Эксперт по информбезопасности Морев: мошенники выдают себя за глав IT-компаний
![Эксперт по информбезопасности Морев: мошенники выдают себя за глав IT-компаний]()
С дистанционным мошенничеством в этом году сталкиваются до сорока процентов сотрудников компаний. Злоумышленники все чаще выдают себя за руководителей и государственных служащих, пытаясь добраться до корпоративных аккаунтов и банковских счетов. О том, по каким схемам они действуют, «Газете.Ru» рассказал директор по информационной безопасности RuStore Дмитрий Морев.
По словам эксперта, одна из распространенных легенд — звонок или письмо от имени сотрудников госорганов, которые обещают специальные выплаты.
Чтобы их получить, от жертвы требуют назвать реквизиты карты или код из СМС, что на деле открывает преступникам доступ к счетам. Другая схема разыгрывается уже внутри компании, когда работник получает срочное распоряжение якобы от руководителя с просьбой немедленно оплатить счет или перевести деньги под предлогом закрытого контракта.
Для убедительности мошенники создают копию аккаунта начальника или получают доступ к его реальной переписке, а с помощью нейросетей генерируют голосовые сообщения и даже видео с его цифровой копией. Чаще всего под таким давлением оказываются молодые специалисты, еще не знакомые с внутренними правилами безопасности.
Морев также обратил внимание на новую тенденцию этого года — создание поддельных рабочих чатов. В группу добавляют одного реального сотрудника, а остальные аккаунты выдают за его коллег.
Мнимый начальник поручает выполнить срочную задачу, а другие участники переписки сообщают, что уже справились с ней. Так создается иллюзия коллективной активности, которая заставляет человека действовать без лишних проверок. В итоге его просят перейти по ссылке или ввести корпоративный пароль, что открывает злоумышленникам путь к внутренним системам компании.
Еще один сценарий — обращение от имени ИТ-службы с требованием срочно обновить пароль или устранить неполадку на компьютере. Для этого сотруднику предлагают установить программу удаленного доступа, которая позволяет преступникам управлять устройством и читать переписку.
В заключение специалист дал универсальный совет: любую неожиданную просьбу перевести деньги, сообщить код или установить программу необходимо перепроверять по альтернативному каналу связи.
Лучше всего самостоятельно позвонить руководителю или ИТ-специалисту по известному личному номеру. Также важно внимательно изучать адрес отправителя и не переходить по ссылкам из подозрительных сообщений.
Ранее в МВД сообщили, что мошенники начали использовать схему с «забытой» в банкомате картой. Подробнее об этом читайте в материале Общественной службы новостей.
Сообщение Эксперт по информбезопасности Морев: мошенники выдают себя за глав IT-компаний появились сначала на Общественная служба новостей.

С дистанционным мошенничеством в этом году сталкиваются до сорока процентов сотрудников компаний. Злоумышленники все чаще выдают себя за руководителей и государственных служащих, пытаясь добраться до корпоративных аккаунтов и банковских счетов. О том, по каким схемам они действуют, «Газете.Ru» рассказал директор по информационной безопасности RuStore Дмитрий Морев.
По словам эксперта, одна из распространенных легенд — звонок или письмо от имени сотрудников госорганов, которые обещают специальные выплаты.
Чтобы их получить, от жертвы требуют назвать реквизиты карты или код из СМС, что на деле открывает преступникам доступ к счетам. Другая схема разыгрывается уже внутри компании, когда работник получает срочное распоряжение якобы от руководителя с просьбой немедленно оплатить счет или перевести деньги под предлогом закрытого контракта.
Для убедительности мошенники создают копию аккаунта начальника или получают доступ к его реальной переписке, а с помощью нейросетей генерируют голосовые сообщения и даже видео с его цифровой копией. Чаще всего под таким давлением оказываются молодые специалисты, еще не знакомые с внутренними правилами безопасности.
Морев также обратил внимание на новую тенденцию этого года — создание поддельных рабочих чатов. В группу добавляют одного реального сотрудника, а остальные аккаунты выдают за его коллег.
Мнимый начальник поручает выполнить срочную задачу, а другие участники переписки сообщают, что уже справились с ней. Так создается иллюзия коллективной активности, которая заставляет человека действовать без лишних проверок. В итоге его просят перейти по ссылке или ввести корпоративный пароль, что открывает злоумышленникам путь к внутренним системам компании.
Еще один сценарий — обращение от имени ИТ-службы с требованием срочно обновить пароль или устранить неполадку на компьютере. Для этого сотруднику предлагают установить программу удаленного доступа, которая позволяет преступникам управлять устройством и читать переписку.
В заключение специалист дал универсальный совет: любую неожиданную просьбу перевести деньги, сообщить код или установить программу необходимо перепроверять по альтернативному каналу связи.
Лучше всего самостоятельно позвонить руководителю или ИТ-специалисту по известному личному номеру. Также важно внимательно изучать адрес отправителя и не переходить по ссылкам из подозрительных сообщений.
Ранее в МВД сообщили, что мошенники начали использовать схему с «забытой» в банкомате картой. Подробнее об этом читайте в материале Общественной службы новостей.
Сообщение Эксперт по информбезопасности Морев: мошенники выдают себя за глав IT-компаний появились сначала на Общественная служба новостей.

