Разделы

Безопасность Стратегия безопасности

«Лаборатория Касперского» предупредила о новой волне скам-рассылок на бухгалтеров

Эксперты «Лаборатории Касперского» сообщили о резком росте числа скам-рассылок по электронным адресам сотрудников российских компаний. Жертвы злоумышленников — бухгалтеры. Об этом CNews сообщили представители «Лаборатории Касперского».

Схема выглядит так: сотруднику приходит письмо на русском языке с просьбой оплатить счет за доставку груза — например, посылки или корреспонденции. Отправитель сообщает, что письмо предназначается бухгалтерии, контакт которой он не помнит или потерял, поэтому просит получателя переслать письмо нужному адресату. Во вложении действительно находится счет в формате PDF. Как правило, в нем указана небольшая сумма. Расчет делается на то, что для бухгалтеров она покажется незначительной и они оплатят счет без дополнительных проверок. Только за 22 ноября 2023 г. было выявлено* несколько сотен подобных писем. Эксперты не исключают продолжения скам-рассылки.

Пример скам-письма

Как правило, письма рассылаются с недавно зарегистрированного домена, который может быть похож на адрес реального перевозчика или крупного маркетплейса. Однако получателя должно насторожить, что по вопросам оплаты пишут не в бухгалтерию. Такой прием часто используют в мошеннических рассылках, когда злоумышленники находят первые попавшиеся адреса и рассылают скам-сообщения с просьбой «передать руководителю», «в отдел продаж» или «коллегам, которым это будет интересно».

«Схема существует не первый десяток лет, но злоумышленники продолжают ее эксплуатировать, ведь люди по-прежнему оплачивают счета, которые им пересылают. При этом счета могут выставляться не только за доставку — в них могут фигурировать и иные виды услуг. Поскольку речь идет о сравнительно небольших по меркам компаний суммах, и письмо приходит в период, когда нагрузка на бухгалтерию возрастает, часто адресаты не проявляют должную бдительность, — сказал Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского». — К сожалению, такие мошеннические письма не всегда получается превентивно заблокировать, поскольку внешне они ничем не отличаются от обычного делового письма. Поэтому важно, чтобы сами сотрудники внимательно проверяли информацию».

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Чтобы не стать жертвой мошенников, «Лаборатория Касперского» рекомендует: критически относиться к электронным письмам от неизвестных отправителей, особенно если в них просят что-то оплатить или перевести деньги; прежде чем пересылать сообщение третьим лицам, стоит проверять его содержание и подлинность почтового адреса, с которого пришло письмо. Можно проверить в сети наличие подобного домена или использовать сервисы whois; компаниям рекомендуется повышать уровень цифровой грамотности сотрудников, организовывать для них обучающие тренинги, курсы.

* Данные на основе статистики за период с 22 по 24 ноября 2023 г.