передачи трансфертов, включая возможность наблюдать, что делали служащие банка для
совершения операций. Он узнал, что служащие банка, уполномоченные на передачу
трансфертов, каждое утро получали тщательно охраняемый код, используемый при
осуществлении запросов.
В телеграфном помещении работали некоторые служащие, которые не утруждали себя
попытками запомнить новый код, изменявшийся каждый день. Они записывали код на
кусочек бумаги и клали его куда-нибудь в поле зрения. В этот особенный ноябрьский день
Рифкин заш¸л в это помещение со специальным визитом. Он хотел взглянуть на этот кусочек
бумаги.
Зайдя в комнату, он немного повозился со своей работой, удостоверившись, что
система резервного копирования правильно работает с основной системой. Тем временем он
незаметно прочитал и запомнил код на прилепленном кусочке бумаги. Несколько минут
спустя он вышел. Как он позже рассказывал, он чувствовал себя, словно выиграл лотерею.
Сч¸т в швейцарском банке
Покинув комнату около 3-х часов по полудню, он направился прямиком к платному
таксофону в мраморном холле здания, в который опустил монету и набрал номер помещения
для трансфертов. Затем он сменил шляпу, трансформируясь из Стенли Рифкина, банковского
консультанта, в Майкла Хансена, служащего Международного Отдела банка.
Согласно одному из источников, разговор происходил следующим образом:
«Привет, это Майк Хансен из международного», сказал он молодой женщине, которая
подняла трубку.
Она запросила офисный номер. Эта была стандартная процедура, и он был к ней готов:
«286» ответил он.
Девушка ответила: «ОК, ваш код?»
Рифкин говорил, что в этот момент его переполненное адреналином сердцебиение
«поднялось до максимальной точки». Он медленно ответил: «4789». Затем он дал
инструкции для перевода: «ровно 10 миллионов 200 тысяч долларов» для Компании
Ирвин-Траст в Нью-Йорке в качестве кредита в Банк Wozchod Handels в Цюрихе,
Швейцария, в котором у него уже был открыт сч¸т.
Затем девушка ответила: «ОК, готово. Сейчас мне нужен внутриофисный номер».
Сердце Рифкина ¸кнуло, это был вопрос, которого он не ожидал, коечто ускользнуло
из его внимания во время подготовки. Но он решил оставаться в роли, действуя как будто вс¸
было нормально, и спокойно ответил без всякого замешательства: «Дай проверить, я
перезвоню тебе позже». Он опять сменил шляпу и позвонил в другое отделение банка, в этот
раз, представляясь работником из помещения для трансфертов. Он получил нужный номер и
опять позвонил девушке.
Она приняла номер и сказала «Спасибо» (При тех обстоятельствах е¸ благодарность,
должно быть, выглядела ироничной.)
Заслуживая скрытность
Несколькими днями позже Рифкин прилетел в Швейцарию, забрал свои деньги и
обменял в российском агентстве более $8 миллионов на горстку алмазов. Затем он улетел
обратно, прош¸л через таможню США, спрятав алмазы в поясе для денег. Он осуществил
крупнейший граб¸ж банка в истории и сделал это без всякого оружия, даже без компьютера.
Странно, но в конечном счете, запись о н¸м попала в Книгу мировых рекордов Гиннеса под
категорией «крупнейшее компьютерное мошенничество».
Стенли Рифкин использовал искусство обмана навыки и технику, которая сегодня
зов¸тся социальной инженерией. Скрупул¸зный план и хорошо подвешенный язык вс¸, что
для этого нужно.
И это то, о ч¸м эта книга о технике социальной инженерии (в которой ваш покорный
слуга профессионал) и о том, как защититься от е¸ использования против вашей компании.
Характер угрозы
|