Опубликовано: 03.10.2026 | Источник: SecurityLab (RSS)
Защита детей от игрового фишинга: проектирование антифрод-системы для ВКР
Компания F6 в отчёте от 26 марта 2026 года описала массовую схему, которую злоумышленники развернули через детские игровые платформы: жертве обещают бесплатные «робуксы» или скины, уводят на поддельную страницу авторизации, а через привязанную родительскую карту списывают суммы с шестизначными значениями. Для выпускника ИТ-направления это не просто новость, а готовый полигон для ВКР. Здесь есть всё, что любит комиссия: измеримая угроза, понятный пользовательский сегмент, архитектурная задача (детекция, обогащение, реагирование) и метрики, которые можно посчитать, а не выдумать. Ниже — как превратить этот кейс в защищаемую работу, а не в реферат «про кибербезопасность».
Три темы ВКР, которые реально защитить
Тема 1. Система выявления фишинговых ресурсов, ориентированных на несовершеннолетних
Актуальность. По данным F6, атака строится на поддельных доменах и страницах-клонах игровых сервисов. Классические чёрные списки не успевают: домен живёт 6–48 часов.
Цель. Снизить время обнаружения нового фишингового домена до <5 минут при точности не ниже 0,94 по F1.
- Собрать датасет (PhishTank, OpenPhish + собственный краулер по игровой тематике).
- Обучить и сравнить классификаторы: градиентный бустинг на признаках URL против трансформера на HTML-разметке.
- Спроектировать конвейер обогащения через WHOIS, TLS-сертификаты, DNS-историю.
- Разработать сервис оповещения (Telegram-бот + веб-панель школы).
Структура. Глава 1 — анализ схем социальной инженерии и существующих решений. Глава 2 — архитектура конвейера, выбор стека, схема данных. Глава 3 — эксперименты, метрики, расчёт стоимости облачного деплоя.
Тема 2. Поведенческая аналитика игрового чата для детекции социальной инженерии
Актуальность. Сценарий «друг дарит робуксы» разворачивается именно в чате и личных сообщениях. Модерация вручную не масштабируется.
Цель. Построить NLP-модуль, который с recall ≥ 0,9 подсвечивает диалоги с признаками grooming и мошенничества.
- Разметить корпус (можно частично синтетический — обосновать в тексте).
- Сравнить tf-idf + логистическая регрессия, ruBERT, LLM с few-shot промптом.
- Описать политику ложных срабатываний и процедуру апелляции.
- Замерить задержку инференса на p95 и стоимость токена.
Структура. Глава 1 — психология жертвы-ребёнка и правовое поле (152-ФЗ). Глава 2 — пайплайн обработки, очереди Kafka, хранилище. Глава 3 — оценка качества, A/B на исторических логах.
Тема 3. Платформа threat intelligence для родителей и образовательных организаций
Актуальность. F6 подчёркивает: жертва — не только ребёнок, но и родитель, который не понимает, куда ушли деньги.
Цель. Собрать в единый контур индикаторы компрометации, связанные с детским сегментом, и отдавать их по STIX/TAXII.
- Спроектировать хранилище индикаторов с версионированием и TTL.
- Реализовать API-обмен с MISP-совместимым форматом.
- Настроить мониторинг по OpenTelemetry и дашборды Grafana.
- Посчитать экономию против ручного разбора инцидентов в службе поддержки.
Структура. Глава 1 — обзор стандартов (ГОСТ Р 59276, ISO/IEC 27010). Глава 2 — микросервисная схема и контракты API. Глава 3 — нагрузочное тестирование и TCO на год.
Аналитическая глава: как обосновать стек и не выдумать цифры
Самая частая причина снижения оценки — «автор выбрал Python, потому что он популярный». Комиссия ждёт критериев. Привяжите сравнение к отчёту F6: там важны скорость реакции, стоимость и охват. Значит, и критерии должны быть такими же.
Цифры подставьте свои — это шаблон таблицы. Именно такую сводку комиссия читает первой.
Что писать про стандарты и документы
Не ограничивайтесь списком. Указывайте, какой пункт стандарта порождает конкретное требование. ISO/IEC 25010 задаёт атрибут «защищённость» — отсюда требование к шифрованию индикаторов. ГОСТ 34.602-89 определяет состав ТЗ — отсюда раздел «Требования к функциям» с нумерованными пунктами. Если в работе есть ИСПДн, привяжите уровни защищённости по 152-ФЗ и постановлению № 1119: детские данные — это отдельный класс риска.
Проектная часть: архитектура, схемы, интеграция
Компоненты контура
- Ингест — краулер по сигнатурам игровых брендов плюс вебхуки от регистраторов.
- Брокер — Kafka или RabbitMQ; обоснуйте выбор через требуемую пропускную способность.
- Обогащение — сервис на Go/Python, кэш в Redis с TTL 1 час.
- Скоринг — модель за gRPC, контейнер в Kubernetes с HPA по CPU.
- Реагирование — бот Telegram, веб-панель, экспорт в SIEM по CEF.
Каждый блок на схеме в Главе 2 должен иметь подпись с протоколом обмена (HTTPS/REST, gRPC, AMQP) и оценкой нагрузки. Схему рисуйте в C4-нотации — она читаемее «классических» прямоугольников и уже знакома комиссии по статьям.
Алгоритм детекции — что описывать пошагово
1. URL попадает в очередь ingest-топика.
2. Feature-extractor считает 42 признака (длина, энтропия,
возраст домена, сходство с брендом по Левенштейну).
3. Модель отдаёт probability фишинга, порог 0.78.
4. Если score > порога — запрос в threat-intel API.
5. Результат пишется в PostgreSQL + отправляется алерт.
6. Каждые 15 минут — переобучение на подтверждённых метках.
Пункт 6 не обязателен для студенческой работы, но именно он превращает проект в систему и даёт вам материал для раздела «Развитие».
Тестирование и метрики: чем измерять успех
Метрики — это то, чем вы отличаетесь от 80% потока работ. Разделите их на три группы и не смешивайте.
Отдельно покажите, как меняется F1 при деградации признаков (например, если WHOIS недоступен). Такой эксперимент даёт сильный слайд на защите и снимает вопрос «а что при отказе внешнего сервиса?».
Чему вы научитесь на такой теме
- Обосновывать архитектуру критериями, а не вкусом: latency, стоимость, поддерживаемость.
- Работать с CI/CD-пайплайном: сборка образа, прогон тестов, деплой в кластер.
- Строить наблюдаемость: метрики, логи, трейсы через OpenTelemetry.
- Оформлять документацию по ГОСТ и одновременно писать README так, чтобы его понял ревьюер.
- Защищать экономику проекта: TCO, экономия человеко-часов, срок окупаемости.
Типичные ошибки студентов
1. Путаница SaaS/PaaS/IaaS без обоснования. Пишут «развернём в облаке» и не указывают модель обслуживания. Решение: добавьте таблицу «модель — что администрируем мы — что провайдер» и привяжите выбор к бюджету из Главы 3.
2. Метрики без базовой линии. «Точность 92%» ничего не значит, если не показано, с чем сравниваем. Решение: всегда ставьте рядом baseline — правило, регулярка, готовая библиотека.
3. Игнорирование ГОСТ 34.602-89 при оформлении ТЗ. Комиссия снимает баллы за отсутствие обязательных разделов. Решение: возьмите стандарт как чек-лист структуры и впишите туда свои требования, а не наоборот.
FAQ
Нужно ли писать реальный код для такой темы?
Формально не всегда обязательно, но на защите по ИТ-направлению прототип почти всегда повышает оценку. Достаточно минимального жизнеспособного модуля: классификатор + скрипт оценки на тестовой выборке. Полноценный продакшн не требуют.
Где брать датасет, если своих данных нет?
Публичные источники: PhishTank, OpenPhish, Kaggle-наборы фишинговых URL, Common Crawl для негативного класса. Если работаете с текстами — берите открытые русскоязычные корпуса и дополняйте синтетикой, явно помечая её долю в описании методики.
Достаточно ли UML или требуют что-то ещё?
UML-диаграммы компонентов и последовательностей — базовый минимум. Усиливают работу: C4, диаграмма развёртывания и ER-модель. Не дублируйте одну и ту же информацию в разных нотациях — за это снимают баллы за компактность.
Как связать статью F6 с расчётной частью?
Используйте её как источник исходных цифр: число пострадавших, суммы ущерба, временные окна атак. Отсюда выводите требования системы и считайте экономический эффект от её внедрения.
Что проверить перед сдачей
- Каждая задача из введения отражена в выводах по главе.
- Ссылка на источник F6 стоит там, где вы ссылаетесь на факт, а не «на всё сразу».
- Есть минимум одна сравнительная таблица и одна схема архитектуры.
- ТЗ оформлено по ГОСТ 34.602-89, перечень разделов полный.
- Метрики имеют базовую линию и способ измерения.
- Список литературы содержит не только веб-ссылки, но и стандарты, и научные статьи.
- Приложение с кодом соответствует тому, что описано в Главе 2.
Материал подготовлен экспертами компании [Название сайта]. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.
Последнее обновление: 2026-10-03
Если тема кажется сложной, а сроки поджимают — у нас есть 120 часов на разбор вашего случая и бесплатная консультация по структуре работы. Помогаем с любой темой: от архитектуры антифрод-системы до расчёта TCO. Можно заказать диплом или взять отдельную главу — как удобнее.
Источник: «Мама, я просто хотел робуксы». Как мошенники разводят детей на родительские миллионы (опубликовано 2026-03-26)