Найти в Дзене
Positive Technologies

«Привет, это гендиректор…», или Как не попасться на удочку мошенников

Картинка сгенерирована нейросетью Midjourney
Картинка сгенерирована нейросетью Midjourney

Звонки от мнимых сотрудников правоохранительных органов или банков — давно не редкость. Однако в последнее время эта схема мошенничества трансформировалась и стала многоступенчатой, чтобы вызвать больше доверия у жертв.

🤵 Кстати, она получила название Fake Boss. И вот почему:

Это многоходовая комбинация, в процессе которой преступники «ведут» жертву, передавая ее из рук в руки. Некоторые шаги могут быть пропущены, возможно появление дополнительных. Однако тактики и подходы сохраняются.

1️⃣ С человеком связывается якобы его руководитель и доверительно сообщает о предстоящем звонке «сотрудника правоохранительных органов».

2️⃣ Мнимый правоохранитель сообщает жертве о вовлеченности в некую мошенническую схему и необходимости перевести средства на «безопасные» счета.

3️⃣ Следующим в игру вступает «сотрудник банка», советующий продать имущество и взять в кредит крупные суммы.

4️⃣ Обманутый гражданин переводит огромную сумму на указанный мошенниками счет и только потом понимает, что на самом деле произошло.

С подобными кибератаками столкнулись в прошлом году и сотрудники Positive Technologies, но ни один из них не пострадал 🙂

Доля сообщений от «работодателя» составила 10% от числа всех инцидентов в 2022–2023 годах, рассказала в материале «РБК» Ирина Зиновкина, руководитель исследовательской группы Positive Technologies.

🤔 Как вычислить мошенника

Проверьте историю сообщений и есть ли «руководитель» у вас в контактах. Если вы уже общались раньше, то вверху диалога не должно быть кнопок «Добавить в контакты» и «Заблокировать».

Обратите внимание на правильность названия аккаунта и номера телефона.

Если вы сомневаетесь, что вам пишет коллега, попросите его написать через корпоративный канал связи: внутренний мессенджер или почту.

Попробуйте написать или позвонить руководителю по другим знакомым вам номерам и поинтересоваться, поступали ли от него предупреждения (писать вам могут и со взломанного аккаунта).