Как увлечение поиском уязвимостей превратилось в бизнес

VC.RUБизнес

История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам

Основатель компании StopPhish Юрий Другач — о том, как увлечение поиском уязвимостей превратилось в бизнес и необычных схемах, которыми пользуются злоумышленники.

Дарья Дейнека

1280
​Юрий Другач

Сотрудник банка получает письмо о том, что рабочий аккаунт пытались взломать и нужно придумать новый пароль. Он переходит по ссылке, вводит данные и попадается на удочку злоумышленников.

Теперь аккаунт в их руках: они могут проникнуть в сеть компании, похитить документы или украсть данные пользователей. А банк может ждать многомиллионный ущерб.

«В России компании учат сотрудников информационной безопасности, но делают это не всегда эффективно. Хотя 80% атак на организации начинают с писем их работникам», — рассказывает специалист по ИТ-безопасности Юрий Другач.

Чтобы это исправить, он открыл компанию StopPhish. Предприниматель по заказу компаний разрабатывает сценарии email-атак: он пробует обмануть бдительность сотрудников и получить доступ к данным.

Если человека удалось обмануть, StopPhish объясняет, как работают мошенники, а затем каждую неделю отправляет разные «подозрительные» письма для повторной проверки знаний.

Предприниматель рассказал, как устроен его бизнес, а заодно привёл примеры неочевидных способов, которыми пользуются мошенники для взломов.

Из шахтёра в специалиста по ИТ-безопасности

Я сам из Воркуты и после армии работал шахтёром три года. Это был 2004 год. У меня в то время появился первый компьютер. Ещё до его покупки я начал читать журнал «Хакер».

Интерес к ИТ-безопасности проявился, когда мастера пришли ко мне домой устанавливать локальную сеть — обычный интернет тогда ещё не был распространён.

Мой первый вопрос специалистам был такой: «А как взломать электронную почту?» Они не смогли ответить, да и нельзя было взломать почтовый ящик без нормального интернета. Но с этого вопроса всё началось.

Где-то в 2007 году я поехал в гости к друзьям в Москву, и один из знакомых позвал меня работать маркетологом в консалтинговую компанию «Бизнес Форвард». В итоге я переехал в столицу.

На новой должности я освоил email-маркетинг, а спустя два года уволился и стал индивидуальным предпринимателем: брал заказы по созданию и продвижению сайтов, страниц в соцсетях. При этом знакомые постоянно приносили мне неработающие компьютеры, и я каждый раз мечтал, чтобы проблема была в вирусе, с которым я смогу побороться.

Параллельно у меня было хобби. Иногда я натыкался на взломанные сайты и пытался связаться с их владельцами, чтобы сообщить о проблеме. Где-то раз в месяц я обзванивал по 50 жертв таких хакеров.

Люди часто подозревали во взломах меня, что я звоню ради денег. Но мне ничего не нужно было, я просто хотел сказать, что у них проблема с сайтом.

Ещё я искал уязвимости в крупных компаниях — иногда платили за такие находки. Например, я обнаружил, что с «Яндекса» можно было бесконечно собирать данные поиска.

Если несколько раз быстро забивать запрос в поисковик, обычно он начнёт предлагать заполнить капчу. У них же я мог бесконечно забивать новый поиск и собирать то, что показывает выдача.

С помощью этой информации не самые добросовестные интернет-маркетологи моглипонизить или повысить любой сайт в поисковой выдаче. Да и в правилах «Яндекса» есть ограничения на использование поиска.

Мне заплатили 20 тысяч рублей — сумма небольшая, но как бонус приятно.

Ещё у этой компании на странице «Паспорт» с личными данными пользователя была форма, через которую можно было отправить письмо на любой адрес, где в отправителях была бы почта техподдержки «Яндекса». Так мошенник мог отправить от лица компании письмо с вредоносной ссылкой и заполучить пользовательские данные.

Там были ограничения по использованию формы с одного аккаунта «Яндекса», но если завести их несколько, разослать можно было тысячу писем в день. За уязвимость компания выслала мне 5500 рублей. Потом такую же уязвимость я нашёл в Google и PayPal — они не заплатили, но проблему решили.

Где-то в 2017 году я прочитал на vc.ru про российский стартап, который занимался почти той же деятельностью, что у меня сейчас.

Тогда я увидел, что могу совместить занятие email-маркетингом и информационную безопасность: когда мошенник отправляет письмо с вредоносной ссылкой, ему нужно убедить жертву по ней перейти — «продать» идею. Маркетологи делают примерно то же самое, только чтобы продать товар.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Из Москвы в Питер на деньги синдиката Из Москвы в Питер на деньги синдиката

Как устроен механизм финансирования ВСМ Москва — Санкт-Петербург

Монокль
Какая древность! Какая древность!

Планируем маршрут по древнейшим городам страны

Лиза
Бешеные деньги Бешеные деньги

Правила жизни в эпоху низких ставок

Forbes
Долина раздора. Как комментируют новый фильм Юрия Дудя о мировой IT-столице Долина раздора. Как комментируют новый фильм Юрия Дудя о мировой IT-столице

Интересные мнения о новом фильме Юрия Дудя о мировой IT-столице

СНОБ
«Агенты перемен». Как Cartier Women's Initiative объединяет женщин, которые способны изменить мир «Агенты перемен». Как Cartier Women's Initiative объединяет женщин, которые способны изменить мир

Уинджи Сампайо о том, что объединяет лучших предпринимательниц со всего света

Forbes
«Я бы тебя убил!»: Мюррей и Лью, Харди и Терон и другие враждующие звезды «Я бы тебя убил!»: Мюррей и Лью, Харди и Терон и другие враждующие звезды

В отличие от простых людей звезды не очень-то свободны в выборе предпочтений

Cosmopolitan
Обвал за обвалом: когда утихнет шторм на нефтяном рынке Обвал за обвалом: когда утихнет шторм на нефтяном рынке

Удастся ли вырваться из замкнутого круга обвалов цен на нефтяном рынке

Forbes
Владимир Мишуков: «Когда уходит близкий человек, рушится мир» Владимир Мишуков: «Когда уходит близкий человек, рушится мир»

Он получил диплом артиста, ушел из профессии и стал одним из лучших фотографов

Добрые советы
Какой была Европа XVI века глазами Мишеля де Монтеня? Впервые на русском выходят дневники французского писателя — публикуем фрагмент Какой была Европа XVI века глазами Мишеля де Монтеня? Впервые на русском выходят дневники французского писателя — публикуем фрагмент

Монтень описывает Рим, видит посла московитов и посещает ватиканскую библиотеку

Esquire
Смехотворный труд Смехотворный труд

Мужчина по имени Иван, который зарабатывает на жизнь тем, что смеется за кадром

Esquire
Не считая собаки: как наши питомцы переживают карантин Не считая собаки: как наши питомцы переживают карантин

Как домашние животные переносят невиданное доселе тесное соседство с хозяевами

Psychologies
«Ненавижу машины, которые напоминают мне Брежнева», и другие незабвенные цитаты Джереми Кларксона «Ненавижу машины, которые напоминают мне Брежнева», и другие незабвенные цитаты Джереми Кларксона

Джереми Кларксон о любви и ненависти к автомобилям и людям

Maxim
Изоляция убивает романтику? 7 идей для классных домашних свиданий Изоляция убивает романтику? 7 идей для классных домашних свиданий

Хватит ходить по квартире с кислыми лицами

Playboy
Вложение в себя: бесплатные онлайн-курсы, которые помогут освоить самые актуальные навыки Вложение в себя: бесплатные онлайн-курсы, которые помогут освоить самые актуальные навыки

Пока мир встал на паузу, можно заняться самообразованием

Forbes
«Я вовремя окэшился»: Сергей Шнуров о бизнесе, пандемии и мерах правительства «Я вовремя окэшился»: Сергей Шнуров о бизнесе, пандемии и мерах правительства

Сергей Шнуров о политической деятельности, бизнесе и мерах по спасению экономики

Forbes
Главкосмос посчитал, сколько реально стоят ракеты SpaceX Главкосмос посчитал, сколько реально стоят ракеты SpaceX

Примерная разница в стоимости запусков ракет частной космической компании SpaceX

Популярная механика
История в машинах: чем запомнился 1999 год История в машинах: чем запомнился 1999 год

Каким был конец 1990-х в автомобильном мире?

РБК
Фейсбук-проповеди, мамблкор, VR: что и как мы смотрим в эпоху пандемии Фейсбук-проповеди, мамблкор, VR: что и как мы смотрим в эпоху пандемии

Какие жанры служат смысловыми ориентирами и формируют зрительские привычки

РБК
В России открыли новый способ поиска сверхпроводников В России открыли новый способ поиска сверхпроводников

Положение элемента в Периодической таблице связано со сверхпроводниками

Популярная механика
При свете табака При свете табака

В России создали биолюминесцентные растения для науки — и красоты

N+1
Активность моторной коры помогла парализованному пациенту ощутить собственную хватку Активность моторной коры помогла парализованному пациенту ощутить собственную хватку

Парализованный пациент смог регулировать силу сжатия кисти

N+1
Владимир Витковский. Человек без поводка Владимир Витковский. Человек без поводка

Художник и бывший моряк-подводник Владимир Витковский

Караван историй
Переходный период Переходный период

Философ Александр Нечаев: как получилось, что миропорядок пришел в беспорядок

Esquire
Как определить состояние здоровья по ступням Как определить состояние здоровья по ступням

Сейчас самое время обратить внимание на состояние своего здоровья

Популярная механика
7 фильмов в изоляции: что посмотреть с детьми 7 фильмов в изоляции: что посмотреть с детьми

Карантин — отличный повод посмотреть всей семьей фильмы или мультфильмы

Psychologies
Спустить с небес: 7 вещей, с которыми каблуки смотрятся нелепо — не делай так Спустить с небес: 7 вещей, с которыми каблуки смотрятся нелепо — не делай так

Гардероб современной женщины сложно представить без обуви на высоком каблуке

Cosmopolitan
«Секретное оружие»: почему Мексика стала самой влиятельной страной в нефтяной сделке «Секретное оружие»: почему Мексика стала самой влиятельной страной в нефтяной сделке

Новая сделка экспортеров нефти из ОПЕК+ оказалась на волоске из-за Мексики

Forbes
История джемпера: от формы легкоатлетов и символа студенчества до одежды для любых домашних дел История джемпера: от формы легкоатлетов и символа студенчества до одежды для любых домашних дел

Рассматриваем в деталях классический предмет гардероба, выясняем его особенности

Esquire
Одежда из переработанных материалов: зачем ее покупать и насколько она безопасна Одежда из переработанных материалов: зачем ее покупать и насколько она безопасна

Вещи из переработанных материалов уже давно пользуются популярностью

Cosmopolitan
Елена Аникеева: Как женщине добиться успеха в бизнесе Елена Аникеева: Как женщине добиться успеха в бизнесе

Как в реалиях российского рынка превратить себя в бизнес-леди

СНОБ
Открыть в приложении