Размер:
A A A
Цвет: C C C
Изображения Вкл. Выкл.
Обычная версия сайта
Премия Правительства в области качества

Осторожно! Новые схемы социальной инженерии

Уважаемые коллеги!

В последнее время участились случаи социальной инженерии: злоумышленники маскируются под руководство организации и рассылают фальшивые поручения через мессенджеры. Чаще всего они действуют от имени руководства, бухгалтера или сотрудника отдела кадров, чтобы получить доступ к персональным данным и банковским реквизитам.


Пример недавнего инцидента другой организации:

Мошенники создают в Telegram аккаунт, который выглядит как страница сотрудника бухгалтерии: используют его фотографию и ФИО из открытых источников. С этого аккаунта приходит сообщение: «У вас проблемы с зарплатным счётом, срочно нужны ваши данные для премии». В переписке добавляют ссылку на «форму» или «банковский портал». На самом деле это фишинговый ресурс, куда сотрудник вводит свои реквизиты. После этого персональные данные и деньги оказываются под угрозой — злоумышленники получают доступ к счёту или используют информацию для новых атак.


Как действует мошенник?

  • Использует открытые источники (фото, должности, контакты) для создания «настоящего» профиля.
  • Рассылает сообщения о «проблемах с зарплатным счётом» или «нехватке данных для премии».
  • Добавляет фишинговые ссылки или вложения.
  • Создаёт давление типовыми фразами: «нужно прямо сейчас», «это срочно», «не сообщайте никому».


 Что важно помнить:

  • Любые нестандартные запросы перепроверяйте — позвоните напрямую тому, от чьего имени пришло сообщение.
  • Не переходите по подозрительным ссылкам и не открывайте вложения от неизвестных адресатов.
  • Включите двухфакторную аутентификацию на всех рабочих и личных аккаунтах.


Если вы столкнулись с подозрительным запросом cразу сообщите об этом в группу информационной безопасности (itsec@gsmu.by). Чем раньше мы узнаем о попытке обмана – тем выше шанс предотвратить ущерб.



А.А.Куксо, инженер по защите информации



Поделиться
Сайт использует файлы cookie, обрабатываемые вашим браузером. Подробнее об этом вы можете узнать в Политике cookie.
ПринятьНастроитьОтклонить