Genom att låtsas vara någon från ditt företag kan en bedragare som har fått en "social skuld" få dig att gå med på ovanliga förfrågningar. Cast of Thousands/Shutterstock

Det går inte en dag utan en rubrik om att ett offer blivit lurad och förlora pengar. Vi varnas ständigt för nya bedrägerier och för att skydda oss mot cyberbrottslingar. Scamwatch har ingen brist på resurserOckså.

Så varför blir folk fortfarande lurade, och ibland spektakulärt så?

Bedragare använder sofistikerade psykologiska tekniker. De utnyttjar våra djupaste mänskliga sårbarheter och kringgår rationella tankar för att utnyttja våra känslomässiga reaktioner.

Detta "psykologisk krigsföring” tvingar offer att fatta impulsiva beslut. Ibland sprider bedragare sina metoder runt många potentiella offer för att se vem som är sårbar. Andra gånger fokuserar kriminella på en specifik person.


innerself prenumerera grafik


Låt oss packa upp några av dessa psykologiska tekniker och hur du kan försvara dig mot dem.

1. Slumpmässiga telefonsamtal

Bedragare börjar med små förfrågningar för att skapa en känsla av engagemang. Efter att ha gått med på dessa mindre förfrågningar är det mer sannolikt att vi uppfyller större krav, drivna av en önskan att agera konsekvent.

Samtalet kommer inte från ett nummer i dina kontakter eller ett du känner igen, men bedragaren kan låtsas vara någon du har anlitat för att arbeta på ditt hus, eller kanske ett av dina barn som använder en väns telefon för att ringa dig.

Om det är en bedragare kanske det att hålla dig i telefon under en lång tid ger dem en möjlighet att ta reda på saker om dig eller personer du känner. De kan använda denna information antingen omedelbart eller vid ett senare tillfälle.

2. Skapa en känsla av brådska

Bedragare tillverkar scenarier som kräver omedelbara åtgärder, som att hävda att ett bankkonto riskerar att stängas eller att ett erbjudande är på väg att löpa ut. Denna taktik syftar till att förhindra offer från att bedöma situationen logiskt eller söka råd, pressa dem till förhastade beslut.

Bedragaren skapar en konstgjord situation där du blir rädd för att göra något du vanligtvis inte skulle göra. bluffsamtal påstår sig vara från det australiensiska skattekontoret (ATO) är ett bra exempel. Du har en skuld att betala (tydligen) och det kommer att gå dåligt om du inte betalar just nu.

Bedragare spelar på dina känslor för att provocera fram reaktioner som grumlar bedömningen. De kan hota juridiska problem för att ingjuta rädsla, lova hög avkastning på investeringar för att utnyttja girighet, eller dela påhittade ångestfyllda historier för att locka fram sympati och ekonomisk hjälp.

3. Bygga en relation med tillfälliga prat

Genom ett utökat samtal bygger bedragare upp ett psykologiskt engagemang för sitt system. Ingen kommer särskilt långt genom att bara kräva ditt lösenord, men det är naturligt att vara vän med människor som är vänliga mot oss.

Efter att ha stannat på linjen under långa perioder blir offret också kognitivt trött. Detta gör inte bara offret mer öppet för förslag, utan isolerar dem också från vänner eller familj som kan känna igen och motverka bluffen.

4. Hjälp mig att hjälpa dig

I det här fallet skapar bedragaren en situation där de hjälper dig att lösa ett verkligt eller imaginärt problem (som de faktiskt skapade). De arbetar med sin "IT-magi" och problemet försvinner.

Senare ber de dig om något du normalt inte skulle göra, och du gör det på grund av den "sociala skulden": de hjälpte dig först.

Till exempel kan en hackare attackera ett företagsnätverk och få det att sakta ner. Sedan ringer de upp dig och låtsas vara från din organisation, kanske som en nyligen anställd som ännu inte finns med på företagets kontaktlista. De "hjälper" dig genom att stänga av attacken, vilket gör dig tillräckligt tacksam.

Kanske en vecka senare ringer de igen och ber om känslig information, som vd:ns lösenord. Du vet Företagets policy är att inte avslöja det, men bedragaren kommer att fråga om du kommer ihåg dem (naturligtvis gör du det) och komma på en ursäkt för varför de verkligen behöver detta lösenord.

Saldot av den sociala skulden säger att du kommer att hjälpa dem.

5. Att vädja till myndighet

Genom att utge sig för att vara linjechefer, tjänstemän från statliga myndigheter, banker eller andra auktoritativa organ, utnyttjar bedragare vår naturliga tendens att lyda auktoriteter.

Sådana bedrägerier fungerar på olika nivåer av sofistikering. Den enkla versionen: din chef skickar ett meddelande till dig brådskande begära att köpa några presentkort och skicka genom deras nummer.

Den komplexa versionen: din chef ringer och ber att få överföra en stor summa pengar till ett konto du inte känner igen. Du gör detta pga det låter precis som din chef i telefon – men bedragaren använder en röst deepfake. I ett nyligen stort fall i Hong Kong involverade en sådan bluff till och med en deepfake videosamtal.

Detta är djupt utmanande eftersom verktyg för artificiell intelligens, som Microsofts VALL-E, kan skapa en röst deepfake med bara tre sekunders samplade ljud från en riktig person.

Hur kan du försvara dig mot en bluff?

Först och främst, verifiera identiteten. Hitta ett annat sätt att kontakta personen för att verifiera vem de är. Du kan till exempel ringa ett generiskt nummer för verksamheten och be om att bli uppkopplad.

Inför skenande röstdeepfakes kan det vara till hjälp att komma överens om ett "säkert ord" med dina familjemedlemmar. Om de ringer från ett okänt nummer och du inte hör det säkra ordet är det bara att lägga på.

Se upp för trycktaktik. Om konversationen går för snabbt, kom ihåg att någon annans problem inte är ditt att lösa. Stoppa och kör problemet förbi en kollega eller familjemedlem för en förnuftskontroll. Ett legitimt företag har inga problem med att du gör detta.

Slutligen, om du inte är säker på ens den minsta detalj, är det enklaste att lägga på eller inte svara. Om du verkligen är skyldig en skatteskuld kommer ATO att skriva till dig.Avlyssningen

Mike Johnstone, Säkerhetsforskare, docent i motståndskraftiga system, Edith Cowan University och Georgia Psaroulis, Postdoktor, Edith Cowan University

Denna artikel publiceras från Avlyssningen under en Creative Commons licens. Läs ursprungliga artikeln.