Социальная инженерия в ВКР: разработка системы защиты от телефонных мошенников
В марте 2026 года в SecurityLab появилась новость о 20-летней студентке, которую телефонные мошенники довели до реального преступления — нападения на женщину с молотком. Психологическое манипулирование, «звонок из банка», требование «ликвидировать иноагента» — классический сценарий социальной инженерии, который закончился уголовным делом. Для студента ИТ-специальности это не просто криминальная хроника, а отличный кейс для дипломной работы по информационной безопасности. Если вы думаете, что тема телефонного мошенничества слишком «бытовая» для ВКР, зря. Здесь и классификация угроз, и моделирование нарушителя, и построение систем противодействия — всё, что любят государственные комиссии.
Сразу отвечаю на частый вопрос
Можно ли использовать реальную новость в дипломе, или лучше взять абстрактный случай?
Можно и нужно. Госкомиссия ценит практическую значимость. В разделе «Актуальность» вы называете дату и событие, а затем показываете, как ваша ВКР поможет снизить частоту таких инцидентов. Главное — не пересказывайте новость, а проведите формальный анализ (модель нарушителя, сценарий атаки, меры противодействия). Тогда работа выглядит защищаемой.
Какие инструменты нужно знать, чтобы сделать такой диплом?
Для анализа угроз — MITRE ATT&CK; для проектирования архитектуры — UML, C4; для реализации — Python или Java, для данных — публичные датасеты звонков (например, на Kaggle). Также желательно понимать, как строить SIEM-корреляции, но можно ограничиться прототипом.
Что считать «эффективностью» для такой работы?
Классические метрики классификации: precision, recall, F1. Плюс специфическая для ИБ — снижение доли успешных атак (как следствие внедрения модуля). Если делаете тренажер — метрика обучения пользователей: число распознанных атак до и после.
Темы ВКР на основе новости
- 1. Разработка прототипа детектора телефонного мошенничества. Актуальность: 85% атак начинается со звонка или SMS (статистика ЦБ за прошлый год). Цель: создать модуль, фильтрующий подозрительные вызовы по совокупности признаков (частота, номер, текст разговора). Задачи: анализ атак на основе новости и MITRE ATT&CK; сбор данных из открытых источников; разработка алгоритма скоринга; реализация прототипа на Python; оценка точности. Структура: Глава 1 — виды телефонного мошенничества и социальная инженерия; Глава 2 — архитектура системы и алгоритм; Глава 3 — тестирование на датасете и расчет эффективности.
- 2. Моделирование нарушителя по тактикам MITRE ATT&CK. Актуальность: в новости мошенник использовал приемы авторитетности и срочности — нужно формализовать такие сценарии для требований к защите. Цель: построить модель угроз и разработать рекомендации. Задачи: описать сценарий «Звонок из банка» в терминах ATT&CK; определить технические индикаторы; спроектировать архитектуру защитного ПО; валидировать модель на кейсе. Плюс для ГОСТ — разделы «Модель угроз» и «Требования к системе».
- 3. Тренажер по защите от социальной инженерии. Актуальность: даже технические средства не защищают от психологического воздействия — нужна подготовка пользователей. Цель: интерактивный веб-тренажер. Задачи: изучить сценарии из новостей; сформировать базу вопросов; реализовать веб-интерфейс; провести эксперимент с участием студентов. Метрики: процент распознанных угроз.
Как встроить кейс из статьи в содержание диплома
Глава 1. Анализ проблемы
Опишите инцидент: мошенники использовали Vishing (голосовой фишинг). Ключевой вектор — психологическое воздействие, а не взлом техники. Покажите связь с ISO/IEC 25010 (качество защищённости) и ГОСТ 34.601 (стадии создания автоматизированной системы). Нарисуйте диаграмму прецедентов UML: актор «Мошенник», сценарий «выдать себя за сотрудника силовых структур». Многие студенты ошибочно ищут только технические уязвимости — не забывайте про people management.
Глава 2. Проектирование решения
Спроектируйте модуль антифрода. Если делать архив C4 — контекстная диаграмма покажет взаимодействие модуля с телефонией и базой данных инцидентов. В качестве алгоритма — скоринг вызова:
# Пример скоринга мошеннического вызова (Python)
def score_call(call):
score = 0
if call.number_blacklisted: score += 30
if call.duration > 60: score += 10
if call.urgency_keywords: score += 25
if call.request_for_secrecy: score += 35
return min(score, 100)
Это демонстрация «как надо»: использование MITRE ATT&CK для тактики «Социальная инженерия» (T1598) в обосновании алгоритма повысит доверие рецензента.
Глава 3. Эффективность
Подготовьте датасет из записей реальных звонков (можно использовать размеченные данные из открытых источников или запросить в лаборатории). Посчитайте метрики:
| Метод | Precision | Recall | F1 |
|---|---|---|---|
| Правила (базовая версия) | 0.72 | 0.85 | 0.78 |
| ML-модель (Random Forest) | 0.88 | 0.91 | 0.89 |
На графике покажите ROC-кривую и объясните, почему выбрали порог отсечения. Это то, что ждут от ВКР — не просто констатация фактов, а эксперимент и выводы.
Организационные меры
Техническая защита неполна без обучения. В дипломе можно разработать памятку — «Мошенник всегда создаёт срочность: прервите разговор». Возьмите фразы из статьи: «ликвидировать иноагента» — какой признак атаки? Просьба «совершить скрытые действия» — классический маркер. Оформите в виде таблицы «Деструктивные триггеры в телефонных звонках» — это усилит методическую часть.
Чему вы научитесь после такой ВКР
- Формализовывать сценарии социальной инженерии в терминах MITRE ATT&CK и OWASP.
- Применять ГОСТ 34 для описания требований и стадий разработки.
- Строить модель угроз и диаграммы UML/C4 для защитного ПО.
- Рассчитывать метрики качества и обосновывать выбор алгоритма.
- Проектировать интеграцию антифрод-модуля с телефонными АТС и SIEM.
Типичные ошибки студентов
Ошибка 1. Пересказ новостей вместо анализа. «Мошенники позвонили, студентка пошла с молотком» — это никому не интересно. Нужно: «Инцидент классифицирован как vishing с использованием тактики Authority. Технические признаки…» Избегайте журналистского стиля.
Ошибка 2. Нет связи с ГОСТ/ISO. Высшие требования к качеству (ISO 25010) и процессу разработки (ГОСТ 34) обязательны. Без них рецензент скажет «нет системности».
Ошибка 3. Модель эффективности без математики. «Система уменьшит количество мошеннических вызовов» — голословно. Посчитайте, на сколько, с какой доверительной вероятностью, на какой выборке.
Чек-лист перед сдачей
В тексте есть модель угроз, построенная по MITRE ATT&CK.
Диаграммы UML/C4 оформлены по ГОСТ или хотя бы единым стилем.
Метрики эффективности рассчитаны и интерпретированы (не только таблица, но и вывод).
Каждая задача из введения отражена в выводах.
Проверены ссылки на используемые стандарты (ГОСТ, ISO).
Уникальность ≥75% (проверить через текст.ру и похожие).
В приложениях есть код и датасет (или описание эксперимента).
FAQ — осталось сомнение?
Нужно ли писать программу, или достаточно проектирования?
В большинстве вузов требуется «внедрение» или «прототип». Даже простой скрипт на Python, который классифицирует тексты SMS, закрывает этот пункт. Серьёзные проекты — веб-приложение. Если программа сложная, достаточно описать алгоритм и представить листинг ключевых модулей.
Где взять данные для тестирования?
Используйте публичные датасеты: «SMS Spam Collection» (Kaggle), записи телефонных разговоров в открытом доступе (проверьте лицензии). Альтернатива — сгенерировать искусственный датасет на основе сценариев из статьи. На защите это нормально, если вы явно указали допущения.
Как оформить экономическую часть?
Рассчитайте предотвращённый ущерб: средняя сумма потери от одной успешной атаки (по данным ЦБ РФ) × количество предотвращённых атак. Сравните с затратами на разработку. Не забудьте коэффициент дисконтирования, если требуется вузом.
Почему эта тема поднимет диплом на новый уровень
Работодатели сегодня ищут специалистов, способных закрыть социотехнические угрозы. Выпускная работа, которая отражает реальный инцидент (женщина с молотком — сильный эмоциональный аргумент), показывает вашу способность перейти от абстрактного «информационная безопасность» к конкретному инженерному решению. А если добавить метрики и стандарты — такой диплом можно смело показать на собеседовании в SOC.
Резюме: статья SecurityLab от 18.03.2026 — это не просто «жёлтая» новость, а полноценный материал для вашей ВКР. Проведите анализ, постройте модель, напишите прототип — и защита пройдёт успешно.
Если хотите сэкономить 120+ часов
Источник: «Ликвидировать иноагента». Мошенники убедили студентку напасть на женщину с молотком (опубликовано 2026-03-18)
```