```html

Социальная инженерия в ВКР: разработка системы защиты от телефонных мошенников

В марте 2026 года в SecurityLab появилась новость о 20-летней студентке, которую телефонные мошенники довели до реального преступления — нападения на женщину с молотком. Психологическое манипулирование, «звонок из банка», требование «ликвидировать иноагента» — классический сценарий социальной инженерии, который закончился уголовным делом. Для студента ИТ-специальности это не просто криминальная хроника, а отличный кейс для дипломной работы по информационной безопасности. Если вы думаете, что тема телефонного мошенничества слишком «бытовая» для ВКР, зря. Здесь и классификация угроз, и моделирование нарушителя, и построение систем противодействия — всё, что любят государственные комиссии.

Сразу отвечаю на частый вопрос

Можно ли использовать реальную новость в дипломе, или лучше взять абстрактный случай?

Можно и нужно. Госкомиссия ценит практическую значимость. В разделе «Актуальность» вы называете дату и событие, а затем показываете, как ваша ВКР поможет снизить частоту таких инцидентов. Главное — не пересказывайте новость, а проведите формальный анализ (модель нарушителя, сценарий атаки, меры противодействия). Тогда работа выглядит защищаемой.

Какие инструменты нужно знать, чтобы сделать такой диплом?

Для анализа угроз — MITRE ATT&CK; для проектирования архитектуры — UML, C4; для реализации — Python или Java, для данных — публичные датасеты звонков (например, на Kaggle). Также желательно понимать, как строить SIEM-корреляции, но можно ограничиться прототипом.

Что считать «эффективностью» для такой работы?

Классические метрики классификации: precision, recall, F1. Плюс специфическая для ИБ — снижение доли успешных атак (как следствие внедрения модуля). Если делаете тренажер — метрика обучения пользователей: число распознанных атак до и после.

Темы ВКР на основе новости

Как встроить кейс из статьи в содержание диплома

Глава 1. Анализ проблемы

Опишите инцидент: мошенники использовали Vishing (голосовой фишинг). Ключевой вектор — психологическое воздействие, а не взлом техники. Покажите связь с ISO/IEC 25010 (качество защищённости) и ГОСТ 34.601 (стадии создания автоматизированной системы). Нарисуйте диаграмму прецедентов UML: актор «Мошенник», сценарий «выдать себя за сотрудника силовых структур». Многие студенты ошибочно ищут только технические уязвимости — не забывайте про people management.

Глава 2. Проектирование решения

Спроектируйте модуль антифрода. Если делать архив C4 — контекстная диаграмма покажет взаимодействие модуля с телефонией и базой данных инцидентов. В качестве алгоритма — скоринг вызова:

# Пример скоринга мошеннического вызова (Python)
def score_call(call):
    score = 0
    if call.number_blacklisted: score += 30
    if call.duration > 60: score += 10
    if call.urgency_keywords: score += 25
    if call.request_for_secrecy: score += 35
    return min(score, 100)

Это демонстрация «как надо»: использование MITRE ATT&CK для тактики «Социальная инженерия» (T1598) в обосновании алгоритма повысит доверие рецензента.

Глава 3. Эффективность

Подготовьте датасет из записей реальных звонков (можно использовать размеченные данные из открытых источников или запросить в лаборатории). Посчитайте метрики:

МетодPrecisionRecallF1
Правила (базовая версия)0.720.850.78
ML-модель (Random Forest)0.880.910.89

На графике покажите ROC-кривую и объясните, почему выбрали порог отсечения. Это то, что ждут от ВКР — не просто констатация фактов, а эксперимент и выводы.

Организационные меры

Техническая защита неполна без обучения. В дипломе можно разработать памятку — «Мошенник всегда создаёт срочность: прервите разговор». Возьмите фразы из статьи: «ликвидировать иноагента» — какой признак атаки? Просьба «совершить скрытые действия» — классический маркер. Оформите в виде таблицы «Деструктивные триггеры в телефонных звонках» — это усилит методическую часть.

Чему вы научитесь после такой ВКР

Типичные ошибки студентов

Ошибка 1. Пересказ новостей вместо анализа. «Мошенники позвонили, студентка пошла с молотком» — это никому не интересно. Нужно: «Инцидент классифицирован как vishing с использованием тактики Authority. Технические признаки…» Избегайте журналистского стиля.

Ошибка 2. Нет связи с ГОСТ/ISO. Высшие требования к качеству (ISO 25010) и процессу разработки (ГОСТ 34) обязательны. Без них рецензент скажет «нет системности».

Ошибка 3. Модель эффективности без математики. «Система уменьшит количество мошеннических вызовов» — голословно. Посчитайте, на сколько, с какой доверительной вероятностью, на какой выборке.

Чек-лист перед сдачей

Актуальность подтверждена ссылками на статьи (минимум 3, включая SecurityLab).
В тексте есть модель угроз, построенная по MITRE ATT&CK.
Диаграммы UML/C4 оформлены по ГОСТ или хотя бы единым стилем.
Метрики эффективности рассчитаны и интерпретированы (не только таблица, но и вывод).
Каждая задача из введения отражена в выводах.
Проверены ссылки на используемые стандарты (ГОСТ, ISO).
Уникальность ≥75% (проверить через текст.ру и похожие).
В приложениях есть код и датасет (или описание эксперимента).

FAQ — осталось сомнение?

Нужно ли писать программу, или достаточно проектирования?

В большинстве вузов требуется «внедрение» или «прототип». Даже простой скрипт на Python, который классифицирует тексты SMS, закрывает этот пункт. Серьёзные проекты — веб-приложение. Если программа сложная, достаточно описать алгоритм и представить листинг ключевых модулей.

Где взять данные для тестирования?

Используйте публичные датасеты: «SMS Spam Collection» (Kaggle), записи телефонных разговоров в открытом доступе (проверьте лицензии). Альтернатива — сгенерировать искусственный датасет на основе сценариев из статьи. На защите это нормально, если вы явно указали допущения.

Как оформить экономическую часть?

Рассчитайте предотвращённый ущерб: средняя сумма потери от одной успешной атаки (по данным ЦБ РФ) × количество предотвращённых атак. Сравните с затратами на разработку. Не забудьте коэффициент дисконтирования, если требуется вузом.

Почему эта тема поднимет диплом на новый уровень

Работодатели сегодня ищут специалистов, способных закрыть социотехнические угрозы. Выпускная работа, которая отражает реальный инцидент (женщина с молотком — сильный эмоциональный аргумент), показывает вашу способность перейти от абстрактного «информационная безопасность» к конкретному инженерному решению. А если добавить метрики и стандарты — такой диплом можно смело показать на собеседовании в SOC.

Резюме: статья SecurityLab от 18.03.2026 — это не просто «жёлтая» новость, а полноценный материал для вашей ВКР. Проведите анализ, постройте модель, напишите прототип — и защита пройдёт успешно.

Если хотите сэкономить 120+ часов

«Сделать диплом правильно с первого раза — сложно: то стандарты, то расчёты, то оформление. Если сроки поджимают, а вы уже устали — можно делегировать часть работ. Бесплатная консультация с экспертом по теме ИБ покажет, что именно проработано, а что может провалиться на защите. Мы помогаем студентам с 2010 года — от главы до полного сопровождения. Без шаблонных решений, с учётом вашего вуза. Позвольте себе сдать с хорошими рецензентами — обращайтесь, обсудим ваш план.»

Материал подготовлен экспертами компании «ИТ-Профи». Мы помогаем студентам с 2010 года с разработкой ВКР по информационной безопасности, программированию, базам данных и аналитике. Если вам нужна помощь с выбором темы, написанием кода или оформлением работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-08-16

Источник: «Ликвидировать иноагента». Мошенники убедили студентку напасть на женщину с молотком (опубликовано 2026-03-18)

```