Найти в Дзене

Ложные группы – новый вектор корпоративных атак в мессенджерах

Один из самых популярных видов делового общения на сегодняшний момент – это мессенджеры. Только 6% компаний не используют в работе мессенджеры. На конец 2024 года 21% компаний используют Telegram, WhatsApp для работы, 47% компаний используют свой корпоративный мессенджер, при этом при работе со сторонними компаниями или вне рабочее время используют личные мессенджеры. Сейчас в основном используют MAX, но атаки, к сожалению, сохранились. Именно эта особенность коммуникации приводит к тому, что атаки через мессенджеры – это основной вектор атак мошенников (97% атак с социальной инженерией на корпорации). Злоумышленники используют искусственный интеллект для генерации сценариев атак. Так 21% компаний уже пострадали от атак с использованием искусственного интеллекта. Типичный вариант корпоративной атаки в начале 2025 года был связан с атакой от имени «фейкового» менеджера компании со следующим содержанием: Для подтверждения авторитета и серьезности вопроса высылался фейковый документ от с

Один из самых популярных видов делового общения на сегодняшний момент – это мессенджеры. Только 6% компаний не используют в работе мессенджеры. На конец 2024 года 21% компаний используют Telegram, WhatsApp для работы, 47% компаний используют свой корпоративный мессенджер, при этом при работе со сторонними компаниями или вне рабочее время используют личные мессенджеры. Сейчас в основном используют MAX, но атаки, к сожалению, сохранились.

Именно эта особенность коммуникации приводит к тому, что атаки через мессенджеры – это основной вектор атак мошенников (97% атак с социальной инженерией на корпорации). Злоумышленники используют искусственный интеллект для генерации сценариев атак. Так 21% компаний уже пострадали от атак с использованием искусственного интеллекта.

Типичный вариант корпоративной атаки в начале 2025 года был связан с атакой от имени «фейкового» менеджера компании со следующим содержанием:

-2

Для подтверждения авторитета и серьезности вопроса высылался фейковый документ от соответствующих служб, причем отправлялось фото – а не pdf, что создавало большую реалистичность и повышало доверие человека.

-3

После такой переписки якобы Косых С.В. и требовал предоставить данные, которые потом использовались для кражи денег у сотрудника или конфиденциальной информации.

Текущий тренд создаются ложные группы (например, «Техподдержка», «Новый проект») с целью отправки вредоносных ссылок под видом важных документов, опросов или срочных задач.

Подписывайтесь на наш канал в Telegram, чтобы не пропустить другие мошеннические схемы.