Лжебосс в бизнесе
«Пришли мне, пожалуйста, выписку по расчетному счету с 1 июля, - бухгалтеры многих компаний по всей стране получили сообщения от якобы руководителей в одном из мессенджеров. - Сейчас сможешь провести оплату?»
Ловись, рыбка, да покрупнее!
В начале августа в столичные подразделения милиции обратились представители десятка организаций, которые стали жертвами аферистов. Потерпевшие попали в изощренно подготовленную ловушку, известную как «фейк босс».
Ее суть в том, что злоумышленники один в один копируют профиль руководителя компании, включая имя и фотографию, и по его просьбе вынуждают собеседника совершить денежный перевод или пообщаться с якобы сотрудниками правоохранительных органов. А чтобы воплотить коварный план в жизнь, они тщательно готовятся: изучают структуру организации, узнают личные данные работников и даже перенимают их манеру общения.
- Вслед за развитием новых технологий и повышением уровня цифровой грамотности населения аферисты видоизменяют классические уловки. Когда старый многоступенчатый сценарий «фейк босса» перестал приносить прежний доход, его доработали, - рассказывает заместитель начальника УПК ГУВД подполковник милиции Дмитрий Шевелёв. - Мишенью стали штатные бухгалтеры различных организаций. Обведя их вокруг пальца, махинаторы могли получить гарантированный доступ к бюджету компании - а это весьма крупные суммы!
На удочку злоумышленников попались более 15 работников столичных компаний. В общей сумме мошенникам ушло свыше 350 тысяч рублей.
Сначала аферисты просили выслать реквизиты фирмы и указать остаток средств, а затем под предлогом закупки компьютерной техники или строительных материалов требовали перевести деньги на иностранные счета. При этом настаивали на срочном выполнении поручения и убеждали, что от их действий зависит исход важных сделок. Для убедительности отправляли липовые платежки.
- Мошенники подделывали сопроводительные документы: например, счета-фактуры печатали в стандартной текстовой программе, а для создания оттиска печати или подписи использовали фоторедактор, - отмечает Дмитрий Сергеевич. - Под заранее выбранные организации злоумышленники заготовили шаблоны. Подделки отличались высоким качеством исполнения: названия компаний, банковские реквизиты, должности и фамилии реальных сотрудников полностью соответствовали действительности.
Самозванцы атаковали разные организации, в том числе промышленные предприятия. Но трюк сработал только с малым и средним бизнесом. По словам собеседника, в крупных корпорациях любое платежное поручение проходит процедуру согласования, требующую одобрения со стороны сразу нескольких представителей руководящего звена и главного бухгалтера. Кроме того, все приказы строго документируются. А в небольших фирмах коммуникация упрощена: руководители часто дают распоряжения через мессенджеры. Этим и воспользовались киберпреступники.
Их расчетливый план действительно оправдался. Позже бухгалтеры признавались, что просьба виртуального собеседника не казалась подозрительной, потому что указания о составлении платежных поручений и переводе денежных средств уже не раз давались им в текстовых сообщениях.
Как правило, обман раскрывался, когда руководители замечали нетипичную активность по счетам компании. А в некоторых случаях мошенники, теряя бдительность от собственной наглости, придумывали новые предлоги для перевода денег и в конце концов заставляли бухгалтеров насторожиться.
Доверяй, но проверяй
По словам Дмитрия Шевелёва, потерпевшие могли легко избежать ловушки, соблюдая базовые правила цифровой гигиены.
- Как выяснилось, они даже не проверяли подлинность аккаунта, с которого поступали распоряжения. Аферисты не тратили время и силы на трудоемкий взлом реальных профилей. Вместо этого использовали один и тот же номер телефона, меняя имя, фамилию и фотографию «босса», - подчеркивает подполковник милиции. - Жертв не настораживал и тот факт, что в чате полностью отсутствовала история предыдущей переписки. Чтобы сорвать планы злоумышленников, требовалось лишь внимательно изучить профиль собеседника.
При поступлении подобных сообщений от руководителей и коллег с просьбами перевести деньги на какой-либо счет свяжитесь с собеседником лично или по проверенному номеру телефона. Во избежание мошеннических действий подписывайте все платежные документы в установленном порядке у ответственных за данное направление должностных лиц.
Поиск сведений об организации и контактов бухгалтеров не составлял для аферистов особого труда. Сначала они собирали информацию, в том числе название фирмы, персональные данные руководителя и подчиненных, в открытых реестрах юридических лиц или на официальных сайтах. А затем прибегали к разведке по открытым источникам: изучая историю активности в сети, находили больше данных о специалистах.
Аферы свели к нулю
В ответ на волну кибератак сотрудники столичного УПК незамедлительно приняли комплекс мер по пресечению новых мошенничеств, в том числе инициировали блокировку сомнительных абонентских номеров. Вместе с тем продолжили проводить профилактическую работу в трудовых коллективах и в очередной раз напомнили минчанам о необходимости проявлять максимальную бдительность и обязательно перепроверять любые финансовые поручения. Принятые меры уже принесли плоды: в сентябре в стране не зарегистрировано ни одного нового факта, связанного со схемой «фейк босс».
В арсенале борцов с киберпреступностью - специализированное программное обеспечение, которое в автоматическом режиме выявляет фишинговые и подменные интернет-ресурсы. Кроме того, успешно функционирует недавно запущенный скам-бот. Любой гражданин может отправить ему ссылку на подозрительный профиль в соцсетях или группу в мессенджере и узнать, попадал ли запрашиваемый ресурс в поле зрения правоохранителей как мошеннический.
В ходе оперативно-разыскных мероприятий сотрудники милиции скрупулезно изучают оставленные цифровые следы, чтобы установить всех лиц, причастных к преступлению. В тесном взаимодействии с российскими коллегами они прослеживают движение похищенных средств по финансовым цепочкам, фиксируя каждого участника криминальной схемы.
- Анонимность в интернете остается иллюзорным мифом. Как бы ни старались киберпреступники, замаскировать свои действия им не удастся. Правосудие настигнет виновных в любом случае, задержание лишь вопрос времени, - уверен подполковник милиции.