Претекстинг
Синонимы: pretexting, создание легенды, ролевая манипуляция
Претекстинг — создание продуманного сценария (претекста), в рамках которого атакующий выдаёт себя за другого человека: IT-специалиста, коллегу из другого офиса, регулятора, курьера или представителя банка. Отличие претекстинга от простого обмана — в детальной подготовке: мошенник знает реальные имена, должности и процессы внутри организации или личные данные жертвы.
Данный материал описывает технику с целью защиты — не как пособие по манипуляциям.
Типичные сценарии
- IT-поддержка: «Мне нужен ваш пароль, чтобы устранить неисправность сервера» — легитимные IT-службы никогда не запрашивают пароли.
- Служба безопасности банка: звонок с «предупреждением о подозрительной транзакции» и просьбой назвать код из SMS — классический вишинг с претекстом.
- Регулятор или налоговая: письмо с требованием срочно передать финансовые документы — проверяйте реквизиты отправителя.
- HR-рекрутер: запрос резюме и паспортных данных для «несуществующей вакансии».
Как мошенники собирают данные для претекста
Детали для убедительной легенды берутся из открытых источников: OSINT по компании и сотрудникам, социальные сети (SOCMINT), утечки баз данных, а также пробив через нелегальные каналы. Чем больше информации о жертве в открытом доступе, тем убедительнее претекст.
Как защититься
- Верифицируйте звонящего по независимому каналу: перезвоните по официальному номеру с сайта организации, не используйте номер из входящего звонка.
- Не передавайте чувствительные данные (пароли, коды, паспортные данные) под давлением «срочности» — это классический триггер атаки.
- Установите корпоративный протокол: нестандартные запросы (перевод денег, изменение реквизитов) требуют подтверждения по второму каналу.
- Минимизируйте публичный цифровой след: меньше данных в открытом доступе — тоньше легенда злоумышленника.
Бот @osintosintrobobot поможет оценить, какие данные о вас уже доступны из открытых источников.
Проверьте данные через Sherlock в Telegram