Мошенники начали рассылать фальшивые «корпоративные тесты» для кражи данных сотрудников

Мошенники начали рассылать фальшивые корпоративные тесты для кражи данных сотрудников

изображение: recraft

Юрист фирмы «Алимирзоев и Трофимов» Влада Ковалёва сообщила о новой схеме, которую начали использовать мошенники для атак на сотрудников компаний. Как рассказала она, преступники рассылают сообщения, маскирующиеся под официальные письма от отделов кадров, служб безопасности или даже государственных органов, с предложением пройти «обязательное корпоративное тестирование».

По словам Ковалёвой в интервью «Газете.Ru», злоумышленники отказываются от привычных сценариев массового фишинга и выбирают более точечный и правдоподобный подход. Потенциальная жертва получает ссылку, ведущую на внешнюю платформу, визуально идентичную внутреннему корпоративному порталу или официальной системе.

На этой странице пользователя просят авторизоваться, вводя данные от рабочей учётной записи. В некоторых случаях дополнительно запрашиваются паспортные данные и ИНН.

Юрист подчеркнула, что такие инциденты способны нанести компаниям серьёзный ущерб — как материальный, так и репутационный. Утечка внутренних учётных данных может привести к компрометации корпоративной переписки, доступу к внутренним системам и несанкционированному распространению конфиденциальной информации.

Для противодействия таким схемам Влада Ковалёва рекомендует работодателям внедрять системную работу по повышению цифровой грамотности сотрудников. По её мнению, организация регулярных очных и дистанционных тренингов по кибербезопасности, обязательное тестирование на понимание угроз и закрепление навыков — необходимое условие для минимизации рисков.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: