Эксперт рассказал, как распознать поддельный рабочий чат
МОСКВА, 10 авг - РИА Новости.
Внезапное появление нового участника в рабочем чате, особенно если от сотрудника сразу требуют назвать код из SMS или срочно перевести деньги, почти всегда свидетельствует о мошеннической схеме, рассказал руководитель группы по работе с образовательными организациями компании «Киберпротект», эксперт по информационной безопасности Саркис Шмавонян. Подобные инциденты становятся все более распространенными, поскольку злоумышленники активно используют психологическое давление и эффект срочности, чтобы заставить человека действовать без проверки информации.
По словам Шмавоняна, поддельный чат можно определить по пяти ключевым признакам. Прежде всего, он создается внезапно и обычно не через привычный корпоративный канал связи. Кроме того, от сотрудника требуют немедленного ответа и просят хранить переписку в тайне, чтобы исключить возможность консультации с коллегами или службой безопасности. Злоумышленники также нередко требуют назвать одноразовый код из сообщения или совершить денежный перевод, а остальные участники беседы начинают подталкивать жертву к быстрому выполнению указаний.Еще одним характерным признаком, отметил эксперт, является эмоциональное давление. Мошенники часто пугают человека возможным увольнением, штрафом, блокировкой учетной записи или утечкой конфиденциальных данных. Именно страх и спешка, по его словам, помогают им добиваться нужного результата. В таких ситуациях специалист советует не выполнять требования сразу, а перепроверить информацию через официальные каналы компании и связаться с предполагаемым отправителем напрямую, чтобы убедиться в подлинности сообщения.Эксперты по кибербезопасности напоминают, что особенно важно сохранять осторожность в корпоративной переписке, где злоумышленники могут имитировать стиль общения руководителей и коллег. Чем выше уровень доверия внутри организации, тем убедительнее могут выглядеть такие атаки. Поэтому сотрудникам рекомендуется внимательно проверять любые неожиданные просьбы, связанные с кодами доступа, финансами и конфиденциальными данными, а при малейших сомнениях обращаться в IT-службу или службу безопасности компании.Специалист подчеркнул, что мошенники чаще всего делают ставку на срочность: они намеренно торопят человека, чтобы тот не успел спокойно подумать и проверить полученную информацию. Именно поэтому подобные схемы нередко строятся на эмоциональном давлении и ощущении, что решение нужно принять немедленно. В подобных чатах, по словам Шмавоняна, обычно звучат ссылки на «авторитет» руководства, а любые уточняющие вопросы стараются пресечь. Если от человека требуют назвать код, перевести деньги или хранить все в тайне, это уже серьезный повод насторожиться и заподозрить обман.
Кроме того, эксперт отметил, что участники такого чата, которые выдают себя за коллег, на самом деле могут оказаться ботами или подставными аккаунтами. Их задача — создать иллюзию массовой поддержки и убедить жертву, что требование якобы исходит от всего коллектива и действительно является обязательным к исполнению. В результате человек начинает доверять ситуации только потому, что видит «подтверждение» со стороны других участников беседы.
Такие схемы особенно опасны тем, что мошенники умело используют психологическое давление, доверие к рабочим процессам и привычку людей подчиняться указаниям начальства. Поэтому важно сохранять спокойствие, перепроверять любую необычную просьбу через официальные каналы и не сообщать конфиденциальные данные без полной уверенности в подлинности запроса. Чем внимательнее человек относится к подобным признакам, тем ниже риск стать жертвой обмана.
Переписанный текст: Если сотрудник получает подозрительное сообщение, ему не стоит сразу отвечать или выполнять содержащуюся в нем просьбу. В подобных случаях лучше сначала перепроверить запрос через другой, надежный канал связи: например, позвонить руководителю, написать на корпоративную электронную почту или уточнить информацию лично, как рекомендовал Шмавонян. Такой подход помогает избежать ошибок и не попасться на уловки мошенников, которые часто маскируются под знакомых коллег или представителей компании.Специалист также отметил, что важно сохранить доказательства переписки: сделать скриншоты, зафиксировать номера участников и передать всю собранную информацию в службу информационной безопасности. После этого рекомендуется сразу выйти из чата, заблокировать его создателя и предупредить коллег о возможной угрозе через официальный канал связи. Чем быстрее компания отреагирует на инцидент, тем меньше риск, что злоумышленники смогут продолжить атаку.Кроме того, Шмавонян советует организациям заранее выстраивать меры защиты: запретить пересылку и запрос кодов в мессенджерах, обязательно подтверждать важные поручения только через доверенные каналы и регулярно обучать сотрудников распознаванию мошеннических схем. Постоянная профилактика и понятные правила коммуникации значительно снижают вероятность успешной социальной инженерии и повышают общую информационную безопасность компании.Источник и фото - ria.ru