СМС
СМС
Олег Белов Опубликована 30.09.2025 в 7:19

Фейковый начальник в чате: новая схема обмана бьёт по компаниям

Softline: мошенники создают поддельные рабочие чаты для обмана сотрудников

В России появилась новая форма кибермошенничества — злоумышленники создают фейковые рабочие чаты в мессенджерах, куда приглашают сотрудников компаний. Об этом рассказала руководитель отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Кристина Буренкова.

Как работает схема

"Сейчас в тренде атаки через фейковые рабочие чаты в мессенджерах", — пояснила Буренкова.

Мошенники действуют следующим образом:

  • создают группу с названием вроде "Отдел маркетинга" или "Срочное совещание";

  • добавляют поддельные аккаунты, имитирующие руководителей компании (их данные берут из открытых источников);

  • приглашают в чат реальных сотрудников, чтобы придать легитимность;

  • от имени "руководителя" дают поручения — перевести деньги, передать доступ к данным или выполнить другую "срочную" задачу.

На фоне рабочей загруженности и спешки сотрудники могут воспринять это как реальное распоряжение и выполнить его без проверки.

Сравнение: классические и новые схемы

Тип атаки Особенности Чем опасно
Фишинг по e-mail Письма от "банка" или "коллег" Легко распознать при внимательном чтении
Социнжиниринг по телефону "Звонок от службы безопасности" Требует личного контакта
Фейковые рабочие чаты Реальные коллеги + фальшивый "руководитель" Сложно заподозрить в моменте

Ошибка → Последствие → Альтернатива

  • Ошибка: Перевести деньги по указанию "босса" в чате.
    Последствие: финансовые потери компании.
    Альтернатива: всегда проверять распоряжения лично или по корпоративной почте.

  • Ошибка: Делиться паролями или доступами в чате.
    Последствие: утечка критически важных данных.
    Альтернатива: использовать только защищённые каналы и корпоративные менеджеры паролей.

  • Ошибка: Оставлять открытые настройки приватности в мессенджерах.
    Последствие: возможность добавления в мошеннические группы.
    Альтернатива: запрет на приглашение в чаты посторонними.

А что если…

…мошенники начнут массово использовать такие схемы? Это может привести к росту числа корпоративных инцидентов и потере миллионов рублей, ведь атака выглядит максимально правдоподобно — рядом коллеги, знакомые имена и деловой контекст.

Плюсы и минусы мессенджеров для рабочих чатов

Плюсы Минусы
Быстрая коммуникация Высокие риски социнжиниринга
Простое подключение сотрудников Возможность добавления посторонних
Доступность на всех устройствах Слабые стандартные настройки приватности

Советы для сотрудников

  1. Настройте в мессенджере ограничение — вас могут добавлять в группы только контакты.

  2. Всегда проверяйте "срочные поручения" у руководителя по телефону или почте.

  3. Сообщайте в IT-отдел о подозрительных группах.

  4. Не передавайте финансовые и личные данные в чатах.

  5. Используйте корпоративные защищённые каналы для работы.

FAQ

Как понять, что чат поддельный?
Обратите внимание на мелкие детали: нет ли ошибок в имени "руководителя", совпадает ли его аватар с реальным, соответствует ли стиль общения привычному.

Можно ли полностью защититься от таких атак?
Полностью — нет, но ограничение на приглашения, обучение сотрудников и проверки поручений снижают риски.

Что делать, если вы уже перевели деньги?
Немедленно сообщить в службу безопасности компании и в банк для блокировки перевода.

Мифы и правда

  • Миф: "Фейковые чаты легко распознать".
    Правда: присутствие реальных коллег создаёт эффект подлинности.

  • Миф: "Эти атаки касаются только крупных компаний".
    Правда: мишенью могут быть и малые бизнесы, где контроль слабее.

  • Миф: "Если удалить чат, проблема решена".
    Правда: важно проинформировать коллег и IT-службу, чтобы предотвратить новые атаки.

3 факта о схеме

  1. Использует сразу социнжиниринг и цифровую маскировку.

  2. Опирается на доверие сотрудников к руководству.

  3. Противодействие во многом зависит от грамотных настроек мессенджеров.

Подписывайтесь на NewsInfo.Ru

Читайте также

Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »
MacBook Air M1 признали актуальным в 2025 году — iGuides 04.12.2025 в 21:42
Этот недорогой MacBook снова все обсуждают — причина удивила даже опытных пользователей

Пользователи обсуждают, насколько старый MacBook Air M1 сохраняет актуальность на фоне падения цен и долгой поддержки macOS, и какие ограничения остаются заметными.

Читать полностью »