Как обычно угоняют
Общее у всех вариантов одно: код подтверждения оказывается у постороннего. Поэтому главное правило звучит просто — код из сообщения не сообщают никому и никогда, ни коллегам, ни «поддержке», ни банку.
- просят продиктовать код из сообщения под предлогом голосования, доставки, записи или подтверждения от «службы поддержки»
- присылают поддельную страницу входа и получают код там
- перевыпускают SIM-карту на подставные документы и получают код на неё
- получают доступ к устройству, где мессенджер уже открыт
Первые минуты
- 1Попробуйте войти зановоВход по номеру и новому коду обычно выбрасывает того, кто зашёл до вас. Действуйте сразу: чем дольше доступ у постороннего, тем больше сообщений уходит клиентам.
- 2Если номер недоступен — идите к оператору связиПри перевыпуске SIM-карты сначала возвращают номер, иначе коды будут приходить не вам.
- 3Предупредите клиентов и коллегЧерез другой канал: звонком, почтой, в другом чате. Коротко: аккаунт взломан, деньги по сообщениям оттуда не переводить.
- 4Завершите все сеансыВ настройках мессенджера отключите все устройства, кроме своего. Особенно веб-версии: часто именно там и остаётся посторонний.
- 5Включите дополнительную защитуДвухэтапная проверка с отдельным паролем, без которого вход по одному коду невозможен.
- 6Зафиксируйте случайДата, время, что успели написать от вашего имени, кому. Это нужно и для разбора, и если пострадали клиенты.
Если от вашего имени просили деньги
Сообщите пострадавшим как можно быстрее и по всем доступным каналам. Тому, кто уже перевёл, нужно немедленно обращаться в банк: шанс приостановить платёж есть только в первые минуты.
Отдельно проверьте, что именно было в переписке. Если в чатах хранились документы с данными людей — сканы, списки, реквизиты, — это может быть нарушением безопасности персональных данных, а на уведомление уполномоченного органа есть один рабочий день.
Закон РК о персональных данных, статья 25Почему рабочая переписка в личном мессенджере — отдельная проблема
Аккаунт привязан к личному номеру сотрудника. При увольнении он уходит вместе с ним, вместе со всей историей и контактами клиентов. Компания не может ни закрыть доступ, ни удалить данные, ни подтвердить, где они хранятся.
Это же создаёт вопрос по персональным данным: если в чатах лежат сканы удостоверений и списки клиентов, компания фактически не контролирует их обработку.
Самая частая ошибка — договориться с клиентами в личном WhatsApp менеджера и считать это рабочим процессом. При его увольнении или взломе компания теряет и клиентов, и контроль над данными одновременно.
Как закрыть повторение
- включить двухэтапную проверку во всех рабочих мессенджерах
- запретить пересылку кодов подтверждения кому бы то ни было и объяснить, почему
- перевести клиентскую переписку в рабочие каналы компании
- запретить хранить в мессенджерах документы с персональными данными
- включить эти правила в акт работодателя и ознакомить сотрудников под подпись
Частые вопросы
Читайте также
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Регламент реагирования на инциденты: что в нём писатьЧто должно быть в регламенте управления инцидентами: что считается инцидентом, кто и в какой срок действует, какие сроки уведомления установлены законом РК.
- Все руководстваУказатель разборов по закону, персональным данным и рабочим ситуациям.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.