Мошенники атакуют бухгалтерии российских компаний через вредоносные рассылки
В сообщениях — счета на оплату, акты сверки, накладные и уведомления о задолженности, а отправители представляются финансовыми подразделениями самих организаций. Схему выявили аналитики департамента киберразведки крупной российской компании, специализирующейся на безопасности в интернете.
Механизм обмана рассчитан на невнимательность сотрудника. Как только бухгалтер открывает вложение и запускает спрятанный внутри файл, компьютер оказывается заражен. Это открывает мошенникам доступ к системам дистанционного банковского обслуживания, через которые проводятся платежи, и позволяет выводить деньги со счетов компании.
Масштаб атаки уже значителен: за месяц зафиксировано около ста успешных случаев. При этом средняя сумма ущерба растет — в августе и сентябре она достигла 10-12 миллионов рублей. Показательная деталь: в адресах большинства получателей присутствует тег «buh», что прямо указывает на целевую аудиторию рассылки.
Под удар попали организации из самых разных отраслей — ритейл, строительство, логистика и транспорт, промышленность, туризм, образование, медицина, топливно-энергетический комплекс. Специалисты рекомендуют не открывать без проверки файлы от незнакомых отправителей, а при первых признаках заражения немедленно отключать компьютер от сети, пишет KazanFirst со ссылкой на РИА «Новости».

.jpg)






.jpg)


