MAX Мессенджер

Фальшивые официальные представители в мессенджерах: раскрытие мошеннических приёмов и методы защиты

Уровень хитрости мошенников в интернете постоянно растёт, и теперь их уловки распространились на популярные мессенджеры, включая корпоративные платформы. Один из последних трюков — использование фальшивых «официальных» ботов, направленных на выманивание логинов и паролей сотрудников организации.

Механизм обмана

Эта афера довольно проста, но очень действенна:
  1. Имитация авторитета руководителя или HR-сотрудника. Преступники создают профили, идентичные руководителям, с точным именем, фотографией и стилем общения.
  2. Давление срочностью. В рабочие группы направляются срочные распоряжения вроде «подтвердите свои данные немедленно», «переходите в систему», «решить проблему нужно срочно».
  3. Переадресация в «официального бота». Сотрудники перенаправляются в виртуального помощника, замаскированного под официальный корпоративный ресурс или государственное приложение.
  4. Запрос конфиденциальной информации. Бот просит пользователя ввести свой номер телефона и прислать код активации, выдавая себя за легитимную процедуру проверки, хотя фактически передаёт злоумышленникам контроль над личными и рабочими профилями.

Какие выгоды получает преступник

Получив кодовое подтверждение, мошенники могут:
  • войти в личные и деловые мессенджеры;
  • взламывать социальные сети и корпоративные аккаунты;
  • совершать действия якобы от лица сотрудника;
  • просматривать конфиденциальные коммуникации и служебные материалы;
  • заполучить персональную информацию для будущих угроз или повторных атак.
Последствия для пострадавших могут варьироваться от полной блокировки учётных записей до серьёзных утечек корпоративных данных.

Причины успеха мошеннической схемы

Преступники достигают своих целей благодаря следующим факторам:
  • Стремительная необходимость действий. Злоумышленники вынуждают жертв принимать быстрые решения, лишая их времени на раздумья.
  • Доверие к начальству. Люди обычно подчиняются указаниям своего непосредственного руководителя, не задавая лишних вопросов.
  • Официальная визуализация. Фальшивый бот тщательно имитирует корпоративный стиль, использует узнаваемые иконки и официальные термины, создавая иллюзию подлинности.
Именно эти аспекты побуждают сотрудников действовать импульсивно и игнорировать потенциальные риски.

Инструкции сотрудникам для самозащиты

  1. Проверяйте источник запроса. Любое необычное требование следует перепроверять напрямую у ответственного лица, позвонив ему или написав лично.
  2. Не передавайте SMS-коды. Коды активации и временные пароли — строго личная информация, которую нельзя передавать кому-либо, даже при поступлении просьбы от официального бота.
  3. Активируйте двухэтапную аутентификацию. Дополнительная защита затруднит мошенникам доступ даже при получении кода.
  4. Обращайте внимание на детали. Поддельные аккаунты нередко выдают мелкие ошибки, например неправильное написание имени владельца или некорректные изображения бренда.
  5. Сообщайте о подозрительных случаях. При обнаружении подозрительного бота необходимо незамедлительно сообщить IT-поддержке или службе безопасности предприятия.

Рекомендации компаниям по защите персонала

  • Регулярное киберобразование сотрудников. Проведение обучающих тренингов поможет сотрудникам своевременно распознавать подобные угрозы.
  • Единство каналов связи. Все официальные поручения должны поступать исключительно через установленные внутренние ресурсы и инструменты.
  • Своевременная реакция на инциденты. В случае обнаружения подозрительного бота компания должна мгновенно реагировать, заблокировав его и уведомив остальных работников.
  • Использование технологий против фишинга. Современное ПО способно выявлять и блокировать мошеннические аккаунты ещё до того, как они начнут свою деятельность.

Заключение

«Официальные» боты демонстрируют мастерство мошенников в манипуляции людским доверием и уважением к авторитету руководства. Однако ключевое правило остаётся неизменным: настоящие сервисы никогда не будут просить вас отправить им SMS-код или вводить его в посторонний канал связи. Чем выше уровень информированности сотрудников, тем труднее злоумышленникам одурачить даже наиболее доверчивых коллег. Основной способ защиты — всегда проявлять осторожность и скептически относиться к любым запросам, кажущимся малопонятными или сомнительными.