СМС
СМС
Олег Белов Опубликована сегодня в 7:19

Фейковый начальник в чате: новая схема обмана бьёт по компаниям

Softline: мошенники создают поддельные рабочие чаты для обмана сотрудников

В России появилась новая форма кибермошенничества — злоумышленники создают фейковые рабочие чаты в мессенджерах, куда приглашают сотрудников компаний. Об этом рассказала руководитель отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Кристина Буренкова.

Как работает схема

"Сейчас в тренде атаки через фейковые рабочие чаты в мессенджерах", — пояснила Буренкова.

Мошенники действуют следующим образом:

  • создают группу с названием вроде "Отдел маркетинга" или "Срочное совещание";

  • добавляют поддельные аккаунты, имитирующие руководителей компании (их данные берут из открытых источников);

  • приглашают в чат реальных сотрудников, чтобы придать легитимность;

  • от имени "руководителя" дают поручения — перевести деньги, передать доступ к данным или выполнить другую "срочную" задачу.

На фоне рабочей загруженности и спешки сотрудники могут воспринять это как реальное распоряжение и выполнить его без проверки.

Сравнение: классические и новые схемы

Тип атаки Особенности Чем опасно
Фишинг по e-mail Письма от "банка" или "коллег" Легко распознать при внимательном чтении
Социнжиниринг по телефону "Звонок от службы безопасности" Требует личного контакта
Фейковые рабочие чаты Реальные коллеги + фальшивый "руководитель" Сложно заподозрить в моменте

Ошибка → Последствие → Альтернатива

  • Ошибка: Перевести деньги по указанию "босса" в чате.
    Последствие: финансовые потери компании.
    Альтернатива: всегда проверять распоряжения лично или по корпоративной почте.

  • Ошибка: Делиться паролями или доступами в чате.
    Последствие: утечка критически важных данных.
    Альтернатива: использовать только защищённые каналы и корпоративные менеджеры паролей.

  • Ошибка: Оставлять открытые настройки приватности в мессенджерах.
    Последствие: возможность добавления в мошеннические группы.
    Альтернатива: запрет на приглашение в чаты посторонними.

А что если…

…мошенники начнут массово использовать такие схемы? Это может привести к росту числа корпоративных инцидентов и потере миллионов рублей, ведь атака выглядит максимально правдоподобно — рядом коллеги, знакомые имена и деловой контекст.

Плюсы и минусы мессенджеров для рабочих чатов

Плюсы Минусы
Быстрая коммуникация Высокие риски социнжиниринга
Простое подключение сотрудников Возможность добавления посторонних
Доступность на всех устройствах Слабые стандартные настройки приватности

Советы для сотрудников

  1. Настройте в мессенджере ограничение — вас могут добавлять в группы только контакты.

  2. Всегда проверяйте "срочные поручения" у руководителя по телефону или почте.

  3. Сообщайте в IT-отдел о подозрительных группах.

  4. Не передавайте финансовые и личные данные в чатах.

  5. Используйте корпоративные защищённые каналы для работы.

FAQ

Как понять, что чат поддельный?
Обратите внимание на мелкие детали: нет ли ошибок в имени "руководителя", совпадает ли его аватар с реальным, соответствует ли стиль общения привычному.

Можно ли полностью защититься от таких атак?
Полностью — нет, но ограничение на приглашения, обучение сотрудников и проверки поручений снижают риски.

Что делать, если вы уже перевели деньги?
Немедленно сообщить в службу безопасности компании и в банк для блокировки перевода.

Мифы и правда

  • Миф: "Фейковые чаты легко распознать".
    Правда: присутствие реальных коллег создаёт эффект подлинности.

  • Миф: "Эти атаки касаются только крупных компаний".
    Правда: мишенью могут быть и малые бизнесы, где контроль слабее.

  • Миф: "Если удалить чат, проблема решена".
    Правда: важно проинформировать коллег и IT-службу, чтобы предотвратить новые атаки.

3 факта о схеме

  1. Использует сразу социнжиниринг и цифровую маскировку.

  2. Опирается на доверие сотрудников к руководству.

  3. Противодействие во многом зависит от грамотных настроек мессенджеров.

Подписывайтесь на NewsInfo.Ru

Читайте также

Блогер Остин Эванс: новая PS5 стала легче на 100 граммов и получила другое охлаждение сегодня в 8:17

PS5 похудела, но потеряла память: ревизия CFI-2116 вызывает вопросы

Обновлённая PS5 Digital Edition стала легче и получила матовый дизайн, но Sony урезала SSD до 825 ГБ, оставив цену прежней.

Читать полностью »
Clarifai заявила об ускорении работы ИИ в 2 раза и снижении затрат на 40% вчера в 23:29

Против миллиарда на дата-центр — пара строк кода: Clarifai ускоряет ИИ без нового "железа"

Clarifai представила механизм рассуждений, ускоряющий запуск ИИ вдвое и сокращающий расходы на 40%. Что внутри и как это повлияет на рынок?

Читать полностью »
Apple планирует выпуск MacBook Pro и Air с процессором M5 в начале 2026 года — Марк Гурман вчера в 22:52

Танцы с чипом: как Apple вновь заставит фанатов ждать MacBook Pro

Apple готовит к выпуску MacBook Pro и Air с новым чипом M5. Узнайте, какие модели и новинки ожидаются в начале 2026 года.

Читать полностью »
Стартап Doorstep привлёк $8 млн на технологию прозрачной доставки до двери вчера в 21:18

Пропажа еды отменяется: Doorstep делает доставку прозрачной до самой двери

Doorstep устраняет «слепую зону» в доставке: стартап привлёк $8 млн, чтобы GPS внутри зданий больше не подводил клиентов и курьеров.

Читать полностью »
Microsoft запустила Agent Mode в Word и Excel для участников программы Frontier вчера в 20:49

Office оживает: Microsoft превратила Word и Excel в интеллектуальных помощников

Microsoft добавила в Word и Excel новые интеллектуальные режимы работы. Чем они отличаются и какие возможности открывают для пользователей?

Читать полностью »
OpenAI представила GDPval — тест для оценки экономической пользы ИИ вчера в 19:18

От медсестры до инвестбанкира: ИИ начинает выигрывать у людей в 44 профессиях

OpenAI представила GDPval — бенчмарк «модель против человека» по реальным профессиям. Что означают 40,6% у GPT-5 и 49% у Claude — и как это применить в работе?

Читать полностью »
Amazon обязалась упростить отказ от Prime после иска FTC вчера в 17:18

"Нет, мне не нужна бесплатная доставка" — и 2,5 млрд долларов: Amazon наказали за тёмные паттерны

Amazon выплатит миллиарды долларов по иску FTC о подписке Prime. Что изменится для пользователей и почему это соглашение стало прецедентом?

Читать полностью »
Китайские ноутбуки захватывают российский рынок — эксперт Александр Побыванец вчера в 16:32

Премиальные бренды в панике: россияне массово выбирают китайские ноутбуки

Китайские ноутбуки активно осваивают российский рынок, предлагая доступные модели с современными характеристиками и создавая конкуренцию премиум-брендам.

Читать полностью »