Уважаемые коллеги!
В последнее время участились случаи социальной инженерии: злоумышленники маскируются под руководство организации и рассылают фальшивые поручения через мессенджеры. Чаще всего они действуют от имени руководства, бухгалтера или сотрудника отдела кадров, чтобы получить доступ к персональным данным и банковским реквизитам.
Пример недавнего инцидента другой организации:
Мошенники создают в Telegram аккаунт, который выглядит как страница сотрудника бухгалтерии: используют его фотографию и ФИО из открытых источников. С этого аккаунта приходит сообщение: «У вас проблемы с зарплатным счётом, срочно нужны ваши данные для премии». В переписке добавляют ссылку на «форму» или «банковский портал». На самом деле это фишинговый ресурс, куда сотрудник вводит свои реквизиты. После этого персональные данные и деньги оказываются под угрозой — злоумышленники получают доступ к счёту или используют информацию для новых атак.
Как действует мошенник?
Что важно помнить:
Если вы столкнулись с подозрительным запросом cразу сообщите об этом в группу информационной безопасности (itsec@gsmu.by). Чем раньше мы узнаем о попытке обмана – тем выше шанс предотвратить ущерб.
А.А.Куксо, инженер по защите информации
