Как увлечение поиском уязвимостей превратилось в бизнес

VC.RUБизнес

История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам

Основатель компании StopPhish Юрий Другач — о том, как увлечение поиском уязвимостей превратилось в бизнес и необычных схемах, которыми пользуются злоумышленники.

Дарья Дейнека

1280
​Юрий Другач

Сотрудник банка получает письмо о том, что рабочий аккаунт пытались взломать и нужно придумать новый пароль. Он переходит по ссылке, вводит данные и попадается на удочку злоумышленников.

Теперь аккаунт в их руках: они могут проникнуть в сеть компании, похитить документы или украсть данные пользователей. А банк может ждать многомиллионный ущерб.

«В России компании учат сотрудников информационной безопасности, но делают это не всегда эффективно. Хотя 80% атак на организации начинают с писем их работникам», — рассказывает специалист по ИТ-безопасности Юрий Другач.

Чтобы это исправить, он открыл компанию StopPhish. Предприниматель по заказу компаний разрабатывает сценарии email-атак: он пробует обмануть бдительность сотрудников и получить доступ к данным.

Если человека удалось обмануть, StopPhish объясняет, как работают мошенники, а затем каждую неделю отправляет разные «подозрительные» письма для повторной проверки знаний.

Предприниматель рассказал, как устроен его бизнес, а заодно привёл примеры неочевидных способов, которыми пользуются мошенники для взломов.

Из шахтёра в специалиста по ИТ-безопасности

Я сам из Воркуты и после армии работал шахтёром три года. Это был 2004 год. У меня в то время появился первый компьютер. Ещё до его покупки я начал читать журнал «Хакер».

Интерес к ИТ-безопасности проявился, когда мастера пришли ко мне домой устанавливать локальную сеть — обычный интернет тогда ещё не был распространён.

Мой первый вопрос специалистам был такой: «А как взломать электронную почту?» Они не смогли ответить, да и нельзя было взломать почтовый ящик без нормального интернета. Но с этого вопроса всё началось.

Где-то в 2007 году я поехал в гости к друзьям в Москву, и один из знакомых позвал меня работать маркетологом в консалтинговую компанию «Бизнес Форвард». В итоге я переехал в столицу.

На новой должности я освоил email-маркетинг, а спустя два года уволился и стал индивидуальным предпринимателем: брал заказы по созданию и продвижению сайтов, страниц в соцсетях. При этом знакомые постоянно приносили мне неработающие компьютеры, и я каждый раз мечтал, чтобы проблема была в вирусе, с которым я смогу побороться.

Параллельно у меня было хобби. Иногда я натыкался на взломанные сайты и пытался связаться с их владельцами, чтобы сообщить о проблеме. Где-то раз в месяц я обзванивал по 50 жертв таких хакеров.

Люди часто подозревали во взломах меня, что я звоню ради денег. Но мне ничего не нужно было, я просто хотел сказать, что у них проблема с сайтом.

Ещё я искал уязвимости в крупных компаниях — иногда платили за такие находки. Например, я обнаружил, что с «Яндекса» можно было бесконечно собирать данные поиска.

Если несколько раз быстро забивать запрос в поисковик, обычно он начнёт предлагать заполнить капчу. У них же я мог бесконечно забивать новый поиск и собирать то, что показывает выдача.

С помощью этой информации не самые добросовестные интернет-маркетологи моглипонизить или повысить любой сайт в поисковой выдаче. Да и в правилах «Яндекса» есть ограничения на использование поиска.

Мне заплатили 20 тысяч рублей — сумма небольшая, но как бонус приятно.

Ещё у этой компании на странице «Паспорт» с личными данными пользователя была форма, через которую можно было отправить письмо на любой адрес, где в отправителях была бы почта техподдержки «Яндекса». Так мошенник мог отправить от лица компании письмо с вредоносной ссылкой и заполучить пользовательские данные.

Там были ограничения по использованию формы с одного аккаунта «Яндекса», но если завести их несколько, разослать можно было тысячу писем в день. За уязвимость компания выслала мне 5500 рублей. Потом такую же уязвимость я нашёл в Google и PayPal — они не заплатили, но проблему решили.

Где-то в 2017 году я прочитал на vc.ru про российский стартап, который занимался почти той же деятельностью, что у меня сейчас.

Тогда я увидел, что могу совместить занятие email-маркетингом и информационную безопасность: когда мошенник отправляет письмо с вредоносной ссылкой, ему нужно убедить жертву по ней перейти — «продать» идею. Маркетологи делают примерно то же самое, только чтобы продать товар.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

8 самых красивых взлетно-посадочных полос в мире 8 самых красивых взлетно-посадочных полос в мире

Восемь аэропортов, посадка в которых подарит потрясающие виды в иллюминаторе

Forbes
20 способов остаться нормальным человеком 20 способов остаться нормальным человеком

Адекватность — самое стремительно исчезающее свойство современного мужчины

GQ
«Падшие ангелы», монеты и евробонды: во что во время пандемии вкладывают деньги миллионеры «Падшие ангелы», монеты и евробонды: во что во время пандемии вкладывают деньги миллионеры

Состоятельные клиенты не долго находились в состоянии шока от падения рынков

Forbes
Вооружение Вооружение

Вторая часть ответов на вопросы о вооружении стран времен Второй мировой войны

Дилетант
Зачем пчелы объединяются Зачем пчелы объединяются

Натуралист и биолог Тор Хэнсон знакомит читателя с удивительным миром пчел

СНОБ
Охотник за пузырями: сможет ли легендарный инвестор Масаеси Сон найти «новую Alibaba» в эпоху пандемии Охотник за пузырями: сможет ли легендарный инвестор Масаеси Сон найти «новую Alibaba» в эпоху пандемии

Главное правило владельца SoftBank Масаеси Сона — терпение

Forbes
Те же грабли: чем 2020-й будет напоминать начало 1990-х Те же грабли: чем 2020-й будет напоминать начало 1990-х

С такой ситуацией экономика РФ имела дело лишь в 1992-м

Forbes
Что делать, если у тебя кривой половой член? Причины и способы решения проблемы Что делать, если у тебя кривой половой член? Причины и способы решения проблемы

Возможно ли выпрямить член? А, главное, нужно ли?

Playboy
7 смешных медицинских открытий: герои Шнобелевской премии 7 смешных медицинских открытий: герои Шнобелевской премии

Открытия, которые сначала заставляют засмеяться, а потом — задуматься

Популярная механика
Экологией едины: 10 звезд, выступающих за защиту окружающей среды Экологией едины: 10 звезд, выступающих за защиту окружающей среды

10 звезд, с которых стоит брать пример в деле осознанного потребления

Cosmopolitan
Гены гигантских вирусов могут контролировать хозяев: загадка природы Гены гигантских вирусов могут контролировать хозяев: загадка природы

Гигантские вирусы опровергают все наши представления о вирусах как о форме жизни

Популярная механика
Коренной зуд Коренной зуд

Актриса Дакота Джонсон решила пустить корни в модернистском особняке XX века

AD
Превратиться в единорога. Зачем Walmart, Whole Foods и Сбербанк идут по пути стартапов Превратиться в единорога. Зачем Walmart, Whole Foods и Сбербанк идут по пути стартапов

Почему крупным компаниям «носорогам» важно перенять опыт «единорогов»

Forbes
По горячим следам По горячим следам

Почему остаются следы от акне или появляется пигментация

Лиза
Как известные мужчины борются со стрессом? Советы от 11 звезд Как известные мужчины борются со стрессом? Советы от 11 звезд

Звездные способы борьбы со стрессом, которыми ты тоже можешь воспользоваться

Playboy
И точка: промышленный дизайн как искусство И точка: промышленный дизайн как искусство

Промдизайн - штука непростая

Популярная механика
Я знаю, что вы делали прошлым вечером... Я знаю, что вы делали прошлым вечером...

Наши читатели рассказывают, как проводят 24 часа в сутки в кругу семьи

Лиза
Как за четыре года сделать из обычного постсоветского города мечту Ильи Варламова? Как за четыре года сделать из обычного постсоветского города мечту Ильи Варламова?

Из Гатчины поступает подозрительно много хороших урбанистических новостей

Собака.ru
Выжать максимум пользы: 7 применений лимона для красоты и здоровья Выжать максимум пользы: 7 применений лимона для красоты и здоровья

Мы знаем, как лимон поможет тебе стать красивее и здоровее

Cosmopolitan
Россия минус нефть. Что в итоге останется? Россия минус нефть. Что в итоге останется?

Неудачная попытка остановить обвал цен на нефть

СНОБ
«Человек остановился»: Esquire публикует неизвестный рассказ Владимира Набокова «Человек остановился»: Esquire публикует неизвестный рассказ Владимира Набокова

Esquire публикует неизвестный рассказ Владимира Набокова

Esquire
Алла Пугачева, Сара Джессика Паркер и еще 8 звезд, у которых есть дети-близнецы Алла Пугачева, Сара Джессика Паркер и еще 8 звезд, у которых есть дети-близнецы

Делимся подборкой счастливых родителей близнецов

Cosmopolitan
Чем занять умных детей в изоляции: конструктор не для слабонервных Чем занять умных детей в изоляции: конструктор не для слабонервных

Мой внутренний мальчик иногда завидует моим детям — какие у них есть игрушки!

Популярная механика
Антикризисный план: как спасать гостиницу Антикризисный план: как спасать гостиницу

Как гостиницам удержаться на плаву во время глобального кризиса

Forbes
Как тюнинговали автомобили в СССР Как тюнинговали автомобили в СССР

Советский тюнинг — бессмысленный и беспощадный

Maxim
Как я работаю курьером в карантин: рассказ нашей героини из Санкт-Петербурга Как я работаю курьером в карантин: рассказ нашей героини из Санкт-Петербурга

В чем особенности курьерской работы и страшно ли работать во время пандемии

Cosmopolitan
9 ключевых правил макияжа, о которых нельзя забывать женщине старше 40 лет 9 ключевых правил макияжа, о которых нельзя забывать женщине старше 40 лет

Соблюдайте эти правила макияжа, чтобы создать легкий и освежающий образ

Cosmopolitan
Cостояние: «Ушли в онлайн» Cостояние: «Ушли в онлайн»

Продолжаем делиться интересными вариантами досуга, которые мы почерпнули из Сети

Лиза
Максимум возможностей, минимум ресурсов: как чему-то научиться на карантине Максимум возможностей, минимум ресурсов: как чему-то научиться на карантине

«Отличное время — карантин! — несколько недель назад бодрились оптимисты

Psychologies
Вишневый пирог не плесневеет: 5 причин, почему Вишневый пирог не плесневеет: 5 причин, почему

Ровно 30 лет назад, 8 апреля 1990 года, вышла первая серия «Твин Пикса»

Esquire
Открыть в приложении