Как увлечение поиском уязвимостей превратилось в бизнес

VC.RUБизнес

История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам

Основатель компании StopPhish Юрий Другач — о том, как увлечение поиском уязвимостей превратилось в бизнес и необычных схемах, которыми пользуются злоумышленники.

Дарья Дейнека

1280
​Юрий Другач

Сотрудник банка получает письмо о том, что рабочий аккаунт пытались взломать и нужно придумать новый пароль. Он переходит по ссылке, вводит данные и попадается на удочку злоумышленников.

Теперь аккаунт в их руках: они могут проникнуть в сеть компании, похитить документы или украсть данные пользователей. А банк может ждать многомиллионный ущерб.

«В России компании учат сотрудников информационной безопасности, но делают это не всегда эффективно. Хотя 80% атак на организации начинают с писем их работникам», — рассказывает специалист по ИТ-безопасности Юрий Другач.

Чтобы это исправить, он открыл компанию StopPhish. Предприниматель по заказу компаний разрабатывает сценарии email-атак: он пробует обмануть бдительность сотрудников и получить доступ к данным.

Если человека удалось обмануть, StopPhish объясняет, как работают мошенники, а затем каждую неделю отправляет разные «подозрительные» письма для повторной проверки знаний.

Предприниматель рассказал, как устроен его бизнес, а заодно привёл примеры неочевидных способов, которыми пользуются мошенники для взломов.

Из шахтёра в специалиста по ИТ-безопасности

Я сам из Воркуты и после армии работал шахтёром три года. Это был 2004 год. У меня в то время появился первый компьютер. Ещё до его покупки я начал читать журнал «Хакер».

Интерес к ИТ-безопасности проявился, когда мастера пришли ко мне домой устанавливать локальную сеть — обычный интернет тогда ещё не был распространён.

Мой первый вопрос специалистам был такой: «А как взломать электронную почту?» Они не смогли ответить, да и нельзя было взломать почтовый ящик без нормального интернета. Но с этого вопроса всё началось.

Где-то в 2007 году я поехал в гости к друзьям в Москву, и один из знакомых позвал меня работать маркетологом в консалтинговую компанию «Бизнес Форвард». В итоге я переехал в столицу.

На новой должности я освоил email-маркетинг, а спустя два года уволился и стал индивидуальным предпринимателем: брал заказы по созданию и продвижению сайтов, страниц в соцсетях. При этом знакомые постоянно приносили мне неработающие компьютеры, и я каждый раз мечтал, чтобы проблема была в вирусе, с которым я смогу побороться.

Параллельно у меня было хобби. Иногда я натыкался на взломанные сайты и пытался связаться с их владельцами, чтобы сообщить о проблеме. Где-то раз в месяц я обзванивал по 50 жертв таких хакеров.

Люди часто подозревали во взломах меня, что я звоню ради денег. Но мне ничего не нужно было, я просто хотел сказать, что у них проблема с сайтом.

Ещё я искал уязвимости в крупных компаниях — иногда платили за такие находки. Например, я обнаружил, что с «Яндекса» можно было бесконечно собирать данные поиска.

Если несколько раз быстро забивать запрос в поисковик, обычно он начнёт предлагать заполнить капчу. У них же я мог бесконечно забивать новый поиск и собирать то, что показывает выдача.

С помощью этой информации не самые добросовестные интернет-маркетологи моглипонизить или повысить любой сайт в поисковой выдаче. Да и в правилах «Яндекса» есть ограничения на использование поиска.

Мне заплатили 20 тысяч рублей — сумма небольшая, но как бонус приятно.

Ещё у этой компании на странице «Паспорт» с личными данными пользователя была форма, через которую можно было отправить письмо на любой адрес, где в отправителях была бы почта техподдержки «Яндекса». Так мошенник мог отправить от лица компании письмо с вредоносной ссылкой и заполучить пользовательские данные.

Там были ограничения по использованию формы с одного аккаунта «Яндекса», но если завести их несколько, разослать можно было тысячу писем в день. За уязвимость компания выслала мне 5500 рублей. Потом такую же уязвимость я нашёл в Google и PayPal — они не заплатили, но проблему решили.

Где-то в 2017 году я прочитал на vc.ru про российский стартап, который занимался почти той же деятельностью, что у меня сейчас.

Тогда я увидел, что могу совместить занятие email-маркетингом и информационную безопасность: когда мошенник отправляет письмо с вредоносной ссылкой, ему нужно убедить жертву по ней перейти — «продать» идею. Маркетологи делают примерно то же самое, только чтобы продать товар.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ярослав Худорожков: Вклады, акции, облигации, золото. Как наиболее эффективно обеспечить прирост инвестиций Ярослав Худорожков: Вклады, акции, облигации, золото. Как наиболее эффективно обеспечить прирост инвестиций

Какие активы наиболее привлекательны для сбережений

СНОБ
Кому в самоизоляции жить хорошо Кому в самоизоляции жить хорошо

О психогигиене вынужденного домоседства

Огонёк
Запоздалые припарки: успеет ли правительственная поддержка предотвратить гибель малого ретейла в России Запоздалые припарки: успеет ли правительственная поддержка предотвратить гибель малого ретейла в России

Более половины малых ретейлеров теряют 50% оборота

Forbes
«Пришлось нанимать армию курьеров»: как сервисы доставки еды справляются с ажиотажным спросом на карантине «Пришлось нанимать армию курьеров»: как сервисы доставки еды справляются с ажиотажным спросом на карантине

Карантин привел к росту спроса на доставку продуктов и готовой еды

Forbes
Право на обиду: почему ты никого не обязана прощать Право на обиду: почему ты никого не обязана прощать

Что за воду возят на обиженных?

Cosmopolitan
Человек, культура, цифра: лучшие музейные проекты России Человек, культура, цифра: лучшие музейные проекты России

Современные музеи становятся частью информационного пространства

Популярная механика
Длинный и одинокий: почему у всех нас растет такой волос в одном и том же месте и не опасно ли это Длинный и одинокий: почему у всех нас растет такой волос в одном и том же месте и не опасно ли это

Почему появляются одиночные волоски в неожиданных местах?

Playboy
Самые модные мужчины в кино: небанальный список фильмов Esquire Самые модные мужчины в кино: небанальный список фильмов Esquire

Вы не увидите здесь Дона Дрейпера, Джея Гэтсби и других узнаваемых киногероев

Esquire
Андрей Хорошилов: Не время умирать! Умеют ли консервативные бизнесы подстраиваться под новую реальность? Андрей Хорошилов: Не время умирать! Умеют ли консервативные бизнесы подстраиваться под новую реальность?

Любой бизнес, как Джеймс Бонд, должен стремиться преодолевать препятствия

СНОБ
Карантин наедине с нарциссом: как это пережить Карантин наедине с нарциссом: как это пережить

Вынужденная самоизоляция оказалась непростым испытанием для многих семей

Psychologies
Антивирус: как укрепить психологический иммунитет Антивирус: как укрепить психологический иммунитет

Пандемия повлияла не только на наше здоровье, но и на экономику и образ мыслей

Psychologies
Химики разобрались в цветной фотографии середины XIX века Химики разобрались в цветной фотографии середины XIX века

Цвета на фотографии середины XIX века объяснили распределением наночастиц

N+1
Как «Барселона» превратилась из образцового футбольного клуба в обитель скандалов Как «Барселона» превратилась из образцового футбольного клуба в обитель скандалов

В устройстве клуба «Барселона» наметились серьезные проблемы

GQ
Советская роскошь. На чем ездила элита СССР Советская роскошь. На чем ездила элита СССР

Внедорожная «Волга», инжекторный спорткар и другие автомобили советских вождей

РБК
Чем полезен рыбий жир для школьника? Чем полезен рыбий жир для школьника?

Как помочь ребенку пережить трудный конец года?

Cosmopolitan
В сердце города В сердце города

Роскошный пентхаус с открытой террасой и хаммамом на крыше

SALON-Interior
Легче, чем кажется: как правильно сортировать мусор Легче, чем кажется: как правильно сортировать мусор

Как вести экологичный образ жизни, каждый выбирает сам. Нужно просто начать!

Cosmopolitan
Будущее сейчас: почему обязательная маркировка — не прихоть, а неизбежность Будущее сейчас: почему обязательная маркировка — не прихоть, а неизбежность

Мнение о внедрении обязательной маркировки товаров

Forbes
15 главных битв 1939–1945 15 главных битв 1939–1945

Вторая часть списка самых крупных сражений и операций Второй мировой войны

Дилетант
Суборбитальный телескоп разглядел тонкие нити плазмы в корональных петлях Солнца Суборбитальный телескоп разглядел тонкие нити плазмы в корональных петлях Солнца

Изображения с высоким разрешением сделал суборбитальный телескоп NASA Hi-C

N+1
Как управлять удаленной командой: 9 советов от Давида Яна Как управлять удаленной командой: 9 советов от Давида Яна

Как не растерять в период кризиса человеческий капитал — главный актив бизнеса?

Forbes
Нобель Арустамян: «Мы можем потерять футбол, к которому привыкли» Нобель Арустамян: «Мы можем потерять футбол, к которому привыкли»

Нобель Арустамян об ужине с Марадоной, о любви к Италии и будущем футбола

GQ
Как сделать свою жизнь лучше прямо сейчас: 7 антистрессовых идей Как сделать свою жизнь лучше прямо сейчас: 7 антистрессовых идей

Несколько действительно простых идей, как отвлечься от унылых мыслей

Esquire
Оптомеханический резонатор измерил частоту колебаний одной бактерии Оптомеханический резонатор измерил частоту колебаний одной бактерии

Бактерия совершает в основном изгибовые и сфероидальные колебания

N+1
Вирус непреодолимой силы Вирус непреодолимой силы

Компании пытаются переложить свои проблемы на клиентов или партнеров

Эксперт
Увлечение серьезных людей. Почему сейчас самое время играть в видеоигры и не стесняться этого Увлечение серьезных людей. Почему сейчас самое время играть в видеоигры и не стесняться этого

Почему именно видеоигры помогут в самоизоляции сохранить душевное спокойствие

Forbes
10 роковых пластических операций звезд, о которых они пожалели 10 роковых пластических операций звезд, о которых они пожалели

Иногда стандартная операция по изменению облика становится фатальной…

Cosmopolitan
Изобретательность не спасла птиц от инвазивных видов и человека Изобретательность не спасла птиц от инвазивных видов и человека

Однако от угроз со стороны инвазивных видов и от чрезмерной охоты они не спасают

N+1
Обманчивая прозрачность ЦБ: почему регулятор может действовать без оглядки на формулы Обманчивая прозрачность ЦБ: почему регулятор может действовать без оглядки на формулы

Уровень «нейтральной ставки» не накладывает ограничений на действия Центробанка

Forbes
На колесах. Как журналистка запустила производство самых легких инвалидных колясок и велосипедов На колесах. Как журналистка запустила производство самых легких инвалидных колясок и велосипедов

Компания Kinesis производит эргономичные коляски из карбона и алюминия

Forbes
Открыть в приложении