Мошенники все чаще атакуют российских предпринимателей под видом сотрудников Федеральной налоговой службы и Службы судебных приставов. Об этом в кулуарах Уральского форума «Кибербезопасность в финансах» рассказал журналистам директор департамента противодействия мошенничеству Сбербанка Сергей Велигодский.
От лица названных ведомств аферисты массово рассылают письма на электронную почту организаций. За последние дни антифрод-система Сбера вовремя выявила и приостановила все операции, ущерба на миллионы рублей полностью удалось избежать. Более того, специалисты банка фиксируют подобные атаки и на аутсорсинговые компании, которые предоставляют бухгалтерские услуги сразу нескольким юридическим лицам и предпринимателям.
Цель фишинговой рассылки ― получение удаленного доступа к системам дистанционного банковского обслуживания и хищение денег со счетов компаний. Во время расследования выяснилось, что незадолго до попыток мошеннических списаний на электронные адреса компаний приходили фишинговые письма якобы от ФНС и ФССП. Сообщения содержали файлы и ссылки с вредоносными программами.
Письма оформляются таким образом, чтобы побудить получателя как можно быстрее открыть вложения и ознакомиться с информацией. В частности, они содержали фразы: «Уведомление о подозрительной активности», «Наложение ограничений на счета», «Наложен арест на имущество», «Исключение из ЕГРИП/ЕГРЮЛ» и так далее. Получившие письма сотрудники компаний открывали вложенные файлы, после чего мошенники получали удаленный доступ к системам дистанционного банковского обслуживания и создавали поддельные платежные поручения на реквизиты дропов в сторонних банках.
Мошеннические письма составлены весьма убедительно: официальные бланки, подписи, печати, логотипы, деловой стиль изложения и ссылки на федеральные законы. Однако знающий человек достаточно быстро мог бы определить подделку. Например, обратилил бы внимание на сомнительный адрес электронной почты отправителя, который значительно отличается от официального. Сообщения были не адресными и содержали ссылки для общения в telegram-боте. Отметим, что на бесплатном портале Сбера по киберграмотности «Кибрарий» представлена подробная информация как для частных пользователей, так и для бизнеса о признаках фишинга и эффективных способах защиты от него.