Защита систем. Чему «Звездные войны» учат инженера ПО — страница 18 из 68

мер фальшивый поставщик. В основе мошенничества лежит наша вера в то, что люди, как правило, порядочны и что они так не поступают.

В реагировании на мошенничество участвуют различные стороны, такие как продавец или покупатель, представляющие доказательства, часто противоречащие друг другу и подкрепляющие их точку зрения на ситуацию, а также оспаривающие (отвергающие) точку зрения другого участника.

В борьбе с мошенничеством некоторые стороны участвуют напрямую: либо как тот, кто жалуется, либо как тот, кто совершает мошенничество. Другие привлекаются в качестве поставщиков доказательств. Роль участника может меняться по мере развития сюжета. Например, я могу перейти от мысли, что продавец на сайте аукциона так и не отправил мне посылку, к мысли, что посылка была украдена водителем при доставке.

По мере того как перемещение денег с помощью приложений становится все более популярным, появляются новые, связанные с ним виды мошенничества. Многие злоупотребляют преимуществами приложений, которые пытаются сократить усилия пользователя (действия, связанные, например, с добавлением получателя платежа или отправкой денег) или количество итераций (например, повторов вопроса «Вы действительно хотите это сделать?»). «Отправляйте деньги на любой номер телефона» может быть частично основано на глупой идее, что телефонные номера привязаны к людям, и, если это мошенничество, преступника легко отследить.

Мошенничество продавцов

Продавцы будут лгать о том, что они продают. Возьмут деньги и убегут. Они будут отправлять поддельные товары или товары, которые соответствуют тщательно вводящему в заблуждение описанию. (Был всплеск продаж Mac Box (коробок Mac), которые в буквальном смысле были просто картонными коробками от компьютеров Mac. А вдруг вы переезжаете и вам нужно упаковать свой дорогой компьютер? Обычно отправка пустой коробки – это другое мошенничество.) Каждое такое действие приведет к тому, что покупатель захочет отказаться от сделки, чтобы вернуть свои деньги.

Мошенники могут продавать вещи – от Бруклинского моста до дроидов, – которые им даже не принадлежат! Фабрики производят поддельную продукцию в большом количестве. Это происходит как на предприятиях, производящих собственные версии «дизайнерских» сумок для продажи на блошиных рынках, так и на официальных фабриках, неофициально работающих по ночам. Производитель аутентичных сумок, скажем, Gucci, хотел бы отказаться и от того, и от другого. В одном случае подделки могут заставить людей усомниться в качестве настоящей сумки, во втором случае прибыль идет кому-то другому.

Важно помнить, что мошенничество может произойти на ранней стадии цепочки поставок, и продавцы могут не знать, что они продают контрафактные товары. Это настоящее молоко банты или что-то другое с синим пищевым красителем?

Мошенничество также может произойти, когда покупатель продает или дарит троянского коня. Люк ложно утверждает, что R2-D2 и C-3PO – подарки Джаббе Хатту, чтобы они помогли ему пронести световой меч.

Мошенничество покупателей

Покупатели тоже будут совершать всевозможные отказы. Я не покупал это, я не давал на это согласия, я не получил посылку, в посылке не было того, что я заказывал или ожидал, я вернул ее и т. д. Во многих случаях эти утверждения правдивы.

Покупатели часто оставляют отзывы, и некоторые из них будут относиться к купленному товару. Другие будут связаны с моральным обликом продавца, его полом, происхождением или сексуальными пристрастиями.

Клиенты в более широком смысле, не только покупатели, оставляют отзывы по самым разным причинам. Одна из таких причин заключается в том, что им платят за то, чтобы они оставляли отзывы. Когда вы обнаружите или заподозрите, что это произошло, вы можете захотеть быстро отказаться от всех этих отзывов (удалить их).

Проблемы с посредниками

Посредники в розничной торговле, такие как eBay или Etsy, находятся в сложном положении: и покупатель, и продавец могут обмануть, или покупатели могут использовать системы разрешения споров, чтобы выразить недовольство продуктом: например, утверждая, что они получили товар, не соответствующий рекламе. Кроме возможности отказа, посредники сами делают выбор в отношении того, что они будут доставлять. Amazon не является универсальным магазином: он исключает широкий и иногда неожиданный ассортимент товаров, включая алкоголь, животных, лекарства, произведения искусства, взрывчатые вещества, части тела, оскорбительные или спорные материалы, пестициды, почтовые маркировальные машины и оборудование для слежки [Amazon, 2022].

Магазины приложений имеют некоторый контроль над контентом, а это означает, что в дополнение к отказу покупателей проблемой, которую они хотят контролировать, являются поддельные приложения. Кроме того, у eBay (или других компаний) должен быть способ отказать приложению, претендующему на то, чтобы быть eBay, возможно, удалив его из магазина приложений. Магазин приложений должен иметь возможность передавать информацию о результатах в мою учетную запись, и eBay может захотеть передать эти журналы в полицию. Если вы продаете программное обеспечение в магазине приложений, вас не волнует мошенничество (с вашей стороны), но операторов магазинов приложений волнуют запросы на возврат средств (отказы) ваших покупателей, включая отзывы, утверждающие, что программное обеспечение не работает, или требования вернуть деньги. Возможно, вас беспокоит мошенничество со стороны людей, которые продали вам рекламную систему. Такое мошенничество может включать в себя отправку ботов на страницы для увеличения количества просмотров, отправку ботов для перехода по ссылкам для увеличения количества кликов, показ рекламы плохо отобранным посетителям, изменение партнерских ссылок, чтобы они собирали комиссию, которая должна идти в другое место, и многое другое.

Наконец к спорам об отказах присоединяются грузоперевозчики: была ли отправлена посылка? Ее оставили в почтовом отделении или на крыльце? Сколько она весила? Грузоперевозчики также перенаправляют или заменяют дорогостоящие товары или уведомляют воров об отправлениях. Был известный случай, когда подрядчик по доставке фотографировал на мобильный телефон посылки на крыльце домов, а затем забирал пакеты и относил их в ломбарды. В другом случае Королевская почта Великобритании имела службу контроля доставки, отслеживавшую только почтовый индекс, на который была доставлена посылка. Мошенники фотошопили адрес доставки и отправляли пустую посылку. В 2020 году произошла получившая широкую огласку волна поставок из Китая с таможенными этикетками, на которых утверждалось, что это серьги или что-то похожее. Звучали даже заявления о том, что семена были «биологическим оружием» [Saldana, 2020; WSDA, 2020].

Существует несколько правдоподобных объяснений этих поставок семян, включая мошенничество с отзывами и мошенничество с поставками. В мошенничестве с отзывами участвуют два заговорщика: продавец и покупатель на маркетплейсах, таких как Amazon или Etsy. Покупатель покупает что-то (возможно, дорогостоящее), продавец отправляет упаковку семян, после проверки оставляется восторженный отзыв. Посылка отображается как отправленная почтовым отделением. Этот сценарий проверки создает предпосылки для мошенничества в будущем. Мошенничество с доставкой может заключаться в том, что ни в чем не повинный покупатель получает упаковку семян, а не свой дорогой товар. Покупатель жалуется, отрицая, что он получил то, что должен был получить. Продавец утверждает, что отправил настоящий товар: и смотрите, вот квитанция об отправке! Кто-то также может положить мешок с песком на место сокровища, но это книга по «Звездным войнам», и никто из тех, кто появляется в «Звездных войнах», не сделает ничего подобного.

Платежные системы также могут быть привлечены к отказу, особенно в отношении кредитных карт. То, что платеж был отправлен, доставлен или отозван, имеет отношение к транзакции. На денежный поток также могут влиять законы, и это бывает информация, которую вы не можете раскрыть той или иной стороне. Законы о взяточничестве, отмывании денег, странах или людях с ограниченным экспортом могут привести к задержке, отказу или удержанию средств платежа. Например, в новостных сообщениях 2019 года указывалось, что, хотя медицинское оборудование было освобождено от санкций в отношении Ирана, банки не будут обрабатывать какие-либо платежи из Ирана [Inskeep, 2019]. Любой из этих факторов может привести к проблемам, связанным с отказами, а некоторые превентивные меры контроля могут заманить в ловушку законопослушных покупателей, поведение которых выглядит странно.

Игры, которые позволяют обменивать наличные деньги на товары, вынуждены иметь дело с мошенничеством покупателей («Я заплатил, но меч так и не пришел!»), а многопользовательские игры вынуждены иметь дело со всеми описанными здесь махинациями, осуществляемыми в игре.

Другие мошенничества

Бухгалтерское мошенничество во многих отношениях далеко от отказов, но механизмы, которые используются для борьбы с мошенничеством в бухгалтерском деле, могут служить основой для защиты, которая позволяет правильно сделать отказ и справляться с ложными отказами. Например, процесс оплаты одной компании другой начинается, когда покупатель оформляет заказ на покупку. В конце концов продавец выставляет счет-фактуру, каждый из которых нумеруется, чтобы обеспечить перекрестные ссылки, – это работа, которая делегируется кому-то и проверяется в ходе аудита. Расходы сверяются с квитанциями, но затраты на получение, отслеживание, отправку и проверку квитанций достаточно высоки, поэтому системы часто разрабатываются с неточностями, например «квитанции требуются только для сумм свыше 50 долларов». Часто в фоновом режиме существуют дополнительные средства контроля: например, когда сотрудник замечает, что тот или иной сотрудник теряет много чеков, что может послужить поводом для дополнительного анализа его расходов. Имперский способ, заключающийся в принудительном удушении тех, кто теряет квитанции, вероятно, не очень хорош.