Мошенники начали рассылать фальшивые «корпоративные тесты» для кражи данных сотрудников

изображение: recraft
Юрист фирмы «Алимирзоев и Трофимов» Влада Ковалёва сообщила о новой схеме, которую начали использовать мошенники для атак на сотрудников компаний. Как рассказала она, преступники рассылают сообщения, маскирующиеся под официальные письма от отделов кадров, служб безопасности или даже государственных органов, с предложением пройти «обязательное корпоративное тестирование».
По словам Ковалёвой в интервью «Газете.Ru», злоумышленники отказываются от привычных сценариев массового фишинга и выбирают более точечный и правдоподобный подход. Потенциальная жертва получает ссылку, ведущую на внешнюю платформу, визуально идентичную внутреннему корпоративному порталу или официальной системе.
На этой странице пользователя просят авторизоваться, вводя данные от рабочей учётной записи. В некоторых случаях дополнительно запрашиваются паспортные данные и ИНН.
Юрист подчеркнула, что такие инциденты способны нанести компаниям серьёзный ущерб — как материальный, так и репутационный. Утечка внутренних учётных данных может привести к компрометации корпоративной переписки, доступу к внутренним системам и несанкционированному распространению конфиденциальной информации.
Для противодействия таким схемам Влада Ковалёва рекомендует работодателям внедрять системную работу по повышению цифровой грамотности сотрудников. По её мнению, организация регулярных очных и дистанционных тренингов по кибербезопасности, обязательное тестирование на понимание угроз и закрепление навыков — необходимое условие для минимизации рисков.



