Мошенники стали чаще маскировать фишинг под письма от работодателя
60% сотрудников компаний переходят по фишинговым ссылкам
В конце 2024-го и начале 2025 годов мошенники стали чаще маскировать фишинг под сервисы работодателя — все больше сотрудников получают поддельные письма с просьбой проверить корпоративный сервис или изменить пароль. Об этом «Известиям» рассказали специалисты по информационной безопасности.
«Обращаемся к вам, чтобы сообщить, что в связи с недавними изменениями в системе доступа компании Вам необходимо пройти процедуру авторизации для проверки доступа к ресурсам», — приводят «Известия» пример одного фейкового письма от работодателя.
Далее мошенники просят перейти по фишинговой ссылке, ввести логин и пароль, выбрать нужный ресурс и якобы убедиться в его должной работе. Они также подчеркивают важность оперативного выполнения этой процедуры, представляясь «командой технической поддержки».
По теме: Как защитить бизнес от телефонных мошенников
За последние два месяца подобным атакам подверглись компании из финансового сектора, ритейла, логистики, производства и телекома, сообщил «Известиям» гендиректор компании по информационной безопасности «Нейроинформ» Александр Дмитриев. В декабре такие письма получили 18 клиентов фирмы, а с 1 по 20 января — еще 12, добавил он.
По подсчетам «Нейроинформ», 60% сотрудников компаний переходят по фишинговым ссылкам после получения письма от «техподдержки» с просьбой проверить корпоративный сервис, а 45% перешедших вводят свои данные.
Злоумышленники используют для манипуляции чувство ответственности у работников и их стремление работать эффективно. Большинство сотрудников воспринимает такие письма как обязательные поручения. Иногда злоумышленники даже угрожают последствиями, включая лишение премии за игнорирование сообщений, предупредили специалисты по кибербезопасности.
Руководитель отдела информационной безопасности группы «Гарда» Виктор Иевлев добавил, что самой распространенной атакой является фишинг и письма с вредоносными вложениями. Эксперты призвали компании не пренебрегать комплексными мерами защиты, а также регулярно обучать сотрудников и проводить тесты.
Ранее, в январе, Сбербанк раскрыл работу онлайн-университета, который занимался подготовкой мошенников, в том числе хакеров для атак на российские компании. По словам зампредседателя правления банка Станислава Кузнецова, университет работал в даркнете и регулярно набирал новых слушателей. Обучение успели пройти 10 тыс. человек.
Фото на обложке: N Universe /
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Реклама 76% медиаресурсов не смогут работать без рекламных доходов — большинство россиян не готовы платить за контент 26 мая 2026, 12:00
-
HR HeadHunter запустил платформу для инклюзивного найма: кандидаты смогут искать работу с учётом особенностей здоровья 26 мая 2026, 11:11
-
Технологии СДЭК автоматизировал оформление грузов на таможне: сервис компании сам рассчитывает пошлины и формирует договоры 26 мая 2026, 11:00
-
Кибербезопасность 30% файлов с вирусом распространяют через электронную почту: мошенники маскируют вложения под рабочие документы 25 мая 2026, 22:30
-
Бизнес Число самозанятых подростков в России составило 608 тыс. — за год их количество выросло на 70% 25 мая 2026, 21:00
-
Россия Минцифры смягчило закон о поддержке Почты России — правительство пошло на уступки после критики от участников рынка 25 мая 2026, 20:00
-
IT «Теперь все ищут не единорогов, а рабочих лошадок»: IT-рынок вошёл в зрелую стадию — инвестиции стали прагматичнее 21 мая 2026, 12:00
-
Искусственный интеллект IT-рынок без «единорогов», дефицит ЦОДов и постоянные разговоры об ИИ: чем запомнился ЦИПР в 2026 году 22 мая 2026, 23:30