Победитель премии «Киберпросвет–2025» в номинации «Киберволонтер года» Артем Гулюк — действующий сотрудник управления по противодействию киберпреступности УВД Брестского облисполкома Республики Беларусь. Он не только работает над раскрытием киберпреступлений, но и активно ведет проекты по повышению цифровой грамотности. В своем интервью Артем рассказал о том, как личная активность помогает сделать общество безопаснее.
Cyber Media: Расскажите про свой путь в кибербезопасности. Как вы оказались в этой отрасли?
Я участвую в «Киберпросвете» уже во второй раз. Узнал о премии в прошлом году, подумал — почему бы не поучаствовать? Подался в одну из номинаций, но не победил, получил благодарственное письмо.
В этом году снова подался на несколько номинаций — и теперь удача улыбнулась. Огромное спасибо моей семье за поддержку!
Что касается моего пути в кибербезопасности, я сотрудник МВД Беларуси. Окончил академию, проработал несколько лет, и к этому времени стали появляться высокотехнологичные преступления. У нас стали создавать подразделения по борьбе с преступлениями в сфере высоких технологий. Потом эта работа только расширялась: ведь если раньше деньги воровали из квартир, то теперь почти исключительно с пластиковых карт, а сейчас и «крипта» добавляется.
Официально наше направление назвали управлением по противодействию киберпреступности. Я уже интересовался этими новыми тенденциями, мне предложили попробовать себя. Дальше стал развиваться, у нас в Беларуси для этого даже есть возможность обучения за счет государства.
По первому образованию я юрист-правовед, первые навыки в ИБ получил самоучкой — как все, начинал писать на Python и так далее. А потом в милиции пошел на заочное обучение в Белорусском государственном техническом университете, одном из сильнейших технических вузов в СНГ. Два с половиной года я проходил эту профподготовку, сдавал сессии, как все студенты. Какие-то вещи узнавал в силу специфики профессии, так мало-помалу набрался знаний. А чтобы было веселее, стал участвовать в таких мероприятиях.
Если раньше деньги воровали из квартир, то теперь почти исключительно с пластиковых карт, а сейчас и «крипта» добавляется
Cyber Media: Учитывая вашу номинацию, нельзя не спросить про ваши волонтерские проекты. Прежде всего, откуда берутся силы и идеи?
Все довольно просто. Мы понимаем, что профилактика преступлений работает эффективнее, чем поиск и наказание преступников. Хотя про мошенников сейчас говорят все, люди все равно продолжают совершать одни и те же ошибки.
Поэтому родилась идея повышения цифровой грамотности среди людей, которые вообще не знают, где брать информацию. Кто-то работает в ЖКХ, кто-то в школе, кто-то где-то еще. Для таких людей, которые не сталкиваются с темой киберпреступности, мы сделали бот, где размещаются материалы о способах и методах обмана, профилактические публикации, сведения по информационной безопасности. Все просто, удобно, и сделать тоже несложно в свободное от работы время.
Другой бот, которого я запустил, — «Киберпрофилактика», там собраны материалы для специалистов, у которых есть задача доступно и наглядно рассказать про кибербезопасность. Все собрано в разных вкладках: «Инфографика», «Видео», «Презентации», «Аудио». Это не просто хранилище важной информации, а продукт, который способствует обучению прежде всего молодежи.
Чтобы было веселее, там же в Telegram сделали с коллегой из Брестского РОВД викторину с 10 вопросами о защите персональных данных. Хотелось что-то посерьезнее, чем «что такое вишинг-фишинг», чтобы участники действительно поняли, знают ли они, как работают злоумышленники.
Наверно, как все родители, я беспокоюсь о том, куда мой ребенок может зайти, когда играет в Minecraft. Как-то мне стало интересно, как злоумышленник может использовать чат, где дети между собой общаются. Возникла идея написать что-то вроде рекомендаций на эту тему: как злоумышленники могут манипулировать детьми. К сожалению, есть такие случаи.
Пока занимался этой темой, наткнулся на конкурс по теме детской кибербезопасности, который тоже проходил в России. Его проводил Альянс по защите детей. Подался туда и тоже к удивлению своему вышел в финал. Оказывается, это очень нужная и актуальная тема.
Другие темы тоже рождаются из интереса. Вот например, некоторое время назад в Минске проходила конференция, которую организовала российская компания «Мобильный криминалист». Я представил там тему CRIMINT (разведка с использованием открытых источников). Мне уже давно интересно разбираться в OSINT и во всем, что с ним связано: как работает социальная инженерия, какие есть инструменты, геоидентификация и прочее. Разбираюсь, готовлю доклады, выступаю.
Все это в нерабочее время, и процесс небыстрый. Нужно сначала подготовиться, потом доказать людям, что этим нужно заниматься, потом переходить к внедрению практик. После этого можно уже ждать плоды. И они есть: у нас в Брестской области за прошлый год количество киберпреступлений снизилось примерно на 10%. Это сотни человек, которые не потеряли свои деньги.
Статистика показывает, что если раньше уязвимая категория была 50+, то сейчас — 30-40 лет
Cyber Media: Вы говорили, что люди совершают одни и те же ошибки. По вашему опыту, какие методы преступников можно назвать самыми проверенными?
Чем проще схема, тем больше людей на нее ведется. Самые распространенные киберпреступления — это разнообразное мошенничество, от создания фальшивых интернет-магазинов до страниц в соцсетях. К тому же с руководством иностранных соцсетей не получается быстро взаимодействовать, а по открытым источникам найти владельца мошеннической страницы сложно.
Очень распространенные проблемы используют вишинг (голосовой фишинг): банальные «Мам, я попал в аварию» и всякие «Обновите свое банковское приложение, сейчас скинем ссылку». Сам фишинг уже не так актуален, такие страницы мы уже научились блокировать буквально за сутки.
Профилактика преступлений работает эффективнее, чем поиск и наказание преступников
Cyber Media: И какие безопасные привычки нужно у себя вырабатывать?
Об этом везде говорят, и я повторю: принцип нулевого доверия. Нужно класть трубку, когда вам звонят, перезванивать в банки, не принимать решения под влиянием эмоций.
Второе, это помнить: скупой платит дважды. Если вы видите крайне соблазнительный товар по невероятно низкой цене, не стоит испытывать удачу, чтобы не потерять деньги.
И третье, хорошо бы, чтобы «молодое поколение», которое во всех технологиях лучше подковано, регулярно, раз в неделю своим мамам, папам, бабушкам и дедушкам рассказывали и показывали. Если надо, по нескольку раз, чтобы они не велись на звонки про аварии или блокировку банковского счета.
Cyber Media: Про молодое поколение хотел вас спросить отдельно, учитывая ваши проекты для школьников. Они действительно более подкованы в киберугрозах или все-таки попадаются мошенникам?
Статистика показывает, что если раньше уязвимая категория была 50+, то сейчас — 30-40 лет. А это вполне молодые люди.
Сейчас везде уделяется какое-то внимание цифровой грамотности, общество все больше переходит к цифровизации. Школьники, студенты в этой среде так или иначе вращаются, время заставляет их в этом ориентироваться.
Цифровая безопасность во многом такая же, как обычная. Человека могут обмануть на улице или в интернете. Если он знает, что такое возможно, он не попадется. А если не знает, то он попадется, и среди потерпевших часто есть люди 20-30 лет, к сожалению.