **второму каналу**: позвоните сами по номеру с карты/сайта, а не по тому, что дали \xabони\xbb.\n\nЕсли хоть один ответ тревожный — это почти наверняка мошенник. \uD83D\uDCF8 Сохраните этот кадр."},{type:"cliffhanger",title:"Конец серии 2",content:"\xabХорошо, — скажете вы, — Марина ошиблась. Но неужели один клик и правда мог обрушить целую компанию на триста человек?\xbb Елена кивает: \xabИменно это меня и пугало все выходные. Сейчас покажу, во что это вылилось по дням\xbb…"},{type:"story",content:'# Серия 3. Четыре дня, которые встали компании в копеечку\n\n> \xabСмотрите, как разворачивалась лавина, — Глеб выводит таймлайн. — Каждый шаг по отдельности — обычный. Вместе — катастрофа.\xbb\n\n- **Среда, 9:03** — Марина вводит пароль на поддельной странице. Тишина.\n- **Среда–четверг** — мошенники тихо изучают почту и системы изнутри. Никто ничего не замечает.\n- **Пятница, ночь** — складские системы заблокированы шифровальщиком. На экранах — требование выкупа.\n- **Суббота** — \xabВектор\xbb не может собрать и отгрузить ни одного заказа. А впереди — \xabчёрная пятница\xbb, главная распродажа года.\n- **Воскресенье** — звонки клиентов, посты в соцсетях \xabгде мой заказ?\xbb, новость утекает в Телеграм-каналы.\n\n> \xabИ вот что обиднее всего, — говорит Глеб. — Мы в колл-центре на это и рассчитывали: что между кликом и взрывом пройдут дни и никто не свяжет одно с другим. Остановить можно было Ð
1½Ð° каждом шаге. Самый дешёвый момент — 9:03 в среду. Один вопрос „а это точно настоящее письмо?" — и ничего бы не было. Чем позже ловишь — тем дороже.\xbb'},{type:"chart",chartType:"bar",title:"Во сколько обходится остановить атаку на разных этапах (условные единицы)",description:"Чем раньше заметили подделку, тем дешевле. Остановить в момент письма — почти бесплатно. Когда склад уже заблокирован — это миллионы. Цифры иллюстративные, но порядок именно такой.",height:260,data:{labels:["Заметить письмо","Не ввести пароль","Сообщить в ИБ","Чужой уже внутри","Склад заблокирован"],datasets:[{label:"Условная стоимость последствий",data:[1,2,10,200,1e3],backgroundColor:["#22c55e","#84cc16","#eab308","#f97316","#dc2626"]}]}},{type:"warning",content:"⚠️ Опасное заблуждение: \xabраз ничего не взорвалось и не пискнуло — значит, всё в порядке\xbb. В кибербезопасности самые тяжёлые атаки **тихие**. Между \xabя ввёл пароль на странной странице\xbb и \xabвсё легло\xbb могут пройти дни, когда внешне всё нормально, а чужой уже внутри. Поэтому, если вы засомневались или поняли, что зря куда-то ввели рабочий пароль, — **не ждите, что само рассосётся**. Сразу скажите ИТ или ИБ. Чем раньше — тем дешевле для всех."},{type:"exercise",difficulty:"easy",content:"## Серия 4. Ваше первое дело: найдите три \xabкрасных флага\xbb\n\nГлеб кладёт перед вами то самое письмо Марины: \xabПрогоните через рентген. Найдите минимум три места, на которых я бы сам, как автор, спалился\xbb. Вот фрагмент:\n\n```text\nОт: Контур.Бухгелтерия <[email protected]>\nТема: Акт сверки за май — ТРЕБУЕТСЯ ПОДТВЕРЖДЕНИЕ в течение 2 часов!\n\nУважаемый клиент! Обнаружено расхождение в акте сверки.\nЕсли не подтвердить документ в течение 2 часов, доступ\nк сервису будет ЗАБЛОКИРОВАН.\n\n            [ Открыть документ ]\n```\n\nНайдите минимум три признака, по которым можно заподозрить подделку.",hint:"Три явных \xabкрасных флага\xbb:\n1. **Адрес отправителя странный**: \xabkontur-buh-verify.ru\xbb — это не официальный домен сервиса. Мошенники часто добавляют слова вроде \xabverify\xbb, \xabsecure\xbb, \xabsupport\xbb.\n2. **Спешка и угроза**: \xabв течение 2 часов\xbb, \xabбудет заблокирован\xbb. Давление на время — любимый приём, чтобы вы не успели подумать.\n3. **Ошибка в названии**: \xabКонтур.Бухгелтерия\xbb вместо \xabБухгалтерия\xbb. Опечатки в официальных названиях — частый признак подделки.\nБонус: обращение \xabУважаемый клиент\xbb вместо вашего имени — тоже сигнал."},{type:"sorter",title:"Тренажёр: развод или настоящее? Разнесите по корзинам",scenario:{intro:"Глеб: \xabРентген — это рефлекс. Сейчас прогоним его Ð
1½Ð° скорость. Шесть реальных сообщений. Решайте за пару секунд: это развод или нормальная ситуация?\xbb",bins:[{id:"scam",label:"\uD83D\uDEA9 Развод"},{id:"ok",label:"✅ Похоже на настоящее"}],items:[{text:"СМС: \xabБанк. По карте *4417 операция 49 900 ₽. Если не вы — срочно позвоните и назовите код из СМС\xbb.",bin:"scam",why:"Банк никогда не просит код из СМС — он его присылает вам. Просьба назвать код = развод."},{text:"Пуш в приложении банка: \xabВход в личный кабинет с нового устройства\xbb.",bin:"ok",why:"Это уведомление внутри официального приложения, оно ничего у вас не выманивает. Норма (но если вход не ваш — смените пароль)."},{text:"Звонок: \xabСлужба безопасности. На вас оформляют кредит, чтобы остановить — переведите деньги на безопасный счёт\xbb.",bin:"scam",why:"\xabБезопасный счёт\xbb не существует. Перевод \xabчтобы спасти\xbb — классический развод."},{text:"Письмо от коллеги с домена компании: \xabСкинь, пожалуйста, презентацию к завтрашней встрече\xbb.",bin:"ok",why:"Обычная рабочая просьба без денег, паролей и спешки. Если сомневаетесь — спросите коллегу в мессенджере."},{text:"Письмо \xabот директора\xbb с похожего адреса: \xabСрочно оплати по новым реквизитам, я на встрече, не звони\xbb.",bin:"scam",why:"Срочность + \xabне звони\xbb + новые реквизиты = BEC. Подтвердите по второму каналу — позвоните директору."},{text:"СМС от службы доставки с трек-номером и ссылкой на оплату 1 ₽ \xabтаможенного сбора\xbb.",bin:"scam",why:"Микро-сумма \xabза таможню\xbb по ссылке из СМС — приём, чтобы получить данные карты. Проверяйте заказ только на сайте магазина."}]}},{type:"insight",content:'**Почему на это попадаются даже умные и осторожные?** Глеб: \xabВ колл-центре мы не искали „глупых". Мы выбирали момент. Человек за рулём, в запаре на работе, ночью с ребёнком на руках — мозг переключается в режим „быстро решить" и выключает критику. Поэтому работает не глупость, а **контекст плюс давление**. Защита — не быть умнее мошенника, а узнавать сам приём: как только слышите „срочно / только сейчас / никому не говорите" — это сигнал тревоги. Пауза в 10 секунд ломает любую их схему.\xbb'},{type:"quiz",question:"Что стало настоящей причиной падения \xabВектора\xbb?",options:["Хакеры взломали суперкомпьютером главный сервер компании","Сотрудник ввёл рабочий пароль на поддельной странице из письма","Сломалось оборудование на складе","Антивирус устарел и не обновился"],correctAnswer:1,explanation:{correct:"Верно. Никакого \xabвзлома из кино\xbb не было. Дверь открыли изнутри: настоящий пароль попал к мошенникам, и дальше они зашли как \xabсвои\xbb.",incorrect:"Перечитайте цепочку: всё началось с письма и пароля, введённого на поддельной странице. Техника тут ни при чём — сработал человеческий фактор."}},{type:"quiz",question:"На каком этапе остановить атаку было дешевле всего?",options:["Когда склад уже заблокировали шифровальщиком","Когда чужой уже несколько дней сидел внутри систем","В самый первый момент — заметить подделку и не нажимать на письмо","Дешевле всего — после публикации новости в соцсетях"],correctAnswer:2,explanation:{correct:"Именно. Чем раньше по цепочке вы остановили атаку, тем дешевле обошлось. Один вопрос \xabэто точно настоящее письмо?\xbb в 9:03 спас бы всё.",incorrect:"Чем позже ловишь атаку, тем дороже последствия. Самый дешёвый момент — в самом начале, когда можно просто не нажать на подозрительное письмо."}},{type:"terminal_sim",mode:"defense",title:"Тренажёр: к вам пришло то самое письмо",scenario:{intro:"Поставьте себя на место Марины. К вам в рабочую почту пришло письмо \xabот знакомого сервиса\xbb с кнопкой \xabОткрыть док
1умент\xbb. Что вы будете делать? Вводите своё действие словами (например: \xabпроверить отправителя\xbb) или напишите \xabhelp\xbb, чтобы увидеть варианты. Цель — не попасться и поступить правильно.",prompt:"вы@работа:~$",goal:"безопасно разобраться с подозрительным письмом",steps:[{task:"Шаг 1. Прежде чем что-либо нажимать — проверьте адрес отправителя",match:"провер.*отправ|посмотрет.*адрес|кто.*прислал|откуда.*письмо|домен",output:"Вы смотрите на адрес отправителя: [email protected]\nЭто НЕ официальный адрес сервиса. Появились слова \xabverify\xbb — типичный признак подделки.",success:"Отлично. Первый рефлекс — проверить, кто на самом деле отправитель. Адрес выглядит поддельным.",hint:"Не торопитесь нажимать. Сначала посмотрите на адрес отправителя — настоящий он или похож на подделку."},{task:"Шаг 2. Кнопку нажимать не будем. Как поступить со ссылкой?",match:"не нажима|не кликат|навести|не открыва|не вводит.*парол|не переход",output:"Вы решаете не нажимать на кнопку и не вводить нигде свой пароль. Правильно: настоящий сервис не требует срочно \xabподтвердить\xbb пароль по ссылке из письма.",success:"Верно. Лучшая защита — просто не нажимать и не вводить пароль по ссылке из подозрительного письма.",hint:"Самое безопасное — не нажимать на кнопку и точно не вводить пароль на странице, открытой из письма."},{task:"Шаг 3. Что сделать дальше, чтобы защитить коллег?",match:"сообщ|написат.*иб|позвонит.*ит|предупред|переслат.*безопас|доложит",output:"Вы пересылаете письмо в ИТ/ИБ с пометкой \xabподозрительный фишинг\xbb и предупреждаете коллег. Команда защиты блокирует поддельный адрес для всей компании.",success:"Идеально. Вы не просто спаслись сами — вы защитили все 300 человек. Это и есть работа в команде защиты.",hint:"Сообщите в ИТ или ИБ (или ответственному за безопасность). Так вы спасёте и остальных сотрудников."}],flavor:[{match:"^help|^\\?",output:"Можно: \xabпроверить отправителя\xbb, \xabне нажимать на ссылку\xbb, \xabсообщить в ИБ\xbb. А также \xabнажать кнопку\xbb (не советуем), \xabспросить коллегу\xbb. Цель — слева сверху."},{match:"нажать.*кнопк|открыть.*документ|кликн|перейти.*ссылк",output:"⚠️ Вы нажали на кнопку. Открылась страница-двойник с просьбой ввести пароль. Именно здесь Марина и попалась. Закройте вкладку и вернитесь к проверке отправителя."},{match:"спросит.*коллег|показат.*коллег",output:"Вы показываете письмо коллеге — неплохо! Свежий взгляд часто замечает подделку. Но финальное решение всё равно лучше доверить ИТ/ИБ."},{match:"удалит.*письмо|в спам",output:"Удалить и пометить как спам — нормально. Но сначала лучше сообщить в ИБ: возможно, такое же письмо пришло другим, и его Ð
1½Ð°Ð´Ð¾ заблокировать для всех."}],fallback:"Не понял действие. Введите help или \xabПодсказка\xbb.",win:"Вы прошли путь Марины — но другим маршрутом. Проверили отправителя, не ввели пароль, предупредили команду. Одно осознанное действие — и атака захлебнулась в самом начале. Так работает первая линия обороны, и теперь вы её часть."}},{type:"fraud_battle",title:"Звонок \xabиз службы безопасности банка\xbb",intro:"Глеб: \xabПисьмо вы уже щёлкаете. Теперь — голос, самое опасное. Вам звонят. На кону — ваши 480 000 ₽. Каждый ход — реальная реплика из настоящих звонков. Прогоняйте её через рентген и выбирайте ответ. Ошибётесь — увидите, сколько утекло.\xbb",startMoney:48e4,unit:"ваши сбережения на кону",rounds:[{speaker:"Звонок, +7 495… \xabБанк\xbb",tactic:"авторитет",line:"\xabЗдравствуйте! Специалист службы безопасности банка, звонок записывается. По вашему счёту зафиксирована подозрительная операция: списание 480 000 ₽ в другом городе. Вы её совершали?\xbb",options:[{label:"Испугаться: \xabНет! Что делать?!\xbb",verdict:"ok",damage:0,feedback:"Понятно по-человечески, но именно этого они и ждут — паники. Деньги пока на месте, но вы уже на их крючке. Рентген, вопрос 1: кто на самом деле звонит? Имя \xabбанк\xbb на экране подделать легко."},{label:"Спокойно: \xabЯ перезвоню в банк сам по номеру с карты\xbb",verdict:"good",damage:0,feedback:"Идеальный ход. Вы уходите на второй канал связи. Любой настоящий банк это только одобрит. Мошенник занервничал — но не сдаётся."},{label:"Уточнить у него номер карты для проверки",verdict:"bad",damage:4e4,feedback:"Вы начали играть по его правилам и выдали данные карты. Это первая утечка. − 40 000 ₽ риска: теперь у него есть, чем вас дожимать."}]},{speaker:"\xabСпециалист банка\xbb",tactic:"спешка + страх",line:"\xabОперация уйдёт через 9 минут! Если не успеем — деньги спишутся, и вернуть их будет невозможно. Не кладите трубку, иначе я не смогу вам помочь. Назовите код из СМС, чтобы я ОТМЕНИЛ списание.\xbb",options:[{label:"Назвать код из СМС, чтобы \xabотменить\xbb",verdict:"bad",damage:2e5,feedback:"Стоп. Код из СМС — это не \xabотмена\xbb, это ПОДТВЕРЖДЕНИЕ операции. Вы только что своими руками подтвердили перевод. − 200 000 ₽. Банк НИКОГДА не просит код — он его сам присылает вам."},{label:"\xabБанк не спрашивает коды. Кладу трубку\xbb",verdict:"good",damage:0,feedback:"Точное попадание. Код из СМС — ключ от ваших денег, его не диктуют никому, даже \xabбанку\xbb. Спешка и \xab9 минут\xbb — приём, чтобы вы не успели подумать."},{label:"Остаться на линии, но код не наз
1ывать",verdict:"ok",damage:0,feedback:"Деньги целы, но вы всё ещё под давлением — а каждая минута разговора работает на него. Лучший ход — положить трубку и перезвонить самому."}]},{speaker:"\xabСтарший специалист\xbb",tactic:"эскалация авторитета",line:"\xabПереключаю на старшего. *другой голос* Я подключаю сотрудника полиции, дело уже на контроле. Чтобы спасти деньги, переведите их на специальный БЕЗОПАСНЫЙ СЧЁТ, который мы для вас открыли. Реквизиты диктую.\xbb",options:[{label:"Перевести деньги на \xabбезопасный счёт\xbb",verdict:"bad",damage:24e4,feedback:"Это финал развода. \xabБезопасного счёта\xbb НЕ СУЩЕСТВУЕТ — это счёт мошенника. Всё, что вы туда переведёте, уходит навсегда. − 240 000 ₽."},{label:"\xabБезопасных счетов не бывает. Это развод\xbb",verdict:"good",damage:0,feedback:"Чисто. \xabБезопасный счёт\xbb, \xabячейка\xbb, \xabспецсчёт ЦБ\xbb — выдуманные слова. Ни банк, ни полиция, ни ЦБ так не работают и не звонят с такими просьбами."},{label:"Попросить прислать подтверждение от полиции",verdict:"ok",damage:0,feedback:"Они пришлют красивую \xabсправку\xbb — подделать документ им ничего не стоит. Деньги пока целы, но не верьте \xabдокументам\xbb от звонящего. Только второй канал."}]},{speaker:"\xabСпециалист банка\xbb",tactic:"давление на чувство вины",line:"\xabВы что, не доверяете банку? Из-за вашего промедления деньги уже почти ушли. Если положите трубку — будете сами виноваты в потере. Давайте быстро, я же на вашей стороне.\xbb",options:[{label:"Поддаться: \xabЛадно, что нужно сделать?\xbb",verdict:"bad",damage:12e4,feedback:"Чувство вины и \xabя на вашей стороне\xbb — манипуляция. Стоит уступить — и вы снова в воронке. − 120 000 ₽."},{label:"Положить трубку без объяснений",verdict:"good",damage:0,feedback:"Правильно. Вы никому ничего не должны объяснять. Положить трубку молча — это не грубость, это защита."}]},{speaker:"СМС после звонка",tactic:"дожим",line:'\xabСМС: „Ваша заявка не завершена. Перейдите по ссылке gosuslugi-bank-verify.ru и подтвердите личность, иначе счёт будет заблокирован."\xbb',options:[{label:"Перейти по ссылке и войти",verdict:"bad",damage:8e4,feedback:"Это фишинговый сайт-двойник (домен с \xabverify\xbb — красный флаг из урока). Ваш логин и пароль уходят мошенникам. − 80 000 ₽."},{label:"Удалить СМС, зайти в банк через официальное приложение",verdict:"good",damage:0,feedback:"Финальный точный ход. Подозрительные ссылки не открывают — заходят в банк только через официальное приложение или сайт, набранный руками."}]}],winText:"Вы выстояли все пять ходов. Мошенник кладёт трубку и идёт искать жертву полегче — именно так это и работает: вы не обязаны быть экспертом, достаточно не отдать деньги и коды в моменте. Глеб: \xabВот это и есть навык. Не знание, а рефлекс паузы.\xbb",loseText:"Вас дожали. В жизни вернуть эти деньги почти нереально: за 2024 год банки возвращали лишь около 10% похищенного. Но вы потеряли их на тренажёре — пройдите заново и поймайте ход, на котором вас подловили."},{type:"cliffhanger",title:"Эпилог. Цена одного клика",content:'Вы разобрали первое дело: увидели, как одно письмо обрушило компанию, и как легко это можно было остановить тремя вопросами. Но, собирая ноутбук, Глеб говорит то, от чего становится не по себе:\n\n> \xabЭто письмо стоило „Вектору" совершенно конкретных денег. И знаете, кто его прислал? Не одиночка из подвала. Контора. Та самая, где я работал, — с менеджерами, KPI и зарплатой за каждый ваш клик. В следующем деле посчитаем, **во сколько именно** обошёлся компании этот один клик. А потом я покажу, как Контора охотится за вашими деньгами лично.\xbb\n\n**Расследование только начинается.**'}],keyTakeaways:["АНТИФРОД-рентген — 3 вопроса к любому письму, звонку, сообщению: 1) Кто на самом деле? 2) Почему так срочно? 3) Что меня просят сделать руками? Хоть один тревожный ответ — это мошенник.","Один и тот же приём работает и на компанию, и на человека лично: фишинг-письмо \xabот сервиса\xbb и звонок \xabиз банка\xbb — это одна схема социальной инженерии.","Атака часто тихая: между \xabя ввёл пароль / продиктовал код\xbb и \xabденьги ушли\xbb проходят минуты или дни, когда внешне всё спокойно.","На возврат рассчитывать нельзя: за 2024 год банки вернули клиентам лишь ≈10% похищенного. Всё держится на том, чтобы не отдать деньги в первый момент.","Вы не слабое звено, а первая линия обороны: спешка и давление — главный инструмент мошенника, а пауза и проверка по второму каналу — ваш."],homework:"**П
1римените АНТИФРОД-рентген на этой неделе.** Возьмите 5–10 последних писем со ссылками (рабочих или личных) и любой подозрительный звонок/СМС. Прогоните каждое через 3 вопроса: кто на самом деле (адрес после @, настоящий ли номер)? почему так срочно? что вас просят сделать руками? Хоть одно подозрительное — не нажимайте, не диктуйте коды и проверьте по второму каналу: позвоните сами по номеру с карты или официального сайта. Если это рабочее письмо — сообщите в ИТ/ИБ. Это ваш первый рефлекс защитника.",nextLesson:"cybersec-company-1-2"},{id:"cybersec-company-1-2",title:"Дело №2: Сколько стоила одна кнопка — настоящая цена инцидента",introduction:"Один клик Марины — а теперь Глеб раскладывает перед вами полный счёт. Выкуп мошенникам, который у всех на слуху, — это только верхушка. Под водой — остановленный бизнес, упущенная \xabчёрная пятница\xbb, штрафы за утечку, ночи айтишников и ушедшие клиенты. А в конце — самое неприятное: что было бы, если бы те же деньги увели лично у вас. Глеб показывает арифметику инцидента изнутри — спокойно, по статьям, без морали.",content:[{type:"story",content:'# Серия 1. \xabСколько стоила кнопка?\xbb\n\nПонедельник, неделя спустя. Глеб снова в переговорной \xabВектора\xbb. На столе — один лист бумаги, который положил перед ним гендиректор Сергей.\n\n> \xabСергей не кричал, — говорит Глеб. — Просто подвинул мне этот лист и спросил: „Глеб, посчитай честно. Сколько нам стоила Маринина кнопка?". И вот что я ему ответил: прямой цифры нет. Потому что инцидент бьёт не в один карман, а сразу в пять. И четыре из них со стороны вообще не видно.\xbb\n\nОн разворачивает лист к вам. Сверху от руки написано: \xab**Стоимость инцидента „Вектор", черновик**\xbb.\n\n> \xabКогда я сам сидел в колл-центре, мы считали только свою выручку — выкуп. Нам было плевать, во что компании обходится остальное. А остальное — это девяносто процентов ущерба. Сегодня я покажу вам весь айсберг. Не чтобы напугать. Чтобы в следующий раз, когда палец потянется к кнопке, у вас в голове щёлкнул не абстрактный „риск", а конкретный счёт.\xbb'},{type:"text",content:"## Айсберг ущерба: из чего на самом деле складывается счёт\n\nКогда в новостях пишут \xabатака стоила компании N миллионов\xbb, люди представляют чемодан денег, отданный мошенникам. Это видимая верхушка. Реальный счёт собирается из пяти статей, и выкуп в нём — обычно не самая большая:\n\n1. **Простой бизнеса.** Склад \xabВектора\xbb стоял — заказы не отгружались, продажи не шли. Каждый час простоя в распродажу — это выручка, которую уже не вернёшь. Особенно обидно, что встали ровно перед \xabчёрной пятницей\xbb.\n2. **Восстановление.** Айтишники и приглашённые специалисты работают сутками: чистят системы, поднимают данные из копий. Это оплаченные часы, а внешние подрядчики по экстренному тарифу стоят дорого.\n3. **Штрафы.** Если утекли персональные данные клиентов — по закону (в России это **152-ФЗ**) компанию штрафуют. За последние годы суммы выросли в разы.\n4. **Потеря клиентов и репутации.** Узнав об утечке, клиенты уходят к конкурентам, а новые не приходят. Самая большая и самая трудноизмеримая часть.\n5. **Прочее.** Уведомление клиентов, юристы, расследование, иногда — компенсации.\n\n> \uD83D\uDCA1 Главное: статьи 1, 4 и 5 чаще всего **больше** самого выкупа. Поэтому фраза \xabда заплатим и забудем\xbb — опасное упрощение."},{type:"definition",title:"152-ФЗ — закон о персональных данных",content:"**152-ФЗ** — российский закон \xabО персональных данных\xbb. Персональные данные — это любая информация, по которой можно узнать конкретного человека: ФИО, телефон, адрес, паспорт, реквизиты карты.\n\nЗакон обязывает компании такие данные **защищать**. Если из-за халатности база клиентов утекла, компанию штрафуют — а с 2024–2025 годов ответственность за утечки серьёзно ужесточили: ввели крупные (вплоть до оборотных) штрафы, особенно за большие базы и повторные случаи. Для \xabВектора\xbb с базой на 1,2 млн клиентов это уже не символическая строчка, а ощутимый удар по бюджету."},{type:"big_stat",value:"18,3 млрд ₽",label:"столько мошенники реально увели у клиентов российских банков всего за 9 месяцев 2024 года — это не \xabгде-то там\xbb, это деньги конкретных людей и компаний.",description:"За 9 месяцев 2024 года объём операций без согласия клиентов составил 18,3 млрд ₽, а количество таких операций выросло примерно на 74% год к году.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"text",content:"Глеб переводит взгляд с цифры на лист \xabВектора\xbb.\n\n> \xabВосемнадцать миллиардов — это по стране за девять месяцев. А теперь сведём это к одному столу, к одной компании. Я попросил вашего финансиста разнести ущерб по тем самым пяти статьям и Ð
1½Ð°Ñ€Ð¸ÑÐ¾Ð²Ð°Ñ‚ÑŒ картинку. Цифры здесь — условные, для наглядности, но **пропорции** ровно те, что я вижу из дела в дело.\xbb"},{type:"chart",chartType:"bar",title:"Из чего сложился счёт за инцидент \xabВектора\xbb (условные единицы, иллюстративно)",description:"Условные единицы / иллюстративно: точные суммы у каждой компании свои, но порядок именно такой. Обратите внимание — выкуп мошенникам далеко не самая большая статья. Упущенные продажи и ушедшие клиенты бьют сильнее.",height:260,data:{labels:["Упущенные продажи","Потеря клиентов","Восстановление","Штрафы (152-ФЗ)","Выкуп / прочее"],datasets:[{label:"Условный размер ущерба",data:[38,30,14,12,9],backgroundColor:["#dc2626","#ea580c","#d97706","#0891b2","#64748b"]}]}},{type:"story",content:'# Серия 2. То, чего нет ни в одной таблице\n\n> \xabА теперь, — Глеб убирает диаграмму, — самое важное. То, что в табличку Сергею вообще не попало, потому что в рублях напрямую не считается.\xbb\n\nОн загибает пальцы:\n\n- **Маркетолог Олег** три недели не запускал рекламу: бессмысленно звать людей в магазин, который не отгружает заказы. Весь план по продажам полетел.\n- **Менеджер Костя** вместо новых сделок обзванивал злых клиентов с одним вопросом \xabгде мой заказ\xbb. Двое крупных ушли к конкуренту — навсегда.\n- **HR Ника** теперь на каждом собеседовании объясняет кандидатам, что \xabу нас всё под контролем\xbb, — потому что новость утекла в Телеграм-каналы.\n- А сама **Марина**? Виновата она не больше любого из нас. Но ходит подавленная и боится открывать почту.\n\n> \xabВот цена, которой не видно в Excel, — говорит Глеб. — Нервы, время, доверие, выгорание. В колл-центре мы на это и закладывались: что компания будет неделями разгребать хвосты и винить друг друга. Поэтому я никогда не ищу „виноватого". Я учу команду не доводить до этого. Профилактика дешевле в десятки раз — и по деньгам, и по нервам.\xbb'},{type:"insight",content:"Запомните правило, которое экономит миллионы: **рубль, вложенный в профилактику, экономит десятки рублей на последствиях.** Двухфакторная защита почты, привычка прогонять письма через АНТИФРОД-рентген, быстрый звонок в ИБ при сомнении — стоят почти ничего. А счёт за один серьёзный инцидент измеряется в миллионах рублей и месяцах восстановления. Безопасность — это не \xabрасходы айтишников\xbb. Это страховка всего бизнеса, и взнос по ней платит каждый сотрудник своим вниманием."},{type:"warning",title:"Опасный миф: \xabзаплатим выкуп — и всё вернётся\xbb",content:"⚠️ На практике оплата выкупа почти ничего не закрывает. Часть заплативших так и не получает рабочий ключ для разблокировки. Данные клиентов к этому моменту уже украдены и могут всплыть позже — выкуп их не \xabстирает\xbb. А сам факт оплаты помечает компанию как удобную мишень: \xabэти платят\xbb — и атаки повторяются. Выкуп не отменяет ни простоя, ни штрафов по 152-ФЗ, ни потери доверия. Поэтому ставка делается на профилактику, а не на \xabоткупимся\xbb."},{type:"exercise",difficulty:"easy",content:"## Серия 3. Прикин
1ьте свой \xabсчёт за день простоя\xbb\n\nГлеб даёт вам ту же задачу, что когда-то поставил перед собой сам, когда перешёл на сторону защиты, — без сложной математики.\n\nПредставьте, что ваш отдел (или вся компания) на **один рабочий день** полностью лишился доступа к рабочим системам — почте, документам, базам, складу. Ответьте письменно на три вопроса:\n\n1. Что именно перестанет работать в вашей повседневной работе?\n2. Что вы НЕ сможете сделать для клиентов в этот день?\n3. Какие 2–3 задачи накопятся и \xabприлетят\xbb вам на следующий день вдвойне?",hint:"\xabПравильных\xbb цифр тут нет — важно увидеть масштаб. Опоры для размышления:\n— Перестанут работать: почта, общие папки, CRM/1С, рабочие чаты, иногда телефония.\n— Для клиентов: не отправите документы, не примете оплату, не ответите вовремя, сорвёте сроки.\n— Накопится: непрочитанные письма, отложенные сделки, недовольные клиенты, отчёты.\nВывод, к которому ведёт упражнение: даже один день простоя — это не \xabайтишники что-то чинят\xbb, а удар по вашей собственной работе и по клиентам. Именно это и есть скрытая часть айсберга."},{type:"metrics",title:"А если бы те же деньги увели лично у вас?",metrics:[{title:"Похищено у клиентов банков",value:"18,3 млрд ₽",changeLabel:"за 9 мес 2024 (ЦБ РФ)"},{title:"Вернули пострадавшим",value:"≈ 9,9%",changeLabel:"за весь 2024 год (ЦБ РФ)"},{title:"Осталось у мошенников",value:"≈ 90%",changeLabel:"вернуть почти нереально"}]},{type:"insight",content:'Глеб переносит мысль с компании на человека: \xabУ бизнеса есть резервы, юристы и бэкапы. А у вас лично — нет. Если деньги ушли с вашей карты или „безопасного счёта", по итогам 2024 года банки вернули пострадавшим лишь около **10%** похищенного. Остальное — почти невозвратно: пока вы пишете заявление, деньги уже прогнаны через цепочку дропов. Поэтому вся Ð
1·Ð°Ñ‰Ð¸Ñ‚а держится на одном — **не отдать деньги и коды в первый момент**. И для компании, и для вас работает один и тот же АНТИФРОД-рентген.\xbb'},{type:"quiz",question:"Какая статья расходов при серьёзном инциденте чаще всего оказывается самой большой?",options:["Выкуп мошенникам — он всегда главная сумма","Стоимость нового антивируса","Упущенные продажи и потеря клиентов из-за простоя и репутации","Зарплата охранника на входе"],correctAnswer:2,explanation:{correct:"Верно. Выкуп — видимая верхушка айсберга, но обычно не самая большая статья. Простой бизнеса и ушедшие клиенты бьют сильнее и тянутся месяцами.",incorrect:"Выкуп заметнее всего, но это лишь верхушка. Главные потери — упущенные продажи и ушедшие клиенты, которые \xabотыгрываются\xbb назад долго и плохо."}},{type:"quiz",question:"Почему стратегия \xabда просто заплатим выкуп, если что\xbb — плохая?",options:["Потому что выкуп всегда дороже антивируса","Потому что оплата не отменяет простоя, штрафов и кражи данных, а ещё помечает компанию как мишень для повторных атак","Потому что платить выкуп запрещено законом во всех случаях","Потому что мошенники всегда возвращают данные, и это нечестно"],correctAnswer:1,explanation:{correct:"Именно. Выкуп не возвращает упущенные продажи, не отменяет штрафы по 152-ФЗ и не стирает уже украденные данные — зато превращает вас в \xabтого, кто платит\xbb. Профилактика надёжнее.",incorrect:"Суть не в цене антивируса и не в законе. Оплата выкупа не решает большинство проблем (простой, штрафы, репутация) и провоцирует новые атаки. Ставка — на профилактику."}},{type:"cliffhanger",title:"Эпилог. А почему мишенью стали именно мы?",content:'Вы увидели весь айсберг: выкуп — это верхушка, а под водой — простой, штрафы, ушедшие клиенты и нервы. И поняли главное: профилактика в десятки раз дешевле последствий. Но один вопрос не даёт вам покоя, и вы задаёте его Глебу:\n\n> \xab„Вектор" — обычный интернет-магазин, не банк и не оборонка. Почему Контора вообще взялась именно за нас? И при чём тут я, рядовой сотрудник?\xbb\n\nГлеб серьёзнеет:\n\n> \xabХороший вопрос. И ответ вам не понравится. В следующем деле я покажу, как Контора выбирает жертв изнутри — по KPI и воронке конверсии. И почему именно вы, обычный занятой человек, для них самая удобная дверь.\xbb\n\n**Расследование продолжается.**'}],keyTakeaways:["Счёт за инцидент — это айсберг: выкуп лишь верхушка, а под водой простой бизнеса, восстановление, штрафы (152-ФЗ), потеря клиентов и репутации.","Самые большие потери обычно не выкуп, а упущенные продажи и ушедшие клиенты — они тянутся месяцами и плохо отыгрываются назад.","Заплатить выкуп — плохая стратегия: это не отменяет простоя, штрафов и кражи данных, зато делает компанию мишенью для новых атак.","Для человека лично всё ещё жёстче: по итогам 2024 года банки вернули пострадавшим лишь ≈10% похищенного — почти всё держится на том, чтобы не отдать деньги в первый момент.","Рубль профилактики (обучение, 2FA, бэкапы, привычка прогонять письма через АНТИФРОД-рентген) экономит десятки рублей последствий."],homework:"**П
1римените на этой неделе на практике.** Шаг 1: прикиньте честно свой \xabсчёт за день простоя\xbb — если ваш отдел на один рабочий день останется без доступа к системам, что встанет и сколько денег/времени это стоит? Запишите 3–5 пунктов. Шаг 2: проверьте, делаются ли резервные копии ваших важных рабочих файлов (документов, таблиц, базы), — если не уверены, спросите ИТ. Шаг 3: включите двухфакторную защиту (2FA) хотя бы на рабочей и личной почте. Эти три действия превращают абстрактный \xabриск\xbb в понятную картину и реально снижают ваш личный счёт за возможный инцидент.",nextLesson:"cybersec-company-1-3"},{id:"cybersec-company-1-3",title:"Дело №3: Кто и зачем атакует — экономика \xabКонторы\xbb изнутри",introduction:"\xabДа кому я нужен, мне нечего красть\xbb — фраза, которую Глеб в колл-центре обожал больше всего: она означала, что человек не проверяет. Сегодня он показывает мошенничество таким, каким видел его сам — изнутри. Не злой гений в капюшоне, а \xabКонтора\xbb: офис со звонарями, скриптами, KPI и зарплатой за каждую вашу ошибку. Для них вы — не человек и не цель мести, а строка в воронке конверсии. И из этого следует неожиданно спокойный вывод: раз атака массовая и системная, то и защита — системная, а не \xabнадо быть умнее всех\xbb.",content:[{type:"story",content:'# Серия 1. \xabКонтора\xbb — это офис, а не подвал\n\nГлеб закрывает ноутбук с делом \xabВектора\xbb и говорит то, после чего на него смотрят иначе.\n\n> \xabВы всё ещё представляете мошенника как одиночку в капюшоне при свете монитора. Забудьте. Я пять лет ходил на эту „работу" как на работу. Опенспейс, гарнитуры, кулер, доска с показателями. Утренняя планёрка. „Контора" — это бизнес. С отделами, наймом, текучкой и премиями за результат.\xbb\n\n> \xabИ самое важное, что я хочу, чтобы вы поняли сегодня. Когда мы звонили Марине или вам — мы не выбирали вас лично. Мы вас не знали. Вы были строкой в выгруженной базе. Номер 4172 из 30 000 за смену. Никакой мести, никакой личной обиды — чистая арифметика. Вот это и ломает главный миф: „мной займутся, только если я кому-то насолил". Нет. Вами займутся, просто потому что вы есть в списке.\xbb'},{type:"text",content:"## Конвейер: почему это работает как завод\n\nСтарый образ хакера — \xabгений, который вручную взламывает вас\xbb. Реальность скучнее и страшнее: это **конвейер с разделением труда**. Никто не делает всё сам — каждый отвечает за свой кусочек, как на заводе.\n\n- Одни **добывают сырьё** — базы телефонов, утёкшие пароли, списки клиентов.\n- Другие **строят приманки** — рисуют поддельные письма, сайты-двойники, пишут скрипты разговора.\n- Третьи **обзванивают** по скрипту тысячи номеров и доводят \xabклюнувших\xbb до перевода.\n- Четвёртые **выводят и обналичивают** деньги через подставных людей.\n- Сверху сидят **\xabруководители\xbb**, которые считают конверсию и доÐ
1ºÑ€ÑƒÑ‡Ð¸Ð²Ð°ÑŽÑ‚, что приносит больше.\n\nВывод, который Глеб повторяет дважды: **вас атакует не человек, а процесс.** Процессу всё равно, кто вы. Он просто прогоняет миллионы людей через воронку и зарабатывает на тех немногих, кто не остановился вовремя."},{type:"definition",title:"Мошенничество как индустрия (fraud-as-a-business)",content:"Современный телефонный и интернет-обман — это не \xabхулиганы\xbb, а **теневая индустрия услуг**. В ней есть разделение труда, специализация и даже \xabаутсорс\xbb: можно отдельно купить базу жертв, отдельно — готовый поддельный сайт, отдельно — нанять звонарей.\n\nКлючевое следствие для вас: раз это бизнес, у него есть **экономика**. Он живёт, пока приносит прибыль: дешёвый массовый обзвон \xd7 небольшой процент тех, кто поддался, = деньги. Поэтому борются с ним не \xabпоимкой главаря\xbb, а тем, что делают каждую отдельную атаку **невыгодной** — когда слишком многие проверяют по второму каналу и не отдают коды, воронка перестаёт окупаться."},{type:"big_stat",value:"46,3 млн",label:"столько попыток украсть деньги у клиентов российские банки отбили всего за 9 месяцев 2024 года. Это не охота за конкретными людьми — это конвейер на десятки миллионов \xabвыстрелов\xbb.",description:"За 9 месяцев 2024 года банки РФ отразили 46,3 млн операций без согласия клиентов на сумму около 9,2 трлн ₽; объём таких операций вырос примерно на 74% год к году.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"insight",content:"Главная смена оптики этого урока: **для \xabКонторы\xbb вы — не человек, а строка в воронке конверсии.** Они не злятся на вас, не знают вас и не выбирали именно вас. Им важна одна метрика: из скольких набранных номеров получился один перевод. Это звучит обидно, но на самом деле это вас **освобождает**. Если атака — статистика, а не личная вендетта, то и защита не требует героизма: достаточно быть тем номером в списке, который проверил по второму каналу и не отдал код. Воронка просто проматывает вас дальше — к следующей строке."},{type:"story",content:'# Серия 2. Один день звонаря\n\n> \xabХотите знать, как выглядел мой рабочий день? — Глеб смотрит в стол. — Расскажу без прикрас, чтобы вы перестали их бояться и начали понимать.\xbb\n\n> \xabУтром — выгрузка базы. Скрипт на втором мониторе: что говорить на „это развод?", что — на „я перезвоню в банк". На каждое ваше возражение у меня была заготовленная строчка. Норматив — успеть прожать страх и спешку, пока вы не положили трубку.\xbb\n\n> \xabНад нами висела доска: звонки, доходимость, средний чек. За смену меня оценивали как продавца — по конверсии. „Сложного" клиента, который начинал проверять, я не уговаривал до последнего: проще бросить и набрать следующего. Время дороже. Понимаете, в чём фокус? Меня не интересовало вас переспорить. Меня интересовало найти того, кто **не спорит**.\xbb\n\n> \xabПоэтому ваш лучший приём — даже не аргумент. Это пауза и „я перезвоню сам". Вы для скрипта становитесь дорогим клиентом, и конвейер сам вас отпускает.\xbb'},{type:"table",title:"Кто работает в \xabКонторе\xbb: разделение труда",description:"Глеб раскладывает \xabштатное расписание\xbb индустрии. Заметьте: ни одна роль не видит в вас человека — каждый отвечает только за свой участок конвейера.",tableColumns:[{key:"role",header:"Роль в \xabКонторе\xbb"},{key:"work",header:"Чем занимается"},{key:"why",header:"Зачем нужна конвейеру"}],tableData:[{role:"Поставщик баз",work:"Покупает и перепродаёт утёкшие телефоны, пароли, списки клиентов",why:"Сырьё. Без свежей базы звонить некому"},{role:"Дизайнер фишинга",work:"Рисует поддельные письма, сайты-двойники банков и сервисов",why:"Делает приманку, которой вы поверите за секунду"},{role:"Звонарь (оператор)",work:"Обзванивает базу по скрипту, давит страхом и спешкой",why:"Превращает \xabхолодный\xbb номер в перевод"},{role:"Сценарист скриптов",work:"Пишет ответы на каждое ваше возражение, тестирует, что работает",why:"Поднимает конверсию воронки"},{role:"Дроп (обнальщик)",work:"Подставное лицо, через чью карту проходят и выводятся деньги",why:"Уводит деньги от жертвы и заметает след"},{role:"\xabРуководитель\xbb / куратор",work:"Считает метрики, ставит KPI, доÐ
1ºÑ€ÑƒÑ‡Ð¸Ð²Ð°ÐµÑ‚ прибыльные схемы",why:"Управляет бизнесом как продакт-менеджер"}]},{type:"metrics",title:"Конвейер \xabКонторы\xbb в цифрах (данные ЦБ РФ, 9 месяцев 2024)",metrics:[{title:"Похищено у клиентов",value:"18,3 млрд ₽",changeLabel:"операций без согласия за 9 мес"},{title:"Сумма отражённых попыток",value:"9,2 трлн ₽",changeLabel:"46,3 млн попыток"},{title:"Рост за год",value:"+74%",changeLabel:"объём операций без согласия"},{title:"Вернули клиентам",value:"≈9,9%",changeLabel:"≈2,7 млрд ₽ за 2024"}]},{type:"text",content:'Глеб обводит таблицу рукой.\n\n> \xabСмотрите на эти числа правильно. 18,3 миллиарда украдено — это не „чья-то беда". Это **выручка отрасли** за квартал. Рост на 74% — это значит, что бизнес растёт быстрее многих легальных. А 9,9% возврата — это их „допустимый брак": они закладывают, что часть денег у людей потом отобьют через банк, и всё равно остаются в прибыли. Вы спорите не с человеком. Вы стоите на пути у выгодного бизнес-процесса. И единственный способ ему помешать — сделать так, чтобы конкретно на вас он не заработал.\xbb'},{type:"stat_guess",question:"Сколько компании по всему миру потеряли в 2024 году на одной только схеме \xabписьмо от директора\xbb (BEC — поддельное письмо \xabот руководства\xbb с просьбой срочно оплатить)?",mode:"choices",choices:[{label:"Около 50 млн $ — это редкая экзотиÐ
1ºÐ°"},{label:"Примерно 300 млн $"},{label:"Около 2,8 млрд $",correct:!0},{label:"Меньше 10 млн $ — на это уже никто не ведётся"}],reveal:{value:"≈ 2,8 млрд $ за год",caption:"Глобальные потери бизнеса от BEC за 2024 год оцениваются примерно в 2,8 млрд $. Это одна схема — всего лишь поддельное письмо \xabот директора\xbb. Вывод Глеба: индустрия зарабатывает не на \xabгениальных взломах\xbb, а на массовом тиражировании простых приёмов.",source:"TAdviser / Газпромбанк, оценки потерь от BEC за 2024"},bars:[{label:"Кажется \xabмелочью\xbb",value:12,tone:"slate",display:"~0,3 млрд $"},{label:"На самом деле",value:100,tone:"spice",display:"≈2,8 млрд $"}]},{type:"warning",content:"⚠️ Самый дорогой миф в этом курсе: \xabмне нечего красть, я им неинтересен\xbb. \xabКонтору\xbb не интересуют ваши сбережения как таковые — её интересуют ваши **ключи и возможности**. На \xabобычном\xbb сотруднике можно: оформить кредит на ваше имя, угнать рабочую почту и через неё ударить по компании, продать ваши доступы к 1С или CRM, превратить ваш аккаунт в звено для атаки на ваших же знакомых. У вас всегда есть что-то ценное — просто ценность не там, где вы её ищете. Поэтому \xabнеинтересных\xbb целей для конвейера не бывает: есть только \xabдорогие\xbb (которые проверяют) и \xabдешёвые\xbb (которые нет)."},{type:"exercise",difficulty:"easy",content:"## Серия 3. Посмотрите на себя глазами \xabКонторы\xbb\n\nГлеб предлагает примерить роль \xabруководителя\xbb конвейера и оценить себя как **цель** — холодно, по трём метрикам, по которым реально считают прибыльность жертвы:\n\n1. **Достижимость.** Насколько легко вас \xabдостать\xbb? Сколько у вас публичных каналов: рабочая почта на сайте, телефон в мессенджерах, профиль в соцсетях?\n2. **Ценность доступа.** Что в ваших руках реально стоит денег: платежи, база клиентов, данные сотрудников, право что-то подписать или выгрузить?\n3. **Склонность проверять.** Положа руку на сердце — вы скорее перезвоните по второму каналу или скорее \xabсделаете, как просят\xbb, если на вас надавят авторитетом и спешкой?\n\nНапишите по одной честной строке на каждый пункт. Где у вас \xabдёшево\xbb для мошенника — там и дыра, которую вы закроете до конца курса.",hint:"Здесь нет \xabправильного\xbb балла — важно увидеть логику воронки. Ориентиры:\n— Достижимость высокая почти у всех: рабочая почта и телефон обычно легко найти. С этим вы мало что сделаете — значит, набрать вас точно наберут.\n— Ценность доступа есть у любой роли: бухгалтер — платежи, HR — паспорта людей, менеджер — база клиентов, любой сотрудник — рабочая почта как вход в компанию.\n— А вот третий пункт, склонность проверять, вы **полностью контролируете**. Именно он переводит вас из \xabдешёвой\xbb цели в \xabдорогую\xbb, на которой конвейер не зарабатывает. Это и есть точка, куда стоит вкладываться."},{type:"sorter",title:"Главный тренажёр: миф или правда о мошенниках?",scenario:{intro:'Глеб: \xabТеперь проверим, перестроилась ли у вас оптика. Шесть утверждений про „Контору". Разнесите их по корзинам: где живучий миф, который делает вас лёгкой целью, а где — правда, на которую стоит опираться.\xbb',bins:[{id:"myth",label:"\uD83D\uDEAB Миф"},{id:"truth",label:"✅ Правда"}],items:[{text:"Мошенники выбрали меня лично — значит, я кому-то насолил или чем-то выделяюсь.",bin:"myth",why:"Вас не выбирали. Вы — строка в выгруженной базе на десятки тысяч номеров. Ничего личного, чистая статистика."},{text:"Мне нечего красть, поэтому я им неинтересен.",bin:"myth",why:"Им ценны не ваши сбережения, а доступы: кредит на ваше имя, рабочая почта, база клиентов, возможность подписать платёж."},{text:"\xabКонтора\xbb — это бизнес с офисом, скриптами, KPI и зарплатой за результат.",bin:"truth",why:"Именно так: индустрия с разделением труда, где звонаря оценивают по конверсии, как продавца."},{text:"Я слишком обычный и занятой — как раз поэтому меня вряд ли наберут.",bin:"myth",why:"Наоборот: \xabобычный и занятой\xbb — идеальная цель. Легко достать, скорее всего не станет проверять. Это самая дешёвая для них жертва."},{text:"Раз атака массовая и системная, то и защита должна быть системной: 2FA, правила, проверка по второму каналу.",bin:"truth",why:"Точно. Против конвейера работает не личный героизм, а привычки и регламенты, которые срабатывают автоматически."},{text:"Жертва для них — это человек, которому они мстят или которого ненавидят.",bin:"myth",why:"Эмоций к вам ноль. Вы — позиция в воронке конверсии. \xabСложного\xbb клиента просто бросают и набирают следующего."}]}}
1,{type:"quiz",question:"Что Глеб называет главной причиной, по которой \xabКонтора\xbb взялась за \xabВектор\xbb и за вас лично?",options:["Кто-то из сотрудников перешёл им дорогу, и они мстят","Никакой личной причины нет — вы попали в массовую выгрузку, атака идёт по тысячам целей ради процента \xabклюнувших\xbb","\xabВектор\xbb — слишком крупная и важная компания, чтобы её обойти","Мошенники заранее изучили каждого сотрудника несколько месяцев"],correctAnswer:1,explanation:{correct:"Верно. Это конвейер: тысячи номеров из базы \xd7 небольшой процент тех, кто поддался. Лично вас никто не выбирал — вы строка в воронке.",incorrect:"Перечитайте серию про день звонаря: никакой личной мести или избранности. Вас набрали из большой базы, как номер 4172 из 30 000. Это статистика, а не вендетта."}},{type:"quiz",question:"Какой практический вывод следует из того, что мошенничество — это массовый и системный бизнес?",options:["Защититься невозможно: если за тобой пришла целая индустрия, шансов нет","Нужно стать умнее и хитрее любого мошенника, чтобы переспорить его в разговоре","Защита тоже должна быть системной (2FA, второй канал, правила) — не нужно быть героем, нужно стать \xabдорогой\xbb целью, на которой конвейер не зарабатывает","Достаточно никому не рассказывать, где ты работаешь"],correctAnswer:2,explanation:{correct:"Именно. Против процесса работает процесс: привычки и правила, срабатывающие автоматически. Ваша задача — не победить мошенника в споре, а сделать атаку на себя невыгодной.",incorrect:"Суть не в том, чтобы переспорить или спрятаться. Раз атака системная, защита тоже системная: 2FA, проверка по второму каналу, регламенты. Они делают вас \xabдорогой\xbb целью, которую конвейер сам отпускает."}},{type:"insight",content:"Соберём оптику урока в одну мысль. Раньше вы думали: \xabменя атакуют, если я особенный или если насолил\xbb — и потому расслаблялись (\xabда кому я нужен\xbb). Теперь вы знаете: атакуют **всех подряд, ради денег, конвейером** — и потому защищаться нужно не подвигом в моменте, а заранее выстроенной системой. Это не повод для тревоги, а повод для спокойствия: вам не нужно быть умнее \xabКонторы\xbb. Вам нужно быть тем номером в её базе, на котором её бизнес-модель не окупается. А это — несколько простых привычек, которым и учит курс."},{type:"cliffhanger",title:"Эпилог. У конвейера есть любимая дверь",content:'Вы перестроили оптику: атакует не гений из подвала, а индустрия, для которой вы — строка в воронке. Но, убирая карточки со \xabштатным расписанием\xbb Конторы, Глеб задерживает одну.\n\n> \xabЯ показал вам весь конвейер. И вы спросили правильную вещь: почему всё-таки получается? Ведь люди не дураки. А получается потому, что Контора жмёт не на ум, а на эмоции. Ð
1’ следующем деле я разложу весь наш арсенал — пять-шесть „кнопок", на которые мы нажимали: спешка, страх, авторитет, жадность, жалость. Когда увидите кнопку — нажать её на вас уже не выйдет.\xbb\n\n**Дело №4 открывается.**'}],keyTakeaways:["Мошенничество — это индустрия, а не одиночка в капюшоне: \xabКонтора\xbb работает как бизнес с офисом, базами, скриптами, KPI и зарплатой за конверсию.","Для конвейера вы не человек и не цель мести, а строка в воронке: вас атакуют массово и ради денег, лично вас никто не выбирал — это статистика, а не вендетта.","Миф \xabмне нечего красть\xbb опасен: ценны не сбережения, а доступы — кредит на ваше имя, рабочая почта как вход в компанию, база клиентов, право подписать платёж.","\xabОбычный и занятой\xbb — идеальная цель: легко достать и вряд ли проверит. \xabДорогой\xbb вас делает только одна привычка — проверять по второму каналу.","Раз атака системная, то и защита системная: 2FA, второй канал, правила. Цель — не переспорить мошенника, а сделать атаку на себя невыгодной, чтобы конвейер отпустил."],homework:"**Разоблачите свой главный миф.** Запишите фразу, которой вы сами себя успокаивали (\xabда кому я нужен\xbb, \xabу меня нечего красть\xbb), и под ней — три честных ответа: 1) к каким рабочим системам и деньгам у вас есть доступ; 2) что злоумышленник сможет сделать вашими руками или вашим аккаунтом; 3) по какому второму каналу вы будете проверять следующий \xabсрочный\xbb звонок или письмо. Затем выберите один сервис, где у вас ещё нет двухфакторной защиты, и включите её сегодня — это первый шаг к тому, чтобы стать для \xabКонторы\xbb дорогой целью.",nextLesson:"cybersec-company-1-4"},{id:"cybersec-company-1-4",title:"Дело №4: Психология обмана — на какие кнопки жмут мошенники",introduction:"Мошенник почти никогда не бьёт по \xabглупости\xbb. Он бьёт по нормальным человеческим эмоциям — но в неудачный момент. Сегодня Глеб Северин раскладывает свой бывший арсенал на пять-шесть \xabкнопок\xbb: спешка, страх, авторитет, жадность, жалость, доверие. Он показывает каждую изнутри — как методолог колл-центра, который их и придумывал, — и даёт один универсальный контрприём, который ломает их все.",content:[{type:"story",content:'# Серия 1. \xabМы не искали глупых\xbb\n\nГлеб кладёт на стол телефон и включает запись — голос его бывшего коллеги, \xabоператора Конторы\xbb, уговаривает женщину перевести деньги. Через минуту ставит на паузу.\n\n> \xabСлышите? Он ни разу не сказал ничего „умного". Никакого взлома, никаких технологий. Он просто по очереди нажимал на кнопки. Сначала испуг — „по вашей карте операция". Потом спешка — „осталось девять минут". Потом авторитет — „переключаю на полицию". Это не импровизация. Это скрипт, который я когда-то сам и писал.\xbb\n\nОн откидывается в кресле.\n\n> \xabЗапомните главное, и оно снимет с вас половину стыда. В колл-центре мы **не искали глупых**. Мы искали момент. Человек за рулём, в запаре на работе, уставший вечером — у любого умного человека есть минута, когда критика выключается. Мы продавали не ложь. Мы продавали **эмоцию в неудачный момент**. Сегодня я покажу вам все наши кнопки — поимённо. Потому что кнопку, которую видишь, нажать уже нельзя.\xbb'},{type:"text",content:"## Шесть кнопок, на которые жмут\n\nЛюбой развод — это не \xabтекст письма\xbb, а попытка вызвать у вас сильную эмоцию, чтобы вы действовали до того, как подумаете. Эмоций, которые работают, всего несколько. Ð
1’от они:\n\n1. **Спешка (дефицит времени).** \xabТолько сейчас\xbb, \xabосталось 9 минут\xbb, \xabсчёт заблокируют через час\xbb. Цель — чтобы вы не успели проверить.\n2. **Страх (угроза потери).** \xabНа вас оформляют кредит\xbb, \xabваши деньги под угрозой\xbb, \xabвас уволят за это\xbb. Испуганный человек слушается.\n3. **Авторитет.** \xabЭто служба безопасности банка\xbb, \xabзвонит полиция\xbb, \xabпишет директор\xbb. Мы привыкли не спорить с теми, кто \xabглавнее\xbb.\n4. **Жадность (лёгкая выгода).** \xabВы выиграли\xbb, \xabвам положена выплата\xbb, \xabдоход 30% в месяц\xbb. Бесплатный сыр выключает осторожность.\n5. **Жалость и любовь.** \xabМама, я в беде, скинь денег\xbb, \xabон попал в аварию\xbb, романтический \xabпартнёр\xbb в сети, которому срочно нужна помощь.\n6. **Взаимность и доверие.** Сначала \xabпомогли\xbb, \xabсделали приятное\xbb, долго общались — а потом просят об ответной услуге. Отказать уже неловко.\n\n> Это не \xabслабости отдельных людей\xbb. Это базовые эмоции, которые есть у всех. Поэтому работает на всех."},{type:"definition",title:"Рычаги влияния — рамка ЧаÐ
1»Ð´Ð¸Ð½Ð¸",content:"Психолог Роберт Чалдини описал шесть **принципов влияния**, которыми пользуются и честные продавцы, и мошенники: авторитет, дефицит (спешка), взаимность, социальное доказательство (\xabвсе так делают\xbb), симпатия и последовательность.\n\nМошенники берут ровно эти же рычаги — только с одной целью: заставить вас совершить действие с деньгами или доступом **раньше, чем включится критическое мышление**. Знание рычага не делает вас невосприимчивым автоматически, но переводит из режима \xabжертва эмоции\xbb в режим \xabнаблюдатель\xbb: вы начинаете замечать, *на что именно* вас давят. А замеченную манипуляцию исполнить гораздо труднее."},{type:"big_stat",value:"18,3 млрд ₽",label:"столько мошенники реально увели у клиентов российских банков всего за 9 месяцев 2024 года — и почти всё это не \xabвзлом\xbb, а нажатие на правильную эмоциональную кнопку.",description:"За 9 мес 2024 года Банк России зафиксировал операций без согласия клиентов примерно на 18,3 млрд ₽; объём таких операций вырос на ~74% год к году. В основе подавляющего большинства — социальная инженерия, то есть давление на эмоции, а не технический взлом.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"stat_guess",question:"Насколько вырос объём мошеннических операций без согласия клиентов за год (9 мес 2024 к 2023)?",mode:"choices",choices:[{label:"Почти не изменился — примерно столько же"},{label:"Вырос процентов на 20"},{label:"Вырос примерно на 74%",correct:!0},{label:"Наоборот, снизился — с этим же борются"}],reveal:{value:"Рост ≈ +74% за год",caption:"Объём операций без согласия клиентов вырос примерно на 74% год к году. Вывод Глеба: \xabЭто не затухающая проблема, это растущая индустрия. Технологии у Конторы те же — массовая рассылка эмоций. Просто работают они всё лучше.\xbb",source:"Банк России, обзор операций без согласия клиентов, 2024"},bars:[{label:"Кажется, борьба помогает",value:10,tone:"slate",display:"≈0%"},{label:"Реальный рост за год",value:74,tone:"spice",display:"+74%"}]},{type:"table",title:"Шпаргалка: рычаг → как звучит → как снять",description:"Глеб: \xabРаспечатайте и повесьте у телефона. Услышали фразу из левой колонки — вы уже знаете, на какую кнопку жмут, и что делать.\xbb",tableColumns:[{key:"lever",header:"Рычаг"},{key:"phrase",header:"Как звучит в разводе"},{key:"counter",header:"Как снять"}],tableData:[{lever:"⏱️ Спешка",phrase:"\xabРешайте сейчас, осталось 9 минут, иначе поздно\xbb",counter:"Настоящий банк/сервис подождёт. Возьмите паузу — это само по себе проверка."},{lever:"\uD83D\uDE28 Страх",phrase:"\xabНа вас оформляют кредит\xbb, \xabденьги под угрозой\xbb",counter:"Положите трубку и перезвоните сами по номеру с карты. Угрозу проверяют, а не \xabспасают\xbb в моменте."},{lever:"\uD83C\uDF96️ Авторитет",phrase:"\xabСлужба безопасности\xbb, \xabполиция\xbb, \xabдиректор\xbb",counter:"Звание подделать бесплатно. Проверяйте по второму каналу, а не по тому, что дали \xabони\xbb."},{lever:"\uD83E\uDD11 Жадность",phrase:"\xabВы выиграли\xbb, \xabдоход 30% в месяц\xbb, \xabвам выплата\xbb",counter:"Лёгких денег из ниоткуда не бывает. За \xabвыигрыш\xbb никогда не платят вперёд."},{lever:"\uD83D\uDC94 Жалость",phrase:"\xabМама, я в беде\xbb, \xabпартнёр просит срочно помочь\xbb",counter:"Перезвоните близкому на его Ð
1½Ð°ÑÑ‚оящий номер. Голос и даже видео сегодня подделывают."}]},{type:"insight",content:"Главная мысль урока в одной фразе: **мошенник бьёт не по вашему уму, а по вашим нормальным эмоциям — просто в неудачный момент.** Поэтому защита — это не \xabстать умнее обманщика\xbb. Защита — узнавать сам рычаг. В ту секунду, когда вы про себя говорите \xabага, на меня сейчас давят страхом\xbb или \xabэто кнопка спешки\xbb, манипуляция перестаёт работать: нельзя одновременно бояться и наблюдать за тем, как тебя пугают. Назвал кнопку — вышел из-под неё."},{type:"story",content:"# Серия 2. Как мы выбирали кнопку\n\n> \xabХотите кухню изнутри? — Глеб говорит ровно, без бравады. — У нас был не один скрипт, а несколько — под разные кнопки. И первые тридцать секунд разговора оператор не разводил. Он **снимал замер**: кто на линии, чем дышит, чего боится.\xbb\n\n- Пожилому человеку — **страх и авторитет**: \xabполиция\xbb, \xabваш внук попал в беду\xbb, \xabбезопасный счёт\xbb. Уважение к погонам плюс тревога за близких.\n- Занятому предпринимателю — **спешка и деньги**: \xabупустите сделку\xbb, \xabналоговая заблокирует счёт сегодня\xbb.\n- Молодому — **жадность**: \xabинвестиции\xbb, \xabлёгкий доход\xbb, \xabкрипта взлетает, только сегодня вход\xbb.\n- Одинокому — **любовь и жалость**: романтическая переписка на недели, а потом \xabпомоги, я застрял за границей\xbb.\n\n> \xabИ вот что важно понять, — продолжает Глеб. — Мы не считали наших жертв глупыми. Наоборот: чем человек ответственнее и добрее, тем надёжнее работали жалость и авторитет. Доброго легче разжалобить, исполнительного — легче напугать начальством. Ваши лучшие качества и есть те самые кнопки. Поэтому стыдиться нечего — нужно просто знать, за какие ниточки вас дёргают.\xbb"},{type:"chart",chartType:"bar",title:"На какие кнопки жмут чаще всего, % разводов (иллюстративно)",description:"По разбору звонков и переписок чаще всего в ход идут спешка, страх и авторитет — обычно сразу в связке. Жадность и жалость работают точечно, под конкретную жертву. Цифры условные, но порядок именно такой.",height:260,data:{labels:["Спешка","Страх","Авторитет","Жадность","Жалость/любовь"],datasets:[{label:"% разводов, где рычаг ключевой",data:[30,26,22,12,10],backgroundColor:["#dc2626","#ea580c","#d97706","#0891b2","#7c3aed"]}]}},{type:"warning",content:"⚠️ Запомните один простой сигнал тревоги: **если в разговоре про деньги или доступы вы вдруг чувствуете сильную эмоцию — это не команда действовать, это команда остановиться.** Резко стало страшно, или ужасно срочно, или внезапно \xabповезло\xbb, или невыносимо жалко — именно в этот момент мошенник нажал на кнопку. Сильная эмоция вокруг денег = красный флаг, а не повод спешить. Здоровая реакция на \xabсрочно переведите/продиктуйте код\xbb — не ускориться, а замедлиться."},{type:"exercise",difficulty:"easy",content:"## Серия 3. НаÐ
1·Ð¾Ð²Ð¸Ñ‚е кнопку\n\nГлеб: \xabПрежде чем гонять на скорость, потренируемся медленно. Вот четыре реальные фразы из звонков и сообщений. Для каждой назовите главный рычаг — на какую кнопку жмут — и одной фразой, как бы вы из-под неё вышли.\xbb\n\n```text\n1. \xabЭто служба безопасности банка. Не кладите трубку, иначе\n   не сможем защитить ваши деньги.\xbb\n2. \xabПоздравляем! Вам начислена выплата 50 000 ₽.\n   Оплатите комиссию 300 ₽ для зачисления.\xbb\n3. \xabМам, это я, попал в аварию, телефон чужой, срочно\n   нужны деньги, не звони — я не могу говорить.\xbb\n4. \xabТолько сегодня вход в закрытый клуб инвесторов,\n   доходность 35% в месяц, мест осталось два.\xbb\n```\n\nНазовите рычаг для каждой и контрприём.",hint:"Разбор:\n1. **Авторитет + страх**: \xabслужба безопасности\xbb + \xabне сможем защитить\xbb. Контрприём — положить трубку и перезвонить в банк по номеру с карты.\n2. **Жадность**: \xabвам начислена выплата\xbb. Главный признак развода — просят заплатить, чтобы что-то \xabполучить\xbb. За настоящий выигрыш платить вперёд не нужно.\n3. **Жалость + спешка + \xabне звони\xbb**: бьют по любви к близкому и запрещают проверку. Контрприём — обязательно перезвонить родному на его настоящий номер.\n4. **Жадность + спешка**: \xab35% в месяц\xbb и \xabосталось два места\xbb. Такой доходности не бывает; искусственный дефицит — приём давления."},{type:"sorter",title:"Тренажёр: разнесите реплики по кнопкам",scenario:{intro:"Глеб: \xabТеперь главное упражнение. Шесть реплик из настоящих разводов. Для каждой решите, на какую кнопку жмут. Узнаёте рычаг за секунду — значит, в жизни тоже узнаете.\xbb",bins:[{id:"hurry",label:"⏱️ Спешка"},{id:"fear",label:"\uD83D\uDE28 Страх"},{id:"authority",label:"\uD83C\uDF96️ Авторитет"},{id:"greed",label:"\uD83E\uDD11 Жадность"},{id:"pity",label:"\uD83D\uDC94 Жалость / любовь"}],items:[{text:"\xabПеревод уйдёт через 9 минут. Не успеем — деньги спишутся навсегда. Не кладите трубку.\xbb",bin:"hurry",why:"Искусственный дефицит времени — чтобы вы не успели подумать и проверить. Настоящий банк никуда не торопит."},{text:"\xabНа ваше имя прямо сейчас оформляют кредит на 800 тысяч. Если не подтвердите личность — деньги спишут.\xbb",bin:"fear",why:"Бьют по страху потерять деньги и \xabвлезть в долг\xbb. Испуганный человек слушается, не проверяя."},{text:"\xabЗдравствуйте, это сотрудник полиции, дело уже на контроле. Действуйте строго по моим указаниям.\xbb",bin:"authority",why:"Авторитет \xabпогон\xbb: мы привыкли подчиняться. Звание и \xabдело Ð
1½Ð° контроле\xbb подделать ничего не стоит."},{text:"\xabПоздравляем, ваш номер выиграл 150 000 ₽! Оплатите налог 500 ₽, чтобы получить приз.\xbb",bin:"greed",why:"Жадность и \xabлёгкие деньги\xbb. Главный маркер — просят заплатить вперёд за \xabвыигрыш\xbb. Так не бывает."},{text:"\xabМама, это я, у меня беда, разбил чужую машину, срочно нужны деньги, только не звони папе.\xbb",bin:"pity",why:"Давят на любовь к близкому плюс запрет на проверку (\xabне звони\xbb). Контрприём — перезвонить родному самому."},{text:"\xabВы один из немногих, кому открыт вход в инвест-клуб: доход 30% в месяц, но решить надо сегодня.\xbb",bin:"greed",why:"Жадность под соусом эксклюзива. Нереальная доходность + \xabтолько сегодня\xbb = классический инвест-скам."}]}},{type:"quiz",question:"Почему мошенники успешно разводят даже умных и осторожных людей?",options:["Потому что умные люди реже пользуются банками","Потому что они бьют не по уму, а по нормальным эмоциям в неудачный момент","Потому что у умных людей слабее пароли","Потому что осторожные люди никогда не отвечают на звонки"],correctAnswer:1,explanation:{correct:"Верно. Развод — это не про ум, а про эмоцию (страх, спешку, жалость, жадность), пойманную в неудачную минуту. Кнопки есть у всех.",incorrect:"Дело не в уме и не в технике. Мошенник давит на базовые эмоции в момент, когда у человека выключена критика. Поэтому попадаются и умные."}},{type:"quiz",question:"Вы почувствовали сильную эмоцию (страх или спешку) в разговоре про деньги. Что это значит?",options:["Что нужно действовать быстрее, пока не поздно","Что собеседник точно настоящий — иначе бы вы не волновались","Что это сигнал тревоги: пора остановиться и проверить по второму каналу","Что эмоции в таких делах — это нормально и на них не стоит обращать внимания"],correctAnswer:2,explanation:{correct:"Именно. Резкая эмоция вокруг денег или доступов — это красный флаг и команда замедлиться, а не ускориться. Скорее всего, на вас только что нажали кнопку.",incorrect:"Наоборот: сильная эмоция в денежном разговоре — главный признак, что вами манипулируют. Здоровая реакция — пауза и проверка, а не спешка."}},{type:"definition",title:"Универсальный контрприём — ПАУЗА",content:"Запоминать пять рычагов по отдельности не обязательно. У всех у них одна слабость — им нужно, чтобы вы действовали **немедленно**. Значит, ломает их всех одно простое правило:\n\n**Сильная эмоция в разговоре про деньги или доступ → ПАУЗА.**\n\nПауза — это не вежливость и не нерешительность. Это техника. Скажите вслух или про себя: \xabЯ перезвоню сам\xbb. Положите трубку. Перезвоните в банк по Ð
1½Ð¾Ð¼ÐµÑ€Ñƒ с карты, родному — на его настоящий номер, в сервис — через официальное приложение. Десять секунд паузы обесценивают любой скрипт: спешка без вашей спешки не работает, авторитет по второму каналу не подтверждается, \xabвыигрыш\xbb при проверке исчезает. Один навык вместо ста правил — пауза."},{type:"cliffhanger",title:"Эпилог. От кнопки — к замку",content:'Вы разобрали арсенал Конторы: пять-шесть кнопок и один контрприём — паузу. Но, убирая телефон с записью, Глеб говорит:\n\n> \xabКнопки — это как мошенник заставляет вас действовать. А что именно он в итоге хочет получить? Чаще всего — ключ от вашей двери: пароль и код. В следующем деле разберём, на чём вообще держится защита любого вашего входа — „три кита": то, что вы знаете, что имеете и кто вы есть. И почему один продиктованный код снимает второй замок мгновенно.\xbb\n\n**Расследование продолжается.**'}],keyTakeaways:["Мошенник бьёт не по \xabглупости\xbb, а по нормальным эмоциям в неудачный момент: спешка, страх, авторитет, жадность, жалость, доверие (рамка ЧаÐ
1»Ð´Ð¸Ð½Ð¸).","Ваши хорошие качества и есть кнопки: доброго легче разжалобить, исполнительного — напугать начальством. Стыдиться нечего, надо знать рычаги.","Назвал кнопку — вышел из-под неё: как только замечаешь \xabна меня давят страхом/спешкой\xbb, манипуляция перестаёт работать.","Сильная эмоция в разговоре про деньги или доступ — это сигнал тревоги (остановиться), а не команда действовать.","Один универсальный контрприём вместо ста правил — ПАУЗА: \xabя перезвоню сам\xbb и проверка по второму каналу обесценивают любой скрипт."],homework:"**На этой неделе ловите кнопку.** Возьмите любой подозрительный звонок, СМС или сообщение (рабочее или личное) и для каждого ответьте: на какую эмоцию давят — спешку, страх, авторитет, жадность или жалость? Назовите рычаг вслух — этим вы уже выходите из-под него. Затем примените паузу: ничего не делайте в моменте, положите трубку и перезвоните сами по официальному номеру (банка — с карты, близкого — на его настоящий номер). Расскажите про правило \xabсильная эмоция вокруг денег = пауза\xbb одному пожилому родственнику — на них кнопки страха и авторитета жмут чаще всего.",nextLesson:"cybersec-company-1-5"},{id:"cybersec-company-1-5",title:"Дело №5: Три кита защиты — то, что знаешь, что имеешь и кто ты",introduction:"Почему пароль — это всего одна дверь, и почему мошенники так отчаянно охотятся за кодом из СМС? Глеб Северин раскладывает защиту на \xabтри кита\xbb: то, что вы знаете, то, что у вас есть, и то, кто вы есть. Когда для входа нужны сразу два разных кита — это и есть двухфакторная защита, об которую разбивается большинство атак. А ещё вы поймёте, почему один продиктованный код снимает второй замок мгновенно.",content:[{type:"story",content:'# Серия 1. \xabУ вашей двери один замок\xbb\n\nГлеб кладёт на стол связку ключей и рисует на листе простую дверь.\n\n> \xabСмотрите. Ваш пароль — это один замок на одной двери. Хороший, сложный замок. Но если я узнаю одну строчку — пароль, — дверь открыта. А узнать строчку легко: выманить письмом, подсмотреть, купить из утечки, угадать, если он простой. Один замок — это всегда одна точка отказа.\xbb\n\nОн дорисовывает рядом вторую дверь — уже с двумя разными замками.\n\n> \xabА теперь представьте дверь, где нужны ДВА разных ключа, и они из разных миров. Один вы помните в голове. Второй — лежит у вас в кармане, в телефоне. Чтобы войти, мало знать пароль — надо ещё держать в руках ваш телефон. Я, сидя в колл-центре за тысячу километров, ваш телефон в руках держать не могу. Вот почему эта вторая дверь ломала нам всю „воронку".\xbb\n\n> \xabВся защита аккаунта держится на трёх простых вещах. Я наÐ
1·Ñ‹Ð²Ð°ÑŽ их три кита. Сейчас познакомлю вас с каждым.\xbb'},{type:"text",content:"## Три кита: на чём стоит любой вход\n\nКогда система спрашивает \xabа это точно ты?\xbb, доказать это можно ровно тремя способами. Каждый способ — отдельный \xabкит\xbb. Все методы входа, какие вы только встречали, — это один из трёх:\n\n1. **ТО, ЧТО ВЫ ЗНАЕТЕ.** То, что хранится у вас в голове и больше нигде. Пароль, PIN-код, кодовое слово, ответ на секретный вопрос. Минус: знание можно подсмотреть, подслушать, выманить или украсть из утечки — и вы даже не заметите, что им уже владеют двое.\n2. **ТО, ЧТО У ВАС ЕСТЬ.** Физический предмет, который у вас в руках. Телефон, на который приходит код из СМС или push; приложение-аутентификатор (генерирует одноразовые коды); ключ-брелок (аппаратный токен). Минус: предмет можно потерять — но удалённо, через интернет, его не украсть.\n3. **ТО, КТО ВЫ ЕСТЬ.** Ваша биология. Отпечаток пальца, лицо (Face ID), голос — это биометрия. Минус: палец к телефону \xabпо звонку\xbb не приставишь, поэтому удалённо подделать сложнее всего.\n\nГлавная идея простая: **один кит — это один замок.** Настоящая защита начинается там, где для входа нужны ДВА разных кита сразу."},{type:"definition",title:"Двухфакторная аутентификация (2FA) — простыми словами",content:"**Двухфакторная аутентификация** (её часто пишут коротко — 2FA, от англ. two-factor authentication) — это вход, при котором нужно доказать, что это вы, **двумя разными способами из разных китов сразу**.\n\nКлассический пример: вы вводите пароль (то, что знаете) — и следом подтверждаете код из приложения или телефона (то, что имеете). Один пароль больше не открывает дверь: даже если его украли, без второго ключа внутрь не попасть.\n\nВажно: два пароля — это НЕ две защиты, это один и тот же кит дважды. Сила именно в том, что факторы **разные**: знание + предмет, или знание + биометрия. Тогда мошеннику мало что-то узнать — ему нужно ещё и физически держать ваш телефон или ваш палец. А это он удалённо сделать не может."},{type:"table",title:"Три кита аутентификации: где чья слабость",description:"Каждый способ входа относится к одному из трёх китов. Сильная защита соединяет два РАЗНЫХ кита — так слабость одного перекрывается силой другого.",tableColumns:[{key:"kit",header:"Кит"},{key:"examples",header:"Примеры"},{key:"weak",header:"Как у этого крадут"}],tableData:[{kit:"\uD83E\uDDE0 Что ЗНАЕШЬ",examples:"пароль, PIN, кодовое слово",weak:"выманить письмом, подсмотреть, взять из утечки"},{kit:"\uD83D\uDCF1 Что ИМЕЕШЬ",examples:"телефон, код из СМС, приложение-аутентификатор, ключ-брелок",weak:"выманить код, угнать СИМ-карту, украсть устройство"},{kit:"\uD83D\uDC64 Кто ЕСТЬ ТЫ",examples:"отпечаток пальца, лицо (Face ID), голос",weak:"сложнее всего удалённо — нужен ваш палец/лицо"}]},{type:"insight",content:"Запомните одну фразу — она объясняет половину всех взломов аккаунтов: **пароль — это секрет, а секрет перестаёт защищать в ту секунду, когда его знают двое.** Вы можете придумать пароль из 20 символов, но если вы ввели его Ð
1½Ð° поддельной странице или продиктовали \xabв поддержку\xbb — длина уже не важна, замок открыт. Поэтому смысл не в том, чтобы сделать один замок идеальным, а в том, чтобы поставить **второй замок из другого кита**. Тогда украденный пароль сам по себе становится бесполезным куском текста."},{type:"big_stat",value:"18,3 млрд ₽",label:"столько мошенники реально увели у людей и компаний всего за 9 месяцев 2024 года — и почти всегда дверь открывал не \xabвзлом\xbb, а добытый у самого человека ключ: пароль или код.",description:"За 9 месяцев 2024 года объём операций без согласия клиентов составил 18,3 млрд ₽, а число попыток выросло примерно на 74% год к году. Большая часть успешных хищений начинается не со взлома техники, а с того, что человек сам передаёт пароль или одноразовый код.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"sorter",title:"Главный тренажёр: разнесите способы входа по трём китам",scenario:{intro:"Глеб: \xabТеперь проверим, что три кита у вас в голове щёлкают на автомате. Вот восемь способов подтвердить, что это вы. Каждый — это либо то, что вы ЗНАЕТЕ, либо то, что у вас ЕСТЬ, либо то, КТО вы есть. Разнесите по корзинам.\xbb",bins:[{id:"know",label:"\uD83E\uDDE0 ТО, ЧТО ЗНАЕШЬ"},{id:"have",label:"\uD83D\uDCF1 ТО, ЧТО ИМЕЕШЬ"},{id:"are",label:"\uD83D\uDC64 ТО, ЧТО ЕСТЬ ТЫ"}],items:[{text:"Пароль от почты",bin:"know",why:"Пароль живёт у вас в голове — это чистое \xabзнание\xbb. Его можно выманить или украсть из утечки, поэтому в одиночку он слабоват."},{text:"Отпечаток пальца",bin:"are",why:"Отпечаток — это ваша биология, неотделимая от вас. Это \xabкто вы есть\xbb (биометрия). Удалённо приставить ваш палец к датчику невозможно."},{text:"Код из СМС",bin:"have",why:"Код приходит на ваш телефон — значит, доказывает, что устройство у вас в руках. Это \xabто, что имеешь\xbb. Именно за этим кодом и охотятся мошенники."},{text:"PIN-код карты",bin:"know",why:"PIN вы держите в памяти и нигде не записываете — это \xabзнание\xbb, родной брат пароля."},{text:"Лицо (Face ID)",bin:"are",why:"Распознавание лица — это биометрия, \xabкто вы есть\xbb. Ваше лицо нельзя продиктовать в трубку."},{text:"Приложение-аутентификатор",bin:"have",why:"Приложение генерирует одноразовый код прямо на вашем телефоне — значит, телефон у вас. Это \xabто, что имеешь\xbb, и считается надёжнее СМС."},{text:"Кодовое слово в банке",bin:"know",why:"Кодовое слово вы придумали и помните — это \xabзнание\xbb, как и пароль. Поэтому его тоже нельзя никому называть по входящему звонку."},{text:"Ключ-брелок (токен)",bin:"have",why:"Аппаратный ключ — это физический предмет в кармане. \xabТо, что имеешь\xbb, причём один из самых стойких вторых факторов."}]}}
1,{type:"warning",content:"⚠️ Главная ловушка этого урока: **код из СМС — это и есть ваш второй замок, ключ от \xabтого, что имеешь\xbb.** Когда мошенник уже выманил или украл ваш пароль (первый кит), ему остаётся снять второй замок — и единственный, кто может ему его отдать, это вы сами. Поэтому весь сценарий звонка строится вокруг одной фразы: \xabназовите код из СМС\xbb. Звучит безобидно — \xabдля отмены\xbb, \xabдля подтверждения личности\xbb, \xabчтобы я вам помог\xbb. На деле продиктованный код мгновенно снимает вторую дверь. Правило без исключений: **код из СМС, push и кодовое слово не диктуют НИКОМУ** — ни \xabбанку\xbb, ни \xabподдержке\xbb, ни \xabслужбе безопасности\xbb. Настоящий банк код у вас не спрашивает: он его вам присылает."},{type:"exercise",difficulty:"easy",content:"## Серия 2. Соберите свою \xabдверь с двумя замками\xbb\n\nГлеб: \xabХватит теории — посчитаем вашу личную защиту. Возьмите три ваших самых важных аккаунта: почту (через неё восстанавливают все остальные), Госуслуги и главный банк.\xbb\n\nПо каждому из трёх ответьте письменно:\n1. Какой **первый** замок там стоит (то, что вы знаете) — это ваш пароль. Он сложный и нигде не повторяется?\n2. Стоит ли **второй** замок из другого кита — то есть включена ли 2FA (код из СМС, push или приложение-аутентификатор)?\n3. Если второго замка нет — у какого из трёх аккаунтов его опаснее всего НЕ иметь и почему?",hint:"Ориентир для разбора:\n— Самый критичный аккаунт почти всегда — **почта**: через \xabвосстановить пароль\xbb по письму открываются все остальные сервисы. Если защищать что-то одно — начните с неё.\n— \xabСложный и неповторяющийся пароль\xbb — это первый кит. Если один и тот же пароль везде, то одна утечка открывает всё сразу.\n— Второй замок надёжнее всего — **приложение-аутентификатор**, чуть слабее — код из СМС (СИМ-карту можно угнать), но даже СМС в разы лучше, чем вообще без второго фактора.\nВывод упражнения: почти у каждого найдётся важный аккаунт всего с одним замком — и это и есть дыра, которую закрывают за пять минут."},{type:"story",content:'# Серия 3. Взгляд изнутри: за чем мы охотились\n\n> \xabРасскажу, как это выглядело с нашей стороны, — Глеб понижает голос. — Пароли мы добывали пачками: утечки, фишинг-страницы, базы с чёрного рынка. Паролей у нас были миллионы. И всё равно мы не могли войти в защищённые аккаунты. Знаете почему? Второй кит.\xbb\n\n> \xabПоэтому весь скрипт звонка был заточен ровно под одно: заставить человека самого наÐ
1·Ð²Ð°Ñ‚ÑŒ код из СМС. Мы не „взламывали" 2FA — это технически почти невозможно. Мы просили жертву снять второй замок своими руками. „Назовите код, который вам сейчас придёт, иначе операцию не отменить." И человек, уже напуганный, диктовал. Всё. Обе двери открыты.\xbb\n\n> \xabТак что когда я говорю „включите 2FA" — это не занудство айтишника. Это та самая стена, об которую мы реально бились. А когда говорю „не диктуйте код" — это я закрываю единственную дыру в этой стене, которую мы умели пробивать. Дыра — человек. То есть вы.\xbb'},{type:"chart",chartType:"bar",title:"Доля автоматических атак на аккаунт, которые проходят (иллюстративно, по данным Microsoft)",description:"Microsoft по своей статистике заявляет, что добавление второго фактора (MFA/2FA) блокирует более 99,9% автоматических атак на учётные записи. Иными словами: без второго замка проходит почти любая массовая атака на украденный пароль, со вторым — почти ни одна. Высота столбцов условная, пропорция взята из оценки Microsoft.",height:240,data:{labels:["Только пароль (один замок)","Пароль + второй фактор (2FA)"],datasets:[{label:"Условная доля прошедших атак",data:[100,1],backgroundColor:["#dc2626","#22c55e"]}]}},{type:"quiz",question:"Что из перечисленного НАСТОЯЩАЯ двухфакторная защита, а не \xabодин кит дважды\xbb?",options:["Сначала пароль, потом — ещё один пароль, который вы тоже помните","Пароль (то, что знаете) плюс код из приложения-аутентификатора (то, что имеете)","Пароль и ваше же кодовое слово — оба вы держите в голове","Длинный сложный пароль вместо короткого"],correctAnswer:1,explanation:{correct:"Верно. Два РАЗНЫХ кита: знание (пароль) плюс предмет (телефон с кодом). Именно разность факторов и создаёт защиту: украсть нужно сразу и пароль, и устройство.",incorrect:"Два пароля или пароль плюс кодовое слово — это один и тот же кит \xabто, что знаешь\xbb, только дважды. Сила 2FA — в соединении РАЗНЫХ китов: знание + предмет или знание + биометрия."}},{type:"quiz",question:"Почему мошенники на звонке так настойчиво выманивают код из СМС?",options:["Код из СМС — это ваш пароль, без него они не знают логин","Код из СМС — это второй замок (то, что имеете); украв пароль, они снимают вторую дверь только так — попросив назвать код","По коду из СМС можно узнать ваш PIN от карты","Код из СМС нужен, чтобы поменять ваше кодовое слово в банке"],correctAnswer:1,explanation:{correct:"Именно. Пароль (первый кит) они часто уже добыли. Технически взломать второй фактор почти невозможно — поэтому остаётся одно: уговорить вас самих продиктовать код и снять второй замок.",incorrect:"Код из СМС — это не пароль и не PIN. Это ваш ВТОРОЙ фактор, \xabто, что имеете\xbb. Мошенник выманивает его, потому что иначе обойти 2FA он не может — а назвать код можете только вы сами."}},{type:"cliffhanger",title:"Эпилог. А если замки есть, а дверь всё равно открывают?",content:"Теперь вы видите всю дверь целиком: первый замок — то, что знаете, второй — то, что имеете или кто вы есть. И всё же Глеб, убирая ключи в карман, добавляет то, от чего по спине проходит холодок:\n\n> \xabДва замка — это отлично, ставьте обязательно. Но я выносил немало людей, у которых стояла и 2FA, и антивирус, и файрвол. Знаете как? Я не ломал замки — это дорого и долго. Я звонил человеку рядом с дверью и **просил открыть**. И открывали — сами, своими руками. В следующем, итоговом деле недели — главный парадок
1с: почему мошенники почти не атакуют технику, а бьют по людям, и почему вы одновременно и самое слабое звено, и самая сильная защита.\xbb\n\n**Дело №6 уже на столе.**"}],keyTakeaways:["Три кита аутентификации: ТО, ЧТО ЗНАЕШЬ (пароль, PIN, кодовое слово), ТО, ЧТО ИМЕЕШЬ (телефон, код из СМС, приложение-аутентификатор, ключ), ТО, КТО ЕСТЬ ТЫ (отпечаток, лицо).","Один фактор — одна дверь с одним замком: украли пароль — и он открыт. Настоящая защита начинается, когда для входа нужны ДВА разных кита сразу — это и есть 2FA.","Два пароля или пароль плюс кодовое слово — это не два фактора, а один кит дважды. Сила 2FA именно в разности: знание + предмет или знание + биометрия.","Код из СМС — это ваш второй замок (\xabто, что имеешь\xbb). Мошенники не ломают 2FA технически — они выманивают код, чтобы вы сняли вторую дверь сами. Поэтому код не диктуют никому.","По оценке Microsoft, включённый второй фактор блокирует свыше 99,9% автоматических атак на аккаунт — это самая дешёвая и сильная защита, которую можно поставить за пять минут."],homework:"**Включите 2FA там, где её ещё нет — на этой неделе.** Зайдите в настройки безопасности трёх ключевых аккаунтов: 1) рабочая и личная почта, 2) Госуслуги, 3) основной банк и главный мессенджер (Telegram/WhatsApp). Везде, где двухфакторная защита выключена, включите её — лучше через приложение-аутентификатор, в крайнем случае через код из СМС. Почту сделайте первой: через неё восстанавливают все остальные сервисы. И повесьте себе мысленное правило на всю жизнь: код из СМС, push-подтверждение и кодовое слово вы не называете НИКОМУ по входящему звонку — даже если человек представился банком или службой безопасности.",nextLesson:"cybersec-company-1-6"},{id:"cybersec-company-1-6",title:"Дело №6: Почему атакуют через людей, а не через файрволы",introduction:"У \xabВектора\xbb стоял антивирус, файрвол и шифрование почты — на это потратили миллионы. И всё равно компанию обрушило одно письмо. Глеб Северин объясняет изнутри парадокс, который знает любой мошенник: дорогую технику проще обойти, чем сломать. Её просто не атакуют — бьют по человеку рядом с ней. В этом деле вы поймёте, почему вы — и самое слабое звено, и самая сильная линия обороны одновременно, и почему безопасность это дело каждого, а не \xabзабота айтишников\xbb.",content:[{type:"story",content:'# Серия 1. \xabЗачем ломать дверь, если можно постучать?\xbb\n\nГлеб раскладывает на столе схему \xabВектора\xbb и обводит маркером три коробки.\n\n> \xabСмотрите, что было у компании к утру среды. Антивирус — обновлённый. Файрвол — настроенный. Почта — с шифрованием. На всё это ушли миллионы рублей и годы работы ИТ-отдела. Хорошая, крепкая дверь.\xbb\n\nОн отодвигает схему.\n\n> \xabА теперь вопрос, который мы в колл-центре задавали себе первым. Зачем тратить месяцы, чтобы вскрыть такую дверь, если рядом с ней сидит **Марина** — живой человек, который сам повернёт ключ изнутри, стоит правильно попросить? Мы не ломали технику „Вектора". Мы её просто **обошли**. Постучали в почту и вежливо попросили пароль. Это дешевле, быстрее и почти всегда срабатывает.\xbb'},{type:"text",content:"## Техника защищает \xabдверь\xbb. Атака идёт \xabчерез окно\xbb\n\nВот в чём ловушка, на которой держится почти всё современное мошенничество. Компании годами вкладывают деньги в **технику**: антивирусы, файрволы, шифрование, сложные пароли. И эта техника действительно хорошо делает свою работу — отбивает машинные атаки: вирусы, подбор паролей, известные вредоносные сайты.\n\nНо мошенник не идёт на эту стену лбом. Он обходит её сбоку — через человека:\n\n- Файрвол не остановит сотрудника, который **сам** ввёл пароль на поддельной странице.\n- Антивирус не услышит звонок \xabиз банка\xbb и не запретит **продиктовать** код из СМС.\n- Шифрование не поможет, если бухгалтер **сам** оплатил поддельный счёт \xabот директора\xbb.\n\nТехника охраняет двери и окна. А мошенник звонит в дверь и говорит голосом, которому вы доверяете. Это наÐ
1·Ñ‹Ð²Ð°ÐµÑ‚ся **социальная инженерия** — и это главный инструмент \xabКонторы\xbb."},{type:"definition",title:"Социальная инженерия — простыми словами",content:"**Социальная инженерия** — это взлом не техники, а человека. Вместо того чтобы подбирать пароль программой, мошенник уговаривает вас отдать его самому: через страх, спешку, доверие к \xabначальнику\xbb или \xabбанку\xbb, желание помочь.\n\nПринцип один: зачем взламывать систему, если можно убедить человека, у которого уже есть к ней доступ. Поэтому социальная инженерия работает против **любой** техники — она бьёт в то единственное место, которое нельзя пропатчить обновлением: в наши эмоции и привычку доверять. Фишинг, звонок \xabиз службы безопасности\xbb, \xabписьмо от директора\xbb — это всё её разновидности."},{type:"big_stat",value:"18,3 млрд ₽",label:"столько мошенники реально увели у россиян всего за 9 месяцев 2024 года — и почти у всех этих людей на телефоне стоял антивирус, а у банка — серьёзная защита. Техника была. Не помогла, потому что атаковали не её.",description:"За 9 месяцев 2024 года объём операций без согласия клиентов составил 18,3 млрд ₽ (около 900 тыс. операций), рост примерно на 74% год к году. Подавляющее большинство — результат социальной инженерии, а не \xabвзлома\xbb техники.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"stat_guess",question:"Какая доля утечек данных в компаниях по миру связана с человеком — ошибкой или социальной инженерией, а не с чистой техникой?",mode:"choices",choices:[{label:"Около 15% — в основном виноваты дыры в программах"},{label:"Примерно треть, 33%"},{label:"Около двух третей, 68%",correct:!0},{label:"Меньше 5% — всё решает техника"}],reveal:{value:"≈ 68% утечек — это человеческий фактор",caption:"По одному из крупнейших мировых отчётов о расследованиях утечек человек был звеном примерно в 68% случаев — это ошибка сотрудника или социальная инженерия, а не чистый \xabвзлом\xbb техники. Вывод Глеба: техника закрывает максимум треть проблемы. Остальные две трети — это вы и ваши коллеги.",source:"Verizon Data Breach Investigations Report (DBIR), 2024 — оценка \xabhuman element\xbb"},bars:[{label:"Что обычно думают",value:20,tone:"slate",display:"~20%"},{label:"Человеческий фактор на самом деле",value:68,tone:"spice",display:"≈68%"}]},{type:"chart",chartType:"bar",title:"С чего чаще всего НАЧИНАЕТСЯ атака на компанию (условно)",description:"Деньги на защиту в основном уходят на технику. Но вход в компанию злоумышленник почти всегда находит через человека — письмо, звонок, отданный пароль. Цифры иллюстративные, но порядок именно такой: техника редко становится первой точкой входа.",height:260,data:{labels:["Письмо/фишинг человеку","Звонок или сообщение","Отданный пароль","Чистая тех. уязвимость"],datasets:[{label:"Доля атак, начавшихся отсюда (условно)",data:[55,20,13,12],backgroundColor:["#dc2626","#ea580c","#f59e0b","#64748b"]}]}},{type:"story",content:'# Серия 2. Взгляд изнутри: почему мы любили людей, а не серверы\n\n> \xabСкажу честно, как это виделось из колл-центра, — Глеб понижает голос. — У нас был выбор: потратить недели, чтобы найти техническую дыру в системе компании, и она в любой момент могла закрыться очередным обновлением. Или за один вечер написать письмо, которое прочитают триста человек. Из трёхсот ошибётся хотя бы один — нам этого хватало.\xbb\n\nОн перечисляет, загибая пальцы:\n\n- **Техника предсказуема.** Её можно обновить, настроить, протестировать. Она не устаёт и не паникует.\n- **Человек — нет.** Человек бывает уставшим, спешащим, испуганным, доверчивым. На него можно надавить.\n- **Техника дорогая для атаки. Человек — почти бесплатный.** Одно письмо стоит копейки и рассылается тысячам.\n\n> \xabПоэтому мы не охотились на ваши файрволы. Мы охотились на ваше внимание. И знаете, что было Ð
1½Ð°ÑˆÐ¸Ð¼ худшим кошмаром? Не новый антивирус. А сотрудник, который на секунду остановился и спросил: „а это точно настоящее?"\xbb'},{type:"warning",content:"⚠️ Самый дорогой миф в компании: \xabбезопасность — это забота айтишников, мне за неё не платят\xbb. На деле атака приходит не к айтишнику — она приходит в **вашу** почту, на **ваш** телефон, в **ваш** мессенджер. ИТ-отдел может построить сколько угодно стен, но дверь в каждом конкретном случае открываете или закрываете вы. Считать, что \xabза безопасность отвечает кто-то другой\xbb — это и есть то самое окно, через которое заходит мошенник. Безопасность встроена не в сервер, а в привычку каждого сотрудника."},{type:"insight",content:"Главный парадокс этого дела: **человек — одновременно и самое слабое звено в защите, и самое сильное.** Слабое — потому что технику не уговоришь продиктовать код, а человека можно. Сильное — потому что ни один антивирус не задаст вопрос \xabа это точно настоящее письмо?\xbb, а вы можете. Файрвол слепо пропускает то, что выглядит нормально. Внимательный человек — единственная защита, которая умеет **сомневаться**. Вот почему вас не нужно бояться своей роли: вы не дыра в обороне, вы её думающая часть."},{type:"table",title:"Что закрывает техника, а что — только человек",description:"Простое правило: техника отбивает машинные атаки автоматически. Но там, где злоумышленник работает через ваше доверие и эмоции, не поможет никакая программа — решает живой человек.",tableColumns:[{key:"situation",header:"Ситуация"},{key:"tech",header:"Поможет ли техника"},{key:"human",header:"Кто реально решает"}],tableData:[{situation:"Вирус во вложении пытается запуститься",tech:"✅ Да — антивирус ловит автоматически",human:"Техника"},{situation:"Подбор пароля к серверу тысячами попыток",tech:"✅ Да — система блокирует перебор",human:"Техника"},{situation:"Вы вводите пароль на сайте-двойнике",tech:"❌ Нет — вы отдали его сами",human:"Только человек"},{situation:"По телефону просят код из СМС",tech:"❌ Нет — звонок технике не виден",human:"Только человек"},{situation:"\xabДиректор\xbb просит оплатить новый счёт",tech:"❌ Нет — перевод делаете вы",human:"Только человек"}]},{type:"exercise",difficulty:"easy",content:"## Серия 3. Найдите своё \xabокно\xbb\n\nГлеб даёт задачу на вашу собственную работу — без теории:\n\n> \xabНе думайте про абстрактную компанию. Подумайте про себя. Где в вашей рабочей неделе техника вас защищает, а где всё держится только на вашем внимании?\xbb\n\nОтветьте письменно:\n\n1. Назовите **одну** угрозу из вашей работы, которую почти наверняка остановит техника (антивирус, фильтр, блокировка), без вашего участия.\n2. НаÐ
1·Ð¾Ð²Ð¸Ñ‚е **одну** ситуацию, в которой никакая программа вас не спасёт — решение принимаете только вы (письмо, звонок, просьба о переводе или пароле).\n3. Что вы можете сделать в этой второй ситуации за 10 секунд, чтобы не попасться?",hint:"Ориентиры:\n— Техника обычно сама ловит: вирусы во вложениях, спам, заход на известные вредоносные сайты, подбор пароля.\n— Только вы решаете: переходить ли по ссылке из письма, диктовать ли код из СМС, оплачивать ли \xabсрочный\xbb счёт, верить ли голосу в трубке.\n— Защита за 10 секунд: пауза и проверка по второму каналу — позвонить самому по номеру с карты/сайта, спросить коллегу или начальника напрямую. Вывод упражнения: техника закрывает \xabокна\xbb, но входную дверь каждый день открываете вы."},{type:"sorter",title:"Тренажёр: что остановит ТЕХНИКА, а что зависит только от ЧЕЛОВЕКА",scenario:{intro:"Глеб: \xabГлавный навык этого дела — мгновенно понимать, кто здесь линия обороны: программа или вы. Шесть ситуаций. Разнесите по корзинам: техника справится сама — или всё держится только на человеке?\xbb",bins:[{id:"tech",label:"\uD83D\uDEE1️ Остановит техника"},{id:"human",label:"\uD83E\uDDE0 Зависит только от человека"}],items:[{text:"Вредоносный файл из письма пытается запуститься на рабочем компьютере.",bin:"tech",why:"Антивирус и песочница ловят известный вредонос автоматически, без участия человека. Это работа техники."},{text:"Сотрудник сам вводит рабочий логин и пароль на странице-двойнике из письма.",bin:"human",why:"Техника не знает, что человек добровольно отдал пароль на похожем сайте. Остановить может только сам человек — не введя его."},{text:"За минуту идёт 10 000 попыток подобрать пароль к серверу (брутфорс).",bin:"tech",why:"Система блокирует доступ после нескольких неудачных попыток. Машинную атаку отбивает машина."},{text:"По телефону \xabиз банка\xbb человека просят продиктовать код из СМС.",bin:"human",why:"Никакой файрвол не услышит звонок и не запретит произнести код вслух. Защита — только осознанность человека."},{text:"Письмо приходит с домена, который уже занесён в чёрные списки как вредоносный.",bin:"tech",why:"Почтовый фильтр автоматически отсекает известные плохие домены ещё до того, как вы увидите письмо."},{text:"\xabДиректор\xbb в мессенджере срочно просит оплатить по новым реквизитам и \xabне звонить\xbb.",bin:"human",why:"Перевод делает человек своими руками. Техника не отличит настоящую просьбу директора от поддельной — решает и проверяет человек."}]}}
1,{type:"quiz",question:"Почему мошенники чаще атакуют через людей, а не через файрволы и антивирусы?",options:["Потому что техника вообще не работает и её легко взломать","Потому что обойти человека дешевле, быстрее и надёжнее, чем ломать дорогую и обновляемую технику","Потому что по закону нельзя атаковать компьютеры, а людей — можно","Потому что у компаний нет денег на нормальную защиту"],correctAnswer:1,explanation:{correct:"Верно. Технику можно обновить и настроить, а вот человека можно поторопить, испугать и уговорить. Одно письмо тысячам людей стоит копейки — это самый выгодный для мошенника путь.",incorrect:"Дело не в том, что техника плоха — наоборот, она хорошо отбивает машинные атаки. Именно поэтому мошенники её обходят и бьют по человеку: это дешевле и надёжнее."}},{type:"quiz",question:"Что из перечисленного НЕ остановит никакой антивирус или файрвол?",options:["Вирус, который пытается запуститься из вложения","Тысячи попыток подобрать пароль к серверу","Сотрудника, который сам диктует код из СМС по телефону \xabиз банка\xbb","Заход на известный вредоносный сайт из чёрного списка"],correctAnswer:2,explanation:{correct:"Именно. Звонок и произнесённый вслух код технике не видны. Здесь защита держится только на внимании человека — на том самом вопросе \xabа это точно настоящее?\xbb.",incorrect:"Остальные три ситуации — машинные атаки, и их техника отбивает сама. А вот продиктованный по телефону код не остановит ни одна программа: решает только человек."}},{type:"insight",content:"Вы прошли пять дел первой недели — и теперь у вас есть главное. Техника — это стены и замки, и они нужны. Но дверь в каждую компанию и в каждую вашу личную историю открывается через человека. Поэтому безопасность — не строчка в бюджете ИТ-отдела, а общая привычка: каждый сотрудник, который на секунду останавливается и проверяет, закрывает то самое окно, через которое заходит \xabКонтора\xbb. Самое слабое звено и самая сильная линия обороны — это один и тот же человек. Вопрос только в том, остановился он на секунду или нет."},{type:"cliffhanger",title:"Эпилог недели. Пора собрать ваш рентген",content:'Глеб закрывает ноутбук и впервые за неделю улыбается.\n\n> \xabЗа шесть дел вы увидели всё: как одно письмо обрушило компанию, во что обошёлся клик, как звонок „из банка" разводит человека и почему вся эта махина бьёт не по технике, а по вам. Вы больше не та Марина из среды, 9:03. Но знание без рефлекса бесполезно. В следующем, итоговом деле недели мы соберём из всего этого ваш личный инструмент — **АНТИФРОД-рентген**: несколько вопросов, которые вы сможете задать любому письму, звонку и сообщению автоматически, не думая. Это будет ваш капстоун. Превратим то, что вы поняли, в то, что вы делаете на автомате.\xbb\n\n**Дело №7 — финал недели. Собираем рентген.**'}],keyTakeaways:["Мошенники не ломают технику — они её обходят, атакуя человека рядом с ней: это дешевле, быстрее и надёжнее, чем взлом обновляемого антивируса или файрвола.","Социальная инженерия (фишинг, звонок \xabиз банка\xbb, \xabписьмо от директора\xbb) бьёт в единственное место, которое нельзя пропатчить обновлением — в наши эмоции и привычку доверять.","Техника отбивает машинные атаки автоматически (вирусы, перебор паролей, известные вредоносные сайты), но бессильна, когда человек сам вводит пароль, диктует код или делает перевод.","Около 68% утечек в мире связаны с человеческим фактором (Verizon DBIR, 2024) — техника закрывает максимум треть проблемы, остальное держится на людях.","Безопасность — дело каждого, а не \xabзабота айтишников\xbb: человек одновременно самое слабое звено и самая сильная линия обороны — потому что только он умеет сомневаться."],homework:"**Разделите свою рабочую неделю на \xabтехника\xbb и \xabчеловек\xbb.** Вспомните 5 угроз или подозрительных ситуаций за последнее время (письма со ссылками, звонки, просьбы о переводе/пароле, вложения). Для каждой честно ответьте: остановила бы её техника сама — или всё держалось только на вашем внимании? Затем для каждой \xabчеловеческой\xbb ситуации запишите одно действие на 10 секунд, которое вас защитит (пауза, звонок по второму каналу, вопрос коллеге). Принесите этот список в следующее дело — на нём мы соберём ваш АНТИФРОД-рентген.",nextLesson:"cybersec-company-1-7"},{id:"cybersec-company-1-7",title:"Дело №7: Ваш АНТИФРОД-рентген и роль защитника — итог недели",introduction:"Неделя позади. Вы видели, как одно письмо обрушило \xabВектор\xbb, считали счёт за инцидент, знакомились с теми, кто атакует, и разбирали звонки \xabиз банка\xbb. Сегодня Глеб сводит всё в один рабочий навык, который вы унесёте с собой: АНТИФРОД-рентген из трёх вопросов, памятку защитника и финальный капстоун — разные входящие по разным каналам, и на каждое вы наводите рентген. А в конце — дверь в неделю 2, где зазвучит голос в трубке.",content:[{type:"story",content:'# Серия 1. \xabСоберём всё в один инструмент\xbb\n\nПятница, конец недели. Глеб ставит на стол кружку и разворачивает к вам доску, где за неделю накопились карточки дел.\n\n> \xabСмотрите, сколько мы прошли. Письмо, которое легло компании в копеечку. Счёт за инцидент. Галерея тех, кто по ту сторону. Звонок „из банка", который чуть не увёл полмиллиона. Кажется, что это разные истории. Но я хочу, чтобы вы ушли с недели не с пятью историями, а с **одним инструментом**, который работает против всех них сразу.\xbb\n\nОн стирает с доски всё лишнее и оставляет три строки.\n\n> \xabЗа пять лет в Конторе я видел сотни схем. Менялись только декорации: логотип сервиса, голос „специалиста", текст СМС. А под капотом — всегда одно и то же. И ловится это всегда одними и теми же тремя вопросами. Сегодня вы заберёте их себе насовсем.\xbb'},{type:"text",content:"## Что вы уже умеете — и почему это один навык, а не пять\n\nЗа неделю вы разобрали разные на вид вещи, но под ними один скелет:\n\n1. **Фишинг-письмо \xabот сервиса\xbb** (дело Марины) — крючок на доверии к знакомому бренду.\n2. **Счёт за инцидент** — почему один клик стоит миллионы и почему профилактика дешевле.\n3. **Кто и зачем атакует** — мошеннику нужна не ваша личность, а ваша дверь: доступ, пароль, право на платёж.\n4. **ЗвоÐ
1½Ð¾Ðº \xabиз службы безопасности\xbb** — тот же приём, только голосом: страх, спешка, авторитет.\n\nГлеб обводит всё это одной рамкой: **во всех случаях вас торопят, притворяются кем-то знакомым и просят сделать что-то руками — ввести пароль, продиктовать код, перевести деньги.** Меняется канал (почта, звонок, СМС, мессенджер) — приём не меняется. Значит, и защита одна. Её зовут АНТИФРОД-рентген."},{type:"definition",title:"\uD83D\uDCF8 АНТИФРОД-рентген — карта-шпаргалка (сохраните этот кадр)",content:"Три вопроса к **любому** входящему — письму, звонку, СМС, сообщению в мессенджере. Не нужно сто правил. Нужны три:\n\n1. **Кто на самом деле?** Не имя на экране, а реальный канал: адрес после @, настоящий ли номер, тот ли домен. Имя и логотип подделать бесплатно — канал связи проверить сложнее.\n2. **Почему так срочно?** Любой развод торопит: \xab2 часа\xbb, \xab9 минут\xbb, \xabсчёт заблокируют\xbb. Спешка нужна, чтобы вы не успели подумать. Настоящие банк, сервис и начальник подождут пять минут.\n3. **Что меня просят сделать руками?** Ввести пароль, продиктовать код из СМС, перевести деньги, перейти по ссылке, \xabподтвердить\xbb на стороннем сайте? Любое такое действие — стоп. Проверьте по **второму каналу**: позвоните сами по номеру с карты/сайта, а не по тому, что дали \xabони\xbb.\n\n**Правило одной паузы:** хоть один тревожный ответ — это почти наверняка мошенник. 10 секунд паузы ломают любую схему. \uD83D\uDCF8 Сохраните этот кадр и держите перед глазами."},{type:"insight",content:'Главный вывод недели — про вас, а не про технику. Глеб: \xabВ Конторе мы боялись не антивирусов. Мы боялись человека, который на секунду остановился и спросил „а это точно настоящее?". Такой человек ломал нам всю воронку.\xbb Вы — **не слабое звено**, которое \xabвечно на всё кликает\xbb. Вы — **первая линия обороны**: тот, кто стоит у самой двери и решает, открыть её или нет. Антивирус не задаст за вас три вопроса. А вы — задаёте. Это и есть навык, ради которого нужен весь курс.'},{type:"big_stat",value:"18,3 млрд ₽",label:"столько мошенники реально украли у клиентов российских банков всего за 9 месяцев 2024 года — это деньги, которые уже не \xabотбили\xbb, а потеряли живые люди и компании.",description:"За 9 месяцев 2024 года Банк России зафиксировал операций без согласия клиентов на 18,3 млрд ₽; объём таких операций вырос примерно на 74% год к году. Это та часть, которую не успели остановить.",source:"Банк России, обзор операций без согласия клиентов, 2024"},{type:"stat_guess",question:"С 2024 года появился новый закон-щит (161-ФЗ): банк обязан притормозить подозрительный перевод, чтобы вы успели опомниться. На сколько именно он обязан его приостановить?",mode:"choices",choices:[{label:"На 2 часа"},{label:"На 24 часа"},{label:"На 48 часов",correct:!0},{label:"Ни на сколько — закон так не работает"}],reveal:{value:"48 часов \xabпериода охлаждения\xbb",caption:"По 161-ФЗ (ред. 369-ФЗ от 25.07.2024) банк обязан приостановить перевод на 48 часов, если счёт получателя в базе ЦБ о мошеннических реквизитах. А если банк всё же пропустил перевод на счёт из этой базы — он обязан вернуть деньги в течение 30 дней. Закон даёт вам фору, но главную паузу делаете вы сами — рентгеном.",source:"Т-Банк / Forbes, о вступлении в силу 161-ФЗ, 2024"},bars:[{label:"Сколько часов многие думают",value:25,tone:"slate",display:"~2-3 ч"},{label:"Сколько даёт закон",value:100,tone:"spice",display:"48 ч"}]},{type:"table",title:"Памятка защитника: рентген в действии",description:"Распечатайте или сохраните. Слева — вопрос рентгена, в центре — что именно проверяете, справа — что делаете, если ответ тревожный. Работает одинаково для письма, звонка, СМС и сообщения в мессенджере.",tableColumns:[{key:"q",header:"Вопрос рентгена"},{key:"check",header:"Что проверяем"},{key:"act",header:"Что делаем, если тревожно"}],tableData:[{q:"1. Кто на самом деле?",check:"Адрес после @, настоящий ли номер, тот ли домен сайта, тот ли это аккаунт. Имя и логотип — не докаÐ
1·Ð°Ñ‚ельство.",act:"Не доверяем имени на экране. Сверяем канал с официальным сайтом/картой. Сомнение — уже стоп."},{q:"2. Почему так срочно?",check:"Есть ли давление временем: \xab2 часа\xbb, \xab9 минут\xbb, \xabиначе заблокируют\xbb, \xabтолько сейчас\xbb.",act:"Спешка = красный флаг. Берём паузу 10 секунд. Настоящие банк и начальник подождут."},{q:"3. Что просят сделать руками?",check:"Ввести пароль, продиктовать код из СМС, перевести деньги, перейти по ссылке, \xabподтвердить\xbb на чужом сайте.",act:"Любое такое действие — стоп. Проверяем по второму каналу: звоним сами по номеру с карты/сайта."},{q:"Общее правило",check:"Хоть один ответ тревожный?",act:"Не действуем в моменте. На работе — сообщаем в ИТ/ИБ. Лично — кладём трубку и перезваниваем сами."}]},{type:"story",content:'# Серия 2. Четыре конверта на столе\n\nГлеб выкладывает перед вами четыре карточки — будто четыре конверта.\n\n> \xabВот в чём фокус. Многие за неделю выучили: „на письме я теперь внимательный". А потом им звонят — и они плывут. Звонят не получилось — приходит СМС. Не сработало — пишут в Телеграм от лица друга. Контора меняет канал, пока вы не расслабитесь.\xbb\n\nОн стучит пальцем по каждой карточке:\n\n- **\uD83D\uDCE7 Письмо** — \xabот директора\xbb, срочно оплатить по новым реквизитам.\n- **\uD83D\uDCDE Звонок** — \xabслужба безопасности банка\xbb, подозрительная операция.\n- **\uD83D\uDCAC СМС** — \xabслужба доставки\xbb, перейдите по ссылке и доплатите.\n- **\uD83D\uDCF1 Мессенджер** — \xabдруг\xbb просит срочно проголосовать за него по ссылке / прислать код.\n\n> \xabКанал разный. А рентген — один и тот же. Сейчас проверим, держится ли ваш навык, когда декорации меняются на ходу. Это и есть выпускное дело недели.\xbb'},{type:"warning",content:"⚠️ Самая частая ошибка выпускника недели: \xabфишинг в почте я теперь узнаю — на этом и успокоюсь\xbb. Мошенник как раз и рассчитывает, что вы натренировались на одном канале и расслабились на остальных. Поэтому рентген применяют **ко всему входящему без исключений**: к звонку с незнакомого номера, к СМС со ссылкой, к сообщению \xabот друга\xbb в мессенджере, к QR-коду на парковке. Навык — это не \xabя осторожен с письмами\xbb, а \xabя задаю три вопроса всему, что меня торопит и просит что-то сделать\xbb."},{type:"sorter",title:"Разминка перед капстоуном: на каком канале вас атакуют?",scenario:{intro:"Глеб: \xabПрежде чем выпустить вас в финальное дело — короткая пристрелка. Шесть входящих по разным каналам. Решайте на скорость: это развод или нормальная ситуация? Рентген уже в голове — пользуйтесь.\xbb",bins:[{id:"scam",label:"\uD83D\uDEA9 Развод"},{id:"ok",label:"✅ Похоже на настоящее"}],items:[{text:"\uD83D\uDCDE Звонок: \xabСлужба безопасности банка. Зафиксирована подозрительная операция, продиктуйте код из СМС, чтобы её отменить\xbb.",bin:"scam",why:"Вопрос 3 рентгена: просят продиктовать код. Банк никогда не спрашивает код из СМС — он его присылает вам. Развод."},{text:"\uD83D\uDCE7 Письмо \xabот директора\xbb с похожего адреса: \xabСрочно оплати по новым реквизитам, я на встрече, не звони\xbb.",bin:"scam",why:"Срочность + \xabне звони\xbb + новые реквизиты — классический BEC. Вопрос 1: кто на самом деле? Подтвердите по второму каналу."},{text:"\uD83D\uDCF1 Пуш в официальном приложении банка: \xabВход в личный кабинет с нового устройства\xbb.",bin:"ok",why:"Уведомление внутри официального приложения ничего не выманивает. Норма — но если вход не ваш, смените пароль."},{text:"\uD83D\uDCAC СМС: \xabДоставка задержана. Доплатите 1 ₽ таможенного сбора по ссылке dostavka-pay-verify.ru\xbb.",bin:"scam",why:"Микро-сумма \xabза таможню\xbb по ссылке из СМС + домен с \xabverify\xbb — приём, чтобы выманить данные карты. Проверяйте заказ только на сайте магазина."},{text:"\uD83D\uDCE7 Письмо от коллеги с рабочего домена: \xabСкинь, пожалуйста, презентацию к завтрашней встрече\xbb.",bin:"ok",why:"Обычная рабочая просьба без денег, паролей и спешки. Сомневаетесь — спросите коллегу в мессенджере."},{text:"\uD83D\uDCF1 Сообщение в Телеграм \xabот друга\xbb: \xabПривет! Проголосуй за меня в конкурсе по ссылке, нужен код, который тебе придёт\xbb.",bin:"scam",why:"Просьба прислать пришедший вам код = угон аккаунта. Вопрос 1: это точно друг? Позвоните ему другим каналом."}]}}
1,{type:"exercise",difficulty:"medium",content:"## Серия 3. Соберите свою памятку защитника\n\nГлеб: \xabИнструмент работает, только если он у вас под рукой, а не в учебнике. Соберите личную памятку — так, как удобно именно вам.\xbb\n\nСделайте письменно три вещи:\n\n1. **Перепишите своими словами** три вопроса рентгена — так, как вы их запомните (можно одной фразой каждый).\n2. **Выберите свой \xabвторой канал\xbb для каждой ситуации:** по какому номеру вы перезвоните в банк (он на обороте карты), как проверите письмо \xabот директора\xbb (позвоните ему лично), как проверите сообщение \xabот друга\xbb (другой мессенджер или звонок).\n3. **Назовите одного человека**, которому вы перешлёте эту памятку сегодня (родитель, коллега, ребёнок) — тот, кого вам было бы страшнее всего потерять на \xabбезопасном счёте\xbb.",hint:"Ориентир для самопроверки:\n— Вопросы рентгена своими словами, например: \xabЭто точно тот, за кого себя выдаёт?\xbb, \xabПочему меня гонят?\xbb, \xabЧто конкретно я отдаю — пароль, код, деньги?\xbb\n— Второй канал — это всегда канал, который выбрали ВЫ, а не тот, что дали \xabони\xbb: номер с карты, личный контакт начальника, звонок другу.\n— Памятка близкому — это и есть профилактика: один пересланный кадр может спасти чьи-то сбережения. Чаще всего самой уязвимой оказывается старшее поколение."},{type:"quiz",question:"В чём главная идея АНТИФРОД-рентгена как инструмента?",options:["Нужно выучить отдельный набор правил под каждый канал: один для писем, другой для звонков, третий для СМС","Три одинаковых вопроса (кто на самом деле / почему срочно / что просят сделать руками) работают против любой схемы по любому каналу","Достаточно установить хороший антивирус, и проверять входящие самому уже не нужно","Главное — быстро реагировать, пока \xabокно\xbb для отмены операции не закрылось"],correctAnswer:1,explanation:{correct:"Верно. Сила рентгена в том, что приём у мошенников один, а каналы разные. Три вопроса покрывают и письмо, и звонок, и СМС, и сообщение в мессенджере.",incorrect:"Смысл рентгена ровно обратный: не плодить правила под каждый канал, а задавать три одинаковых вопроса всему входящему. Спешка — это инструмент мошенника, а не повод торопиться."}},{type:"quiz",question:"Вам звонят \xabиз банка\xbb и просят продиктовать код из СМС, \xabчтобы отменить подозрительную операцию\xbb. Какой вопрос рентгена и какое действие здесь главные?",options:["Вопрос \xabпочему так срочно?\xbb — и н
1ужно успеть продиктовать код, пока операция не ушла","Вопрос \xabчто меня просят сделать руками?\xbb — диктовать код нельзя, кладём трубку и перезваниваем в банк по номеру с карты","Никакой — раз звонят с номера банка, значит, это точно банк","Вопрос \xabкто на самом деле?\xbb — и нужно попросить звонящего назвать ваши паспортные данные для проверки"],correctAnswer:1,explanation:{correct:"Именно. Просьба продиктовать код — это вопрос 3 рентгена и однозначный стоп: код из СМС подтверждает операцию, а не отменяет. Кладём трубку и звоним сами по номеру с карты.",incorrect:"Срочность здесь — это ловушка, а не повод спешить. Главное — \xabчто меня просят сделать руками?\xbb: диктовать код нельзя никому, даже \xabбанку\xbb. Кладём трубку и перезваниваем по номеру с карты."}},{type:"terminal_sim",mode:"defense",title:"КАПСТОУН недели: четыре входящих, один рентген",scenario:{intro:"Выпускное дело. За один \xabдень\xbb к вам приходят четыре разных входящих по четырём каналам: письмо, звонок, СМС и сообщение в мессенджере. На каждое наведите АНТИФРОД-рентген и поступите правильно. Вводите действие словами (например: \xabпроверить отправителя\xbb, \xabположить трубку\xbb, \xabне переходить по ссылке\xbb) или напишите \xabhelp\xbb. Цель — пройти все четыре, не отдав ни пароля, ни кода, ни денег.",prompt:"вы@день:~$",goal:"применить рентген к каждому каналу и не попасться",steps:[{task:"Канал 1 (\uD83D\uDCE7 почта). Письмо \xabот директора\xbb: \xabСрочно оплати по новым реквизитам, я на встрече, не звони\xbb. Ваш ход?",match:"провер.*отправ|втор.*канал|позвон.*директор|настоя.*адрес|кто.*на самом|домен|сверит.*реквизит",output:"Вы смотрите на адрес отправителя — он похож на рабочий, но отличается на один символ. \xabСрочно\xbb, \xabновые реквизиты\xbb и \xabне звони\xbb — три красных флага сразу. Вы звоните директору лично по известному номеру: он ничего не отправлял.",success:"Вопрос 1 рентгена сработал: вы проверили, кто на самом деле, и сверили по второму каналу. Это и есть защита от BEC — \xabписьма от директора\xbb.",hint:"Имя \xabдиректор\xbb подделать бесплатно. Не платите по письму — сверьте отправителя и позвоните директору сами по известному номеру."},{task:"Канал 2 (\uD83D\uDCDE звонок). \xabСлужба безопасности банка\xbb: \xabПо счёту подозрительная операция, продиктуйте код из СМС, чтобы отменить\xbb. Ваш ход?",match:"не дикт.*код|не назыв.*код|положит.*трубк|повес.*трубк|перезвон.*сам|номер с карт|сам.*позвон",output:"В
1ы не диктуете код. Код из СМС подтверждает операцию, а не отменяет её. Вы кладёте трубку и сами звоните в банк по номеру с обратной стороны карты — никакой подозрительной операции там нет.",success:"Вопрос 3 рентгена: \xabчто меня просят сделать руками?\xbb — продиктовать код, значит стоп. Трубка и звонок по номеру с карты — идеально.",hint:"Банк никогда не просит код из СМС — он его присылает вам. Положите трубку и перезвоните сами по номеру с карты."},{task:"Канал 3 (\uD83D\uDCAC СМС). \xabСлужба доставки: посылка задержана, доплатите 1 ₽ таможенного сбора по ссылке\xbb. Ваш ход?",match:"не переход|не нажима.*ссылк|не открыва.*ссылк|на сайте магазин|официальн.*прилож|проверит.*заказ.*сайт|игнор",output:"Вы не переходите по ссылке. \xabДоплата 1 ₽ за таможню\xbb по ссылке из СМС — приём, чтобы выманить данные карты. Статус посылки вы проверяете на официальном сайте магазина, где делали заказ.",success:"Вопрос 3 снова: вас просят перейти по ссылке и ввести карту — стоп. Заказ проверяется только на сайте магазина, а не по ссылке из СМС.",hint:"Микро-сумма \xabза таможню\xbb по ссылке из СМС — ловушка. Не переходите, проверьте заказ на официальном сайте магазина."},{task:"Канал 4 (\uD83D\uDCF1 мессенджер). \xabДруг\xbb в Телеграм: \xabПроголосуй за меня по ссылке, тебе придёт код — пришли его мне\xbb. Ваш ход?",match:"позвон.*друг|втор.*канал|не дава.*код|не присыла.*код|проверит.*друг|это не он|друг.*звонок|другой канал",output:"Вы не отправляете код. Код, который \xabдругу\xbb нужен от вас, — это ключ от вашего собственного аккаунта. Вы звоните другу по телефону: его аккаунт угнали, и от его имени пишут всем подряд.",success:"Вопрос 1 рентгена: \xabкто на самом деле?\xbb — проверка по второму каналу показала, что друга взломали. Код вы не отдали и спасли свой аккаунт.",hint:"Просьба прислать пришедший вам код = попытка угнать ваш аккаунт. Позвоните другу другим каналом — это почти наверняка не он."}],flavor:[{match:"^help|^\\?",output:"Наведите рентген. Можно: \xabпроверить отправителя\xbb, \xabположить трубку и перезвонить в банк\xbb, \xabне переходить по ссылке\xbb, \xabпозвонить другу\xbb. Не советуем: \xabоплатить\xbb, \xabпродиктовать код\xbb, \xabперейти по ссылке\xbb."},{match:"оплатит.*реквизит|перевест.*деньг|оплатит.*письм",output:"⚠️ Вы оплатили по новым реквизитам из письма — деньги ушли мошенникам. Это BEC. Вернитесь: сначала проверьте отправителя и позвоните директору сами."},{match:"продиктова.*код|назват.*код|сказат.*код",output:"⚠️ Вы продиктовали код из СМС — и тем самым подтвердили операцию. Код из СМС не диктуют никому, даже \xabбанку\xbb. Положите трубку и перезвоните сами."},{match:"перейти.*ссылк|нажат.*ссылк|открыт.*ссылк|доплатит",output:"⚠️ Вы перешли по ссылке из СМС — открылся сайт-двойник, который просит данные карты. Закройте его и проверяйте заказ только на сайте магазина."},{match:"отправит.*код.*друг|прислат.*код|дать.*код.*друг",output:"⚠️ Вы отправили код \xabдругу\xbb — и отдали доступ к своему аккаунту. Этот код был ключом от вас. Позвоните настоящему другу: его взломали."}],fallback:"Не понял действие. Введите help или наведите рентген: кто на самом деле? почему срочно? что просят сделать руками?",win:"Четыре канала — один навык. Вы прошли письмо, звонок, СМС и мессенджер, не отдав ни пароля, ни кода, ни рубля. Глеб: \xabВот теперь верю, что вы готовы. Это не везение и не знание ста правил — это рефлекс трёх вопросов. Контора меняет декорации, а вы каждый раз наводите рентген. Так работает первая линия обороны.\xbb"}},{type:"cliffhanger",title:"Финал недели 1. Дверь в неделю 2",content:"Вы закрыли первое большое дело. У вас в руках — рентген, памятка и навык, который работает по любому каналу. Глеб собирает карточки, но одну оставляет на столе — с одним телефонным номером.\n\n> \xabПисьмо вы теперь щёлкаете на раз. Но я с вами не до Ð
1ºÐ¾Ð½Ñ†Ð° честен был. Самое опасное оружие Конторы — не почта. Это голос в трубке. Когда живой человек давит на вас в реальном времени, не давая ни секунды на паузу, — там ломаются даже те, кто всё про фишинг знает. На той стороне сидят профессионалы, и я был одним из них. На следующей неделе я посажу вас в наушники и дам послушать настоящий звонок — мой собственный скрипт. Вы услышите, как именно вас будут вести. И научитесь класть трубку.\xbb\n\n**Неделя 2. \xabГолос в трубке\xbb: телефонные схемы изнутри. Дело продолжается.**"}],keyTakeaways:["АНТИФРОД-рентген — один инструмент против всех схем: 1) Кто на самом деле? 2) Почему так срочно? 3) Что меня просят сделать руками? Хоть один тревожный ответ — это мошенник.","Приём у мошенников один, меняется только канал: письмо, звонок, СМС, мессенджер. Поэтому рентген применяют ко всему входящему без исключений, а не только к почте.","Вы не слабое звено, а первая линия обороны: пауза в 10 секунд и проверка по второму каналу (звонок самому по номеру с карты/сайта) ломают любую схему.","Закон на вашей стороне, но не вместо вас: по 161-ФЗ банк обязан приостановить подозрительный перевод на 48 часов и вернуть деньги за 30 дней, если пропустил счёт из базы ЦБ. Главную паузу всё равно делаете вы.","Масштаб реален: за 9 месяцев 2024 года мошенники украли у клиентов банков 18,3 млрд ₽ (+74% г/г). Профилактика и рентген дешевле любых последствий."],homework:"**Закрепите навык недели и поделитесь им.** 1) В течение дня наведите АНТИФРОД-рентген на КАЖДЫЙ канал: одно письмо со ссылкой, один звонок с незнакомого номера, одну СМС со ссылкой, одно неожиданное сообщение в мессенджере — на каждом задайте три вопроса (кто на самом деле / почему срочно / что просят сделать руками). 2) Соберите личную памятку защитника: три вопроса своими словами + ваш \xabвторой канал\xbb для банка, для начальника, для друга. 3) Перешлите эту памятку одному близкому человеку (родителю, ребёнку, коллеге) — тому, кого мошенникам было бы проще всего обмануть. Один пересланный кадр реально спасает чьи-то сбережения.",nextLesson:"cybersec-company-2-1"}]}}]);

Line numbers count LF bytes from the start of the resource, as the search results do. Vendor segments are library code the classifier recognised; they are stored but not indexed. Bytes are shown as Latin1 characters, one per byte.