Телефонные мошенники стали всё активнее проводить атаки против российских компаний

Изображение: Luis Villasmil (unsplash)
Телефонные аферисты постепенно переориентируются на проведение атак против различных российских организаций. Подобные атаки рассчитаны на то, чтобы под различными предлогами, обманом, запугиванием и шантажом, вынудить сотрудников компаний передать киберпреступникам различные конфиденциальные файлы, документы, чаще всего бухгалтерские.
По словам специалистов по информационной безопасности, в этом направлении для телефонных мошенников особый интерес представляют организации с иностранным участием, а также те компании, которые специализируются на внешнеэкономической деятельности.
Как рассказали некоторые эксперты по кибербезопасности, телефонные атаки такого типа, направленные на различные организации, строятся по следующей схеме: на первом этапе телефонные аферисты активно обзванивают сотрудников различных организаций с иностранным участием, причём как директоров, так и простых работников. Во время общения с потенциальной жертвой аферисты заявляют, что они являются представителями правоохранительных органов и сейчас якобы расследуется дело по некой иноагентской статье и по статье за государственную измену.
В связи с этим «полицейские» требуют переслать им в мессенджер или по электронной почте различные бухгалтерские и другие конфиденциальные документы, которые представляют коммерческую тайну. В рамках реализации этой же мошеннической схемы сотрудникам различных компаний приходят сообщения якобы от бывшего генерального директора, который также запрашивает всевозможные конфиденциальные файлы, якобы необходимые для проведения следственных действий.
По словам Ярослава Каргалева, главы центра кибербезопасности ООО «Траст», наиболее вероятной целью телефонных аферистов в этом случае является сбор конфиденциальной информации для её применения при проведении других, более целевых кибератак. Эксперт подчёркивает, что информация, полученная на стадии подобной разведки, когда киберпреступники стараются заполучить различные файлы и документы, может использоваться для разработки целевой социальной инженерии.



