Как это выглядит
Схема идёт не через взлом, а через доверие и спешку. Сначала собирается открытая информация: кто директор, кто бухгалтер, как компания представляется в переписке. Потом создаётся аккаунт с фотографией и именем руководителя, и от него приходит сообщение.
Текст почти всегда содержит три элемента: срочность, исключительность и запрет обсуждать. «Нужно сегодня», «я на встрече, звонить не могу», «пока никому не говори, это по сделке».
Разновидности
- сообщение в мессенджере с аватаркой и именем руководителя
- письмо с адреса, отличающегося от настоящего одной буквой
- аудиосообщение голосом, похожим на руководителя
- звонок «из банка» или «из государственного органа» с продолжением истории
- просьба не перевести деньги, а срочно прислать документы, реквизиты или сканы — это подготовка к следующему шагу
Правило, которое останавливает схему
Одно правило закрывает почти все варианты: любая операция с деньгами или передача документов подтверждается по второму, заранее известному каналу связи.
Не по тому номеру, с которого пришло сообщение, а по записанному в справочнике компании. Не ответным сообщением, а звонком. Не «спрошу у него же», а «спрошу другим способом».
- 1Определите порогСумма, выше которой обязательна проверка. Для многих компаний разумно установить её низко: схема часто начинается с небольшого платежа для проверки готовности.
- 2Зафиксируйте канал подтвержденияКонкретно: звонок на номер из внутреннего справочника. Не «связаться с руководителем», а как именно.
- 3Разрешите сотруднику проверятьПрямо запишите в правилах: проверка обязательна и не является недоверием. Без этого сотрудник постесняется перезвонить директору.
- 4Отдельно опишите новых контрагентовСмена реквизитов у существующего поставщика — вторая по частоте схема. Новые реквизиты подтверждаются звонком по старому известному контакту.
- 5Ознакомьте под подписьПравило работает, только если о нём знают. Ознакомление под подпись — это ещё и требование новой нормы Трудового кодекса.
Что делать, если деньги уже ушли
- 1Немедленно в банкЧем быстрее, тем выше шанс приостановить платёж. Счёт идёт на минуты, а не на часы.
- 2Сохраните перепискуСкриншоты, номера, адреса, время. Не удаляйте чат.
- 3Сообщите руководству и проверьте другие операцииЧасто это не единичный платёж: проверьте, не ушли ли другие поручения в тот же день.
- 4Обратитесь в правоохранительные органыС сохранённой перепиской и платёжными документами.
- 5Разберите причинуГде именно правило не сработало: не знали, знали но постеснялись, или правила не было. Ответ определяет, что менять.
Чего не стоит делать
Не наказывайте сотрудника, который сообщил об ошибке. В компаниях, где за это ругают, о следующем случае узнают через месяц от банка. Схема рассчитана именно на страх сказать вслух.
Частые вопросы
Читайте также
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Регламент реагирования на инциденты: что в нём писатьЧто должно быть в регламенте управления инцидентами: что считается инцидентом, кто и в какой срок действует, какие сроки уведомления установлены законом РК.
- Все руководстваУказатель разборов по закону, персональным данным и рабочим ситуациям.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.