Эксперт рассказал, как отличить мошеннический рабочий чат от настоящего

Эксперт рассказал, как отличить мошеннический рабочий чат от настоящего

Изображение: grok

Неожиданное приглашение в новую корпоративную группу, где якобы руководитель или сотрудник HR требует продиктовать код из СМС, подтвердить вход на «Госуслуги» или срочно перевести деньги, с высокой вероятностью означает попытку обмана. О схеме предупредил Саркис Шмавонян, руководитель группы по работе с образовательными организациями компании «Киберпротект» и эксперт по информационной безопасности. Его комментарий опубликовала «Газета.Ru».

Главное правило в подобных ситуациях сводится к отказу от автоматических действий. При малейших сомнениях сотруднику стоит связаться с руководителем другим способом — позвонить, написать на корпоративную почту или уточнить информацию лично. Один звонок способен избавить компанию и работника от весьма серьёзных последствий.

У поддельных рабочих чатов есть несколько узнаваемых черт:

  • внезапное появление новой группы, которой раньше не было среди привычных корпоративных каналов связи;
  • требование выполнить действие немедленно и не обсуждать происходящее с коллегами;
  • попытка получить секретные коды, банковские реквизиты либо перевод денег;
  • активность посторонних участников, подталкивающих человека скорее выполнить распоряжение начальника;
  • давление через угрозы увольнением, штрафом, блокировкой учётной записи или возможной утечкой данных.

Саркис Шмавонян обратил внимание на то, что спешка превращает подобную атаку в рабочий инструмент злоумышленников. У сотрудника не остаётся времени спокойно сверить сведения, и он ориентируется на должность отправителя, тревожный тон и якобы критическую ситуацию. Требование кода, перевода или молчания превращается из обычной переписки в заметный сигнал опасности.

Отдельная хитрость злоумышленников заключена в массовке. Люди, представляющиеся коллегами и подтверждающие распоряжение начальства, вполне могут оказаться ботами или аккаунтами, созданными специально для обмана. Их присутствие создаёт иллюзию нормального рабочего процесса и подталкивает жертву к мысли, что остальные уже согласились и выполнять требование безопасно.

При обнаружении подозрительной переписки специалист советует зафиксировать происходящее — сохранить скриншоты, номера телефонов и данные учётных записей участников. Собранные материалы стоит передать сотрудникам информационной безопасности или ИТ-службы. После этого группу лучше покинуть, её создателя заблокировать, а коллег предупредить через официальный корпоративный канал.

Работодателям Саркис Шмавонян порекомендовал закрепить внутреннее правило — коды доступа нельзя запрашивать через мессенджеры. Финансовые поручения и распоряжения о доступе к системам стоит подтверждать через заранее оговорённые каналы, а сотрудников регулярно обучать, поскольку схемы обмана меняются быстро.

Ранее сообщалось, что мошенники запустили поддельные интернет-ресурсы, внешне копирующие сайты Банка России, чтобы убедить посетителей в наличии на их имя якобы оформленных кредитов. Жертве предлагают срочно взять новые займы в разных банках и таким способом «обнулить» подозрительные обязательства. Полученные деньги в итоге уходят преступникам, а на человеке остаётся вполне реальный долг.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: