Эксперт рассказал, как отличить мошеннический рабочий чат от настоящего

Изображение: grok
Неожиданное приглашение в новую корпоративную группу, где якобы руководитель или сотрудник HR требует продиктовать код из СМС, подтвердить вход на «Госуслуги» или срочно перевести деньги, с высокой вероятностью означает попытку обмана. О схеме предупредил Саркис Шмавонян, руководитель группы по работе с образовательными организациями компании «Киберпротект» и эксперт по информационной безопасности. Его комментарий опубликовала «Газета.Ru».
Главное правило в подобных ситуациях сводится к отказу от автоматических действий. При малейших сомнениях сотруднику стоит связаться с руководителем другим способом — позвонить, написать на корпоративную почту или уточнить информацию лично. Один звонок способен избавить компанию и работника от весьма серьёзных последствий.
У поддельных рабочих чатов есть несколько узнаваемых черт:
- внезапное появление новой группы, которой раньше не было среди привычных корпоративных каналов связи;
- требование выполнить действие немедленно и не обсуждать происходящее с коллегами;
- попытка получить секретные коды, банковские реквизиты либо перевод денег;
- активность посторонних участников, подталкивающих человека скорее выполнить распоряжение начальника;
- давление через угрозы увольнением, штрафом, блокировкой учётной записи или возможной утечкой данных.
Саркис Шмавонян обратил внимание на то, что спешка превращает подобную атаку в рабочий инструмент злоумышленников. У сотрудника не остаётся времени спокойно сверить сведения, и он ориентируется на должность отправителя, тревожный тон и якобы критическую ситуацию. Требование кода, перевода или молчания превращается из обычной переписки в заметный сигнал опасности.
Отдельная хитрость злоумышленников заключена в массовке. Люди, представляющиеся коллегами и подтверждающие распоряжение начальства, вполне могут оказаться ботами или аккаунтами, созданными специально для обмана. Их присутствие создаёт иллюзию нормального рабочего процесса и подталкивает жертву к мысли, что остальные уже согласились и выполнять требование безопасно.
При обнаружении подозрительной переписки специалист советует зафиксировать происходящее — сохранить скриншоты, номера телефонов и данные учётных записей участников. Собранные материалы стоит передать сотрудникам информационной безопасности или ИТ-службы. После этого группу лучше покинуть, её создателя заблокировать, а коллег предупредить через официальный корпоративный канал.
Работодателям Саркис Шмавонян порекомендовал закрепить внутреннее правило — коды доступа нельзя запрашивать через мессенджеры. Финансовые поручения и распоряжения о доступе к системам стоит подтверждать через заранее оговорённые каналы, а сотрудников регулярно обучать, поскольку схемы обмана меняются быстро.
Ранее сообщалось, что мошенники запустили поддельные интернет-ресурсы, внешне копирующие сайты Банка России, чтобы убедить посетителей в наличии на их имя якобы оформленных кредитов. Жертве предлагают срочно взять новые займы в разных банках и таким способом «обнулить» подозрительные обязательства. Полученные деньги в итоге уходят преступникам, а на человеке остаётся вполне реальный долг.



