Основатели и разработчики социальных сетей и других сервисов прямо пишут в своих книгах и мемуарах, что пытались создать и развить у пользователей цифровую зависимость, используя известные или новые психологические технологии вовлечения, небольших поощрений, постоянного ожидания, «дофаминовую наркоманию», «бесконечный стакан» сообщений и тому подобные способы посадить пользователя на крючок.
Часто «интернет-олигархи» в интервью говорят, что собственных детей они ограничивают в использовании смартфонов, Интернета и соцсетей именно потому, что сами хорошо понимают, как устроены эти технологии вовлечения.
Далее мы подробнее разберём социально-психологические особенности игр и сетевого общения.
Соцсети: новое доверие
Люди проводят в социальных сетях по 68 часов в день. Иногда больше, чем на работе или в школе!
Пользователи считают их своим интимным пространством, информации от «друзей» доверяют больше, чем любым официальным СМИ, они совершенно не защищены от манипуляций злонамеренных обитателей социального пространства. А между тем в социальных сетях оперирует огромное количество профессиональных манипуляторов: рекламщиков, пропагандистов, политтехнологов, экстремистов и преступников.
Социальное медийное пространствоидеальная среда для рекламы, влияния на умы, криминала, информационной войны, экстремизма и организации беспорядков.
Соцсети: не парк, а джунгли
Представьте, что вы (или ваши дети) заходите в городской парк. Хотя вы этого не замечаете, но в нем постоянно незримо поддерживается безопасность:
нет хищных животных и ядовитых растений;
нет опасных людей, хулиганов, пьяных компаний;
нет обрывов, ям, упавших деревьев, руин, битого стекла под ногами, колючей проволоки в траве;
нет мусора, стоят урны, дорожки подметены, лавочки покрашены;
нет опасных продуктов и напитков;
есть патрули, кнопки вызова полиции, посетители присматривают за порядком.
Кто-то следит за всем этим. Мы с вами знаем ктогородские и районные власти, МВД, дворники и т. д. Но дети и подростки об этих «ком-то» обычно не знают, не задумываются и не подозревают об усилиях по поддержанию общественной безопасности.
Их это и не очень-то интересует, для них это само собой разумеется, как наличие воды в кране и света в квартире. Они воспринимают безопасность улиц, транспорта, парков, торговых центров как данность, как воздухпо какой-то причине она всегда есть, о ней не нужно думать.
Когда подростки заходят в социальные сети, происходит то же самоеони не думают о безопасности, ведут себя так же, как и в прочих, контролируемых пространствах, как в школе, торговом центре, парке. Однако социальные сетиэто не парк, а опасные цифровые джунгли.
В социальных сетях практически никто не следит за порядком, нет специальных структур, которые должны это делать. Собственные службы модерации социальных платформ либо не справляются с контролем, либо просто не имеют задачи поддерживать безопасность.
В результате в социальных сетях таится огромное количество рисков и опасностей:
много хулиганов, троллей, просто идиотов, неуравновешенных людей;
много мусора: ругани, мата, травли, негатива, глупостей, гадостей, жёлтого, чернушного и шокового контента;
много опасных хищников: взрослых, притворяющихся детьми, мошенников, вербовщиков, манипуляторов;
в Сети работают так называемые воронки вовлечения, то есть целые системы вовлечения в цифровые ловушки, опасные группы, мошеннические системы.
Все эти риски неочевидны, не бросаются в глаза, в Сети нет предупреждающих о них знаков.
В общем, цифровая среда полна скрытых рисков, которые угрожают всем её обитателям.
Электронные и информационные риски
Риски цифрового мира можно условно разделить на два вида.
1. Электронные риски, или киберриски, угрожающие самому устройству (смартфону, планшету, ноутбуку), установленным на нём программам, банковским счетам, паролям и т. п.
2. Информационные (они же контентные) риски, создающие угрозы сознанию владельца цифрового устройства: от развития цифровой зависимости, ухудшения когнитивных способностей до прямых атак на сознание.
К первой категории рисковкиберрискамотносятся компьютерные вирусы, троянские программы, непрошеное рекламное программное обеспечение, тайно устанавливающееся на смартфон, шпионские программы, почтовый спам, разнообразные атаки на пользователя (разводки) с использованием социотехники, которые проводят вымогатели, шантажисты, финансовые мошенники. Все они могут привести к потере файлов, разрушению устройства, краже паролей, исчезновению денег с банковского счёта и т. п.
Вторая категория рисковинформационныевключает возникновение цифровой зависимости от общения в социальных сетях, ухудшение когнитивных способностей, формирование клипового сознания, вовлечение в деструктивные группы, секты, экстремистские организации, а также пропаганду, «перепрошивку» сознания.
Мы считаем, что вторая категория рисков наиболее опасна. Плохо, если цифровые злоумышленники украли у пользователя пароли или деньги, но гораздо хуже, когда они украли мозги.
Поэтому наша книга будет в основном посвящена информационным опасностям. А начнём мы всё же с киберрисков.
Глава 1. Киберугрозы в Сети: хищные программы и люди
У некоторых взрослых, слабо знакомых с цифровыми устройствами и Интернетом, сохраняется иллюзия, будто кто-то всё-таки защитит пользователя. Например, иногда можно услышать что-то вроде: «Нет, ну а что, поставлю Касперского, всё будет ОК». Спору нет, антивирус Касперскоголучший в стране.
Но от всех существующих угроз цифровой среды и Интернета никакой антивирус защитить не сможет. Прежде всего потому, что вы сами, по доброй воле купили себе устройство, ежеминутно создающее новые киберриски.
Сегодня практически любое электронное устройство (и особенно смартфон) не принадлежит его владельцу в полной мере, несмотря на то что куплено за его кровные деньги. Фактически главное предназначение личного устройстваследить за пользователем и доставлять ему уведомления от сервисов и приложений, управляя вниманием владельца или эксплуатируя вычислительный ресурс без его ведома, в фоновом режиме.
Смартфон как источник рисков
Мало кто из подростков (а порой и взрослых) понимает, что современный смартфонэто полноценный маленький компьютер, который, в отличие от настольного компьютера или ноутбука, имеет постоянный доступ в Интернет и потому заведомо несёт в себе большие риски: как обычные компьютерные (вирусы, недокументированные возможности, закладки, слежка), так и информационные (воздействие на сознание своего обладателя, навязчивый контент, вовлечение в опасные группы в соцсетях).
Под воздействием на сознание мы понимаем в первую очередь то, что смартфонплатформа для загрузки аддиктивного, «клейкого» контента, несущего целый букет рисков и зависимостей: игры, видеоролики, порнография, пропаганда и т. п. Этим «контентным» рискам посвящена глава 6.
В этой главе мы остановимся на цифровых (компьютерных) рисках. Основные свойства смартфона, порождающие эти риски, таковы:
платформа для доставки навязчивой рекламы, только малая часть которой подчиняется хоть каким-то правилам;
источник неконтролируемых уведомлений, предложений, приманок, разводок и других воздействий на пользователя, количество которых может достигать сотен в сутки;
платформа для установки нежелательного и непрошеного ПО: вирусов, троянских программ, шпионов, рекламных закладок и т. п.;
источник утечки персональных данных владельца: фотографий, личных данных, адреса, сведений о перемещении, номеров кредиток и пр. Риски этого вида находятся на стыке цифровых и информационных технологий и будут подробно рассмотрены в главе 2, посвящённой сбору данных.
Сначала поговорим о данных, которые любое устройство пытается собрать о владельце.
Сбор данных с устройства
Общий подход можно сформулировать так: чем более интенсивно используется устройство, тем больше данных о своём владельце оно накапливает. Данные бывают прямымифотографии, контакты, сообщения, которые владелец сам сообщил устройству и Интернету. А есть косвенные данные, которые вычисляются самим устройством на основе действий владельца. К ним относятся, например:
история установки и использования приложений;
история энергопотребления, то есть циклов и времени зарядки, интенсивности работы;
история уведомлений и действий;
история магазина приложений;
история браузера, его кэш (просмотренные недавно страницы) и DNS;
история перемещений по городу и многое другое.
Данные собирают производитель устройства (например, Apple, Huawei, Samsung и др.), платформа (iOS или Android), а также легальные и нелегальные (вредоносные) приложения. Короче говоря, данные собирают все, кто может.
Многие приложения при установке требуют дать им разрешение на доступ к вашей телефонной книге, файлам, фотографиям и т. д. Бесплатному приложению они нужны для заработка путём получения и перепродажи ваших персональных данных.
Есть классический пример бесплатного приложения «Фонарик», которому для функционирования никаких разрешений не требуется; тем не менее для установки оно требовало разрешение на доступ к звонкам и адресной книге.
Подробнее о сборе данных устройствами и слежке мы расскажем в главе 2.
Вредные приложения
У большинства вредных приложений на смартфоне и ноутбукеэкономические цели, то есть им нужно как-то получить или украсть деньги пользователя либо нажиться на нём другими способами.
Основные источники дохода таких приложений следующие.
Продажа внимания. Дороже всего продаётся внимание пользователя: это валюта, которой оплачивается доступ практически к любым сервисам. Монетизация внимания может быть различнойпоказ рекламы, создание искусственных неудобств, за снятие которых необходимо заплатить, участие в совместном создании контента (лайки и просмотры). Количество контактов с пользователем, плотность удержания его внимания напрямую влияют на доходность любого подобного сервиса. Таким образом, самым доходным бизнесом является продажа доступа к вниманию пользователя путём показа ему рекламы и другого контента в браузере и приложениях.
Продажа профиля пользователя. Несколько дешевле продаётся профильсовокупность данных о пользователе: история просмотра сайтов, история использования приложений, список контактов, история геолокаций устройства, списки беспроводных сетей и Bluetooth-устройств, записи звукового окружения, параметры среды (версия ОС, используемый мобильный оператор, характеристики устройства) и т. д.
Обычно эти данные продаются обезличенными: сама по себе личность пользователя для рекламодателей не очень интересна, притом что его персональные данные могут быть чувствительными (и стать источником юридических рисков для продавца).
Совокупность таких данных продаётся через цепочку посредников маркетинговым компаниям и позволяет им принимать решение о потенциальной ценности конкретного пользователя для рекламодателя.
Например, сочетание устаревшей версии ОС и отсутствие признаков активного использования современных технологий (мало установленных приложений, устройство редко используется) привлекает рекламодателей, продвигающих сомнительные платные мобильные сервисы, незаметно «снимающие» деньги со счёта неопытного пользователя.
Кроме того, может быть востребовано окружение пользователя. Распространённый сценарий: при регистрации в мессенджере или другом похожем сервисе пользователю сразу доступен список его контактов из памяти устройства. Причём контакты, как правило, получают уведомление о том, что он начал пользоваться сервисом.
На основании списка контактов, беспроводных сетей, Bluetooth-устройств в зоне видимости пользователя можно делать выводы о его ближайшем окружении, примерном уровне дохода, семейном положении.
Продажа неявного доступа к устройству. Ещё дешевле продаётся невидимый, неявный доступ к устройству: накрутка рекламы в фоновом режиме, майнинг (добыча) криптовалюты, рассылка спама, «проксирование трафика» без ведома пользователя, то есть использование телефона как маршрутизатора стороннего интернет-трафика, что позволяет злоумышленникам маскировать свою мошенническую деятельность в Сети под обычную пользовательскую активностьнапример для накрутки показов рекламы.
Всё это могут делать без вашего ведома на вашем смартфоне вредные приложения, если вы их установитевольно или невольно.
Рассмотрим подробнее некоторые типы таких приложенийфальшивые программы, вымогатели и денежные пиявки. У каждого типасвой способ заработка на ничего не подозревающем пользователе.
Фальшивые приложения это мимикрия под популярные приложения, как правило связанные с платежами (приложения мобильных операторов, клиент-банк и т. п.). Для работы требуют прямого участия пользователя (установки, ввода паролей, номеров счетов или карт и т. д.). Их целькража денег с мобильного телефона или с банковского счета пользователя.
Вымогатели«локеры» (вирусы-вымогатели) и шифровальщики, блокирующие телефон и требующие денег за разблокировку. Попадают на устройство при скачивании или установке сомнительного контента, а также под видом «хороших» приложений.
Самым известным шифровальщиком в последние годы был вирус Petya, который заразил в 2017 году сотни тысяч компьютеров. Он шифровал жёсткий диск компьютера жертвы, а за расшифровку требовал выкуп. Правда, в некоторых версиях вируса содержалась ошибка, в результате которой данные можно было восстановить. Его последователь, вирус Non Petya, такой ошибки уже не содержал. Данные после него восстановлению не подлежали.
Petyaпример вируса-шифровальщика, работающего и на персональных компьютерах, и на мобильных устройствах.
Ещё одна категория вредных приложенийтак называемые денежные пиявки, программы со скрытой подпиской или однократными платежами, эксплуатирующие экосистему магазинов приложений и беспечность пользователя.
Таким образом, основные цели вредных приложений следующие:
кража денег со счёта мобильного телефона через платные услуги операторов или непрошеные подписки;
кража денег с банковских счетов через фальшивые мобильные приложения банков;
использование вычислительной мощности устройства для своих целей: создание искусственного трафика, рассылка спама, майнинг криптовалюты и т. п. без ведома пользователя;
наращивание трафика передачи данных, за который владелец телефона будет вынужден заплатить своему оператору;
сбор личных данных для перепродажи (геолокация, списки беспроводных сетей, контактов, тексты SMS, история пользования приложениями и пр.);
маркетинговое «профилирование» пользователя: анализ личных данных, составление профилей поведения пользователя, перепродажа рекламным системам.
Вредные приложения могут устанавливаться добровольно самим пользователем, например для получения доступа к какому-то интересному или привлекательному контенту. Вам предлагают что-то установить, чтобы скачать свежий фильм? Скорее всего, это вредоносное ПО.
Косвенные признаки вредных приложений
Есть категории приложений, наличие которых на устройстве должно насторожить пользователя.
«Защищённые» мессенджеры. Мессенджеры с защищённым чатом могут сигнализировать о желании подростка иметь секреты от взрослых. Особенно подозрительны мессенджеры с «исчезающим контентом», которые удаляют сообщения по прошествии некоторого времени (например, Snapchat, Wickr). В таких приложениях возникают риски втягивания в игру «в секретики» со сверстниками, в ходе которой подростка могут сделать объектом шантажа, вовлечь в криминал, склонить к суициду и т. п.
Приложения для анонимного доступа в сеть (VPN, Tor). Эти приложения обычно используются для доступа к пиратскому контенту, прежде всего к фильмам (например, к Rutracker.org и другим торрент-сайтам, на которые иначе из России не попадёшь). Но могут сигнализировать и о желании подростка тайно получать доступ к запрещённому контенту.