Финуниверситет — Информационная безопасность

Защита детей от игрового фишинга: проектирование антифрод-системы для ВКР

Компания F6 в отчёте от 26 марта 2026 года описала массовую схему, которую злоумышленники развернули через детские игровые платформы: жертве обещают бесплатные «робуксы» или скины, уводят на поддельную страницу авторизации, а через привязанную родительскую карту списывают суммы с шестизначными значениями. Для выпускника ИТ-направления это не просто новость, а готовый полигон для ВКР. Здесь есть всё, что любит комиссия: измеримая угроза, понятный пользовательский сегмент, архитектурная задача (детекция, обогащение, реагирование) и метрики, которые можно посчитать, а не выдумать. Ниже — как превратить этот кейс в защищаемую работу, а не в реферат «про кибербезопасность».

Три темы ВКР, которые реально защитить

Тема 1. Система выявления фишинговых ресурсов, ориентированных на несовершеннолетних

Актуальность. По данным F6, атака строится на поддельных доменах и страницах-клонах игровых сервисов. Классические чёрные списки не успевают: домен живёт 6–48 часов.

Цель. Снизить время обнаружения нового фишингового домена до <5 минут при точности не ниже 0,94 по F1.

Структура. Глава 1 — анализ схем социальной инженерии и существующих решений. Глава 2 — архитектура конвейера, выбор стека, схема данных. Глава 3 — эксперименты, метрики, расчёт стоимости облачного деплоя.

Тема 2. Поведенческая аналитика игрового чата для детекции социальной инженерии

Актуальность. Сценарий «друг дарит робуксы» разворачивается именно в чате и личных сообщениях. Модерация вручную не масштабируется.

Цель. Построить NLP-модуль, который с recall ≥ 0,9 подсвечивает диалоги с признаками grooming и мошенничества.

Структура. Глава 1 — психология жертвы-ребёнка и правовое поле (152-ФЗ). Глава 2 — пайплайн обработки, очереди Kafka, хранилище. Глава 3 — оценка качества, A/B на исторических логах.

Тема 3. Платформа threat intelligence для родителей и образовательных организаций

Актуальность. F6 подчёркивает: жертва — не только ребёнок, но и родитель, который не понимает, куда ушли деньги.

Цель. Собрать в единый контур индикаторы компрометации, связанные с детским сегментом, и отдавать их по STIX/TAXII.

Структура. Глава 1 — обзор стандартов (ГОСТ Р 59276, ISO/IEC 27010). Глава 2 — микросервисная схема и контракты API. Глава 3 — нагрузочное тестирование и TCO на год.

Аналитическая глава: как обосновать стек и не выдумать цифры

Самая частая причина снижения оценки — «автор выбрал Python, потому что он популярный». Комиссия ждёт критериев. Привяжите сравнение к отчёту F6: там важны скорость реакции, стоимость и охват. Значит, и критерии должны быть такими же.

КритерийПравила + regexML-модельГибрид с threat intel
Полнота (recall)0,610,880,94
Скорость реакции на новый доменчасыминутысекунды
Стоимость инференса / 1 млн запросов≈ 0средняявысокая
Сложность сопровождениянизкаясредняявысокая
Защищаемость в Главе 3слабаясильнаясильная

Цифры подставьте свои — это шаблон таблицы. Именно такую сводку комиссия читает первой.

Что писать про стандарты и документы

Не ограничивайтесь списком. Указывайте, какой пункт стандарта порождает конкретное требование. ISO/IEC 25010 задаёт атрибут «защищённость» — отсюда требование к шифрованию индикаторов. ГОСТ 34.602-89 определяет состав ТЗ — отсюда раздел «Требования к функциям» с нумерованными пунктами. Если в работе есть ИСПДн, привяжите уровни защищённости по 152-ФЗ и постановлению № 1119: детские данные — это отдельный класс риска.

Проектная часть: архитектура, схемы, интеграция

Компоненты контура

Каждый блок на схеме в Главе 2 должен иметь подпись с протоколом обмена (HTTPS/REST, gRPC, AMQP) и оценкой нагрузки. Схему рисуйте в C4-нотации — она читаемее «классических» прямоугольников и уже знакома комиссии по статьям.

Алгоритм детекции — что описывать пошагово

1. URL попадает в очередь ingest-топика.
2. Feature-extractor считает 42 признака (длина, энтропия,
   возраст домена, сходство с брендом по Левенштейну).
3. Модель отдаёт probability фишинга, порог 0.78.
4. Если score > порога — запрос в threat-intel API.
5. Результат пишется в PostgreSQL + отправляется алерт.
6. Каждые 15 минут — переобучение на подтверждённых метках.

Пункт 6 не обязателен для студенческой работы, но именно он превращает проект в систему и даёт вам материал для раздела «Развитие».

Тестирование и метрики: чем измерять успех

Метрики — это то, чем вы отличаетесь от 80% потока работ. Разделите их на три группы и не смешивайте.

ГруппаМетрикаКак получить
Качество моделиPrecision, Recall, F1, ROC-AUCscikit-learn, стратифицированный кросс-валидация ×5
Производительностьp50/p95 латентность, RPS, потребление RAMlocust или k6, профилирование cProfile
ОтказоустойчивостьRTO, RPO, время восстановления подаChaos Mesh, ручной kill pod, замер по логам

Отдельно покажите, как меняется F1 при деградации признаков (например, если WHOIS недоступен). Такой эксперимент даёт сильный слайд на защите и снимает вопрос «а что при отказе внешнего сервиса?».

Чему вы научитесь на такой теме

Типичные ошибки студентов

1. Путаница SaaS/PaaS/IaaS без обоснования. Пишут «развернём в облаке» и не указывают модель обслуживания. Решение: добавьте таблицу «модель — что администрируем мы — что провайдер» и привяжите выбор к бюджету из Главы 3.

2. Метрики без базовой линии. «Точность 92%» ничего не значит, если не показано, с чем сравниваем. Решение: всегда ставьте рядом baseline — правило, регулярка, готовая библиотека.

3. Игнорирование ГОСТ 34.602-89 при оформлении ТЗ. Комиссия снимает баллы за отсутствие обязательных разделов. Решение: возьмите стандарт как чек-лист структуры и впишите туда свои требования, а не наоборот.

FAQ

Нужно ли писать реальный код для такой темы?

Формально не всегда обязательно, но на защите по ИТ-направлению прототип почти всегда повышает оценку. Достаточно минимального жизнеспособного модуля: классификатор + скрипт оценки на тестовой выборке. Полноценный продакшн не требуют.

Где брать датасет, если своих данных нет?

Публичные источники: PhishTank, OpenPhish, Kaggle-наборы фишинговых URL, Common Crawl для негативного класса. Если работаете с текстами — берите открытые русскоязычные корпуса и дополняйте синтетикой, явно помечая её долю в описании методики.

Достаточно ли UML или требуют что-то ещё?

UML-диаграммы компонентов и последовательностей — базовый минимум. Усиливают работу: C4, диаграмма развёртывания и ER-модель. Не дублируйте одну и ту же информацию в разных нотациях — за это снимают баллы за компактность.

Как связать статью F6 с расчётной частью?

Используйте её как источник исходных цифр: число пострадавших, суммы ущерба, временные окна атак. Отсюда выводите требования системы и считайте экономический эффект от её внедрения.

Что проверить перед сдачей

  • Каждая задача из введения отражена в выводах по главе.
  • Ссылка на источник F6 стоит там, где вы ссылаетесь на факт, а не «на всё сразу».
  • Есть минимум одна сравнительная таблица и одна схема архитектуры.
  • ТЗ оформлено по ГОСТ 34.602-89, перечень разделов полный.
  • Метрики имеют базовую линию и способ измерения.
  • Список литературы содержит не только веб-ссылки, но и стандарты, и научные статьи.
  • Приложение с кодом соответствует тому, что описано в Главе 2.

Материал подготовлен экспертами компании [Название сайта]. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-10-03

Если тема кажется сложной, а сроки поджимают — у нас есть 120 часов на разбор вашего случая и бесплатная консультация по структуре работы. Помогаем с любой темой: от архитектуры антифрод-системы до расчёта TCO. Можно заказать диплом или взять отдельную главу — как удобнее.

Источник: «Мама, я просто хотел робуксы». Как мошенники разводят детей на родительские миллионы (опубликовано 2026-03-26)