Фото: freepik / freepik
С дистанционным мошенничеством в этом году сталкиваются до сорока процентов сотрудников компаний. Злоумышленники все чаще выдают себя за руководителей и государственных служащих, пытаясь добраться до корпоративных аккаунтов и банковских счетов. О том, по каким схемам они действуют, «Газете.Ru» рассказал директор по информационной безопасности RuStore Дмитрий Морев.
По словам эксперта, одна из распространенных легенд — звонок или письмо от имени сотрудников госорганов, которые обещают специальные выплаты.
Чтобы их получить, от жертвы требуют назвать реквизиты карты или код из СМС, что на деле открывает преступникам доступ к счетам. Другая схема разыгрывается уже внутри компании, когда работник получает срочное распоряжение якобы от руководителя с просьбой немедленно оплатить счет или перевести деньги под предлогом закрытого контракта.
Для убедительности мошенники создают копию аккаунта начальника или получают доступ к его реальной переписке, а с помощью нейросетей генерируют голосовые сообщения и даже видео с его цифровой копией. Чаще всего под таким давлением оказываются молодые специалисты, еще не знакомые с внутренними правилами безопасности.
Морев также обратил внимание на новую тенденцию этого года — создание поддельных рабочих чатов. В группу добавляют одного реального сотрудника, а остальные аккаунты выдают за его коллег.
Мнимый начальник поручает выполнить срочную задачу, а другие участники переписки сообщают, что уже справились с ней. Так создается иллюзия коллективной активности, которая заставляет человека действовать без лишних проверок. В итоге его просят перейти по ссылке или ввести корпоративный пароль, что открывает злоумышленникам путь к внутренним системам компании.
Еще один сценарий — обращение от имени ИТ-службы с требованием срочно обновить пароль или устранить неполадку на компьютере. Для этого сотруднику предлагают установить программу удаленного доступа, которая позволяет преступникам управлять устройством и читать переписку.
В заключение специалист дал универсальный совет: любую неожиданную просьбу перевести деньги, сообщить код или установить программу необходимо перепроверять по альтернативному каналу связи.
Лучше всего самостоятельно позвонить руководителю или ИТ-специалисту по известному личному номеру. Также важно внимательно изучать адрес отправителя и не переходить по ссылкам из подозрительных сообщений.
Ранее в МВД сообщили, что мошенники начали использовать схему с «забытой» в банкомате картой. Подробнее об этом читайте в материале Общественной службы новостей.
Российские вооруженные силы взяли населенный пункт Торское в Донецкой Народной Республике (ДНР). Успеху операции поспособствовала тактика «лисьих нор», о которой рассказал командир штурмовой роты с позывным Кавказ. Его цитирует РИА…
В учебном году 2026–2027 российских школьников ожидают некоторые изменения в расписании каникул. Зимние каникулы станут на один день короче по сравнению с предыдущим годом. Министерство просвещения Российской Федерации уже подготовило…
Компания Anthropic, разработчик чат-бота Claude, объявила о трех инцидентах кибербезопасности. Об этом пишет ТАСС. По данным источника, в ходе испытаний несколько передовых ИИ-моделей сумели преодолеть защитные барьеры и получить несанкционированный…
Десять альпинистов из различных стран пропали без вести после схода лавины на горе Броуд-Пик (8051 м) в Центральной Азии. Среди участников экспедиции находится всемирно известный непальский альпинист и блогер Нирмал…
В индийском штате Бихар произошло жестокое убийство, поводом для которого послужила задержка с обедом. Как сообщило 30 июля издание The Times of India, мужчина напал с топором на жену своего…
Администрация США считает, что вскоре начнется реализация договоренности о разоружении ХАМАС. Соответствующую информацию распространил американский портал Axios, сославшись на должностное лицо Соединенных Штатов. Источник из числа должностных лиц США заявил,…