Разделы

Безопасность Стратегия безопасности

«Лаборатория Касперского» предупредила о новой волне скам-рассылок на бухгалтеров

Эксперты «Лаборатории Касперского» сообщили о резком росте числа скам-рассылок по электронным адресам сотрудников российских компаний. Жертвы злоумышленников — бухгалтеры. Об этом CNews сообщили представители «Лаборатории Касперского».

Схема выглядит так: сотруднику приходит письмо на русском языке с просьбой оплатить счет за доставку груза — например, посылки или корреспонденции. Отправитель сообщает, что письмо предназначается бухгалтерии, контакт которой он не помнит или потерял, поэтому просит получателя переслать письмо нужному адресату. Во вложении действительно находится счет в формате PDF. Как правило, в нем указана небольшая сумма. Расчет делается на то, что для бухгалтеров она покажется незначительной и они оплатят счет без дополнительных проверок. Только за 22 ноября 2023 г. было выявлено* несколько сотен подобных писем. Эксперты не исключают продолжения скам-рассылки.

Пример скам-письма

Как правило, письма рассылаются с недавно зарегистрированного домена, который может быть похож на адрес реального перевозчика или крупного маркетплейса. Однако получателя должно насторожить, что по вопросам оплаты пишут не в бухгалтерию. Такой прием часто используют в мошеннических рассылках, когда злоумышленники находят первые попавшиеся адреса и рассылают скам-сообщения с просьбой «передать руководителю», «в отдел продаж» или «коллегам, которым это будет интересно».

«Схема существует не первый десяток лет, но злоумышленники продолжают ее эксплуатировать, ведь люди по-прежнему оплачивают счета, которые им пересылают. При этом счета могут выставляться не только за доставку — в них могут фигурировать и иные виды услуг. Поскольку речь идет о сравнительно небольших по меркам компаний суммах, и письмо приходит в период, когда нагрузка на бухгалтерию возрастает, часто адресаты не проявляют должную бдительность, — сказал Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского». — К сожалению, такие мошеннические письма не всегда получается превентивно заблокировать, поскольку внешне они ничем не отличаются от обычного делового письма. Поэтому важно, чтобы сами сотрудники внимательно проверяли информацию».

Чтобы не стать жертвой мошенников, «Лаборатория Касперского» рекомендует: критически относиться к электронным письмам от неизвестных отправителей, особенно если в них просят что-то оплатить или перевести деньги; прежде чем пересылать сообщение третьим лицам, стоит проверять его содержание и подлинность почтового адреса, с которого пришло письмо. Можно проверить в сети наличие подобного домена или использовать сервисы whois; компаниям рекомендуется повышать уровень цифровой грамотности сотрудников, организовывать для них обучающие тренинги, курсы.

* Данные на основе статистики за период с 22 по 24 ноября 2023 г.