sovainfo.ru

Рутинная переписка с начальником может оказаться ловушкой мошенников. Они всё чаще атакуют работников через мессенджеры, используя дипфейки, украденные данные из соцсетей и психологическое давление. Как противостоять этим угрозам, представители полиции, IT-безопасности и психологии обсуждали в пресс-центре Медиаагентства "Самара 450".

Ирина Быкова
Ирина Быкова
Ирина Быкова
Ирина Быкова
Ирина Быкова

Классические схемы

Корпоративные мошенничества правоохранители делят на два основных типа. Первый — старый, но до сих пор работающий "звонок директора".

- В филиал сети звонит неизвестный, представляется руководителем и под любым предлогом — проверка пожарных, срочная оплата рекламной конструкции — требует взять деньги из кассы и перевести через банкомат. Продавец, который лично с директором никогда не пересекался, выполняет указание. Ущерб здесь обычно скромный: 15–30 тысяч рублей, те самые наличные, что лежат в кассе, - рассказал полковник полиции Виталий Буренков, начальник отдела управления уголовного розыска ГУ МВД России по Самарской области.


Фото: Ирина Быкова

Второй способ куда серьёзнее, и реализуют его уже с территории за пределами России. Через мессенджеры приходит сообщение якобы от руководства: утекли персональные данные, нужно сотрудничать с госорганами. Следом появляется "сотрудник ФСБ", требует "задекларировать" средства, перевести их на безопасные счета или даже взять кредит и отправить деньги в Центробанк. Буренков подчеркнул, что с июля прошлого года, после вступления в силу поправок в уголовный кодекс, банки стали гораздо чаще блокировать такие переводы.

Мошенникам стало труднее покупать банковские карты, но в ход по-прежнему идут курьеры из числа молодёжи и переводы в криптовалюте.

Цифровой портрет жертвы

С точки зрения технологий создать поддельный рабочий чат, неотличимый от настоящего, сегодня несложно. Нейросети позволяют имитировать голоса в аудиосообщениях и фото людей на аватарках с высоким качеством. Но главный источник уязвимости — сами сотрудники.

- Они выкладывают в соцсети информацию, которая работает против них: кто где трудится, с кем дружит, как выглядит, чем увлекается. Мошенники изучают сайты компаний, находят директоров, затем пробивают соцсети, собирают фотографии, генерируют новые снимки, чтобы аккаунт выглядел максимально достоверно. Злоумышленник может вступить с человеком в переписку, чтобы скопировать его стиль общения, а в идеале — добыть голос для последующей дипфейк-подделки, - пояснил руководитель группы мониторинга событий информационной безопасности "Цифрового региона" Константин Молодыко.


Фото: Ирина Быкова

Утечки случаются и через теневой интернет, где информацию продают за деньги, но чаще это обычная разведка по открытым источникам.

Если у сотрудника возникли подозрения, что чат или звонок фейковые, эксперты рекомендуют немедленно прекратить любое общение.

- Не отправлять голосовые, не слать мемы, не пытаться шутить с мошенниками — это только даст им больше материала для анализа. Затем нужно сообщить в службу безопасности или IT-отдел, - посоветовал Никита Шарафутдинов, куратор международных соревнований в области кибербезопасности VolgaCTF (12+).


Фото: Ирина Быкова

Полковник Буренков уточнил, что достаточно позвонить руководителю по обычной сотовой связи, а не через мессенджер. Он также категорически предостерег от попыток "переиграть" мошенника: были случаи, когда даже сотрудники правоохранительных органов пытались, а заканчивали восстановлением аккаунта на "Госуслугах". Лучшее оружие — критическое мышление и привычка перепроверять любые нестандартные просьбы.

Психология страха

Как пояснила доцент кафедры социальной психологии Самарского университета им. Королева Алла Гудзовская, есть методика введения в состояние контролируемого стресса. Мошенники говорят быстро, много, держат жертву в тисках, не давая времени на размышление. Человек в такой спешке и под давлением перестаёт анализировать и переходит на архаичный уровень выполнения простых команд. Психолог отмечает, что важно заранее, в спокойной обстановке, обсуждать в коллективе случаи мошенничества, чтобы они не были чем-то постыдным. Если человек знает, что это распространённая практика, ему легче распознать угрозу и не поддаваться панике.

Родная мать не отличит

Уровень цифровой подделки зависит от ресурсов мошенника. Примитивные дипфейки распознать легко — они похожи на мультфильм. Но с развитием технологий даже тесты с движением руки между лицом и камерой, от которых раньше "сыпались" дипфейки, сегодня нейросети проходят без труда.

- Единственный надёжный способ — следить за поведением собеседника. Нестандартные просьбы, необычный формат документов, например архив вместо счёта, смена аккаунта, — всё это должно насторожить, - отметил эксперт по кибербезопасности Шарафутдинов.

Гудзовская предложила психологический трюк: задать вопрос, требующий обращения к памяти. Живой человек переведёт взгляд, чтобы вспомнить, а нейросетевой будет смотреть с прежней внимательностью. Можно заранее договориться с коллегами о "кодовой фразе", которую знают только в коллективе. Молодыко назвал этот прием "доказательством без разглашения": вы задаёте вопрос, на который ответ знаете только вы и ваш собеседник.

- Если вам звонят из ФСБ, Росфинмониторинга или полиции и просят перевести деньги — это сто процентов мошенники. Настоящие силовики не решают вопросы по телефону, они приходят лично, предъявляют удостоверение. Любые требования передать деньги, назвать кодовое слово или выполнить "секретное задание" — повод немедленно прекратить разговор, - подчеркнул Буренков.

YnPOqcIqqvT2YWFK5ux2NS4Q77dnUQAoiiVA0YLnSi5B51FOPdCBbq52Bw88-N_QPss9nXRBhNEL4n4u-RqlYXuw.jpg

Фото: Ирина Быкова

Особую тревогу у правоохранителей вызывает рост числа молодых жертв. Если раньше основная масса потерпевших — пожилые люди, то сейчас, по словам полицейского, соотношение примерно 50 на 50. "Сотрудники ФСБ" с угрозами появляются после звонка из военкомата или знакомства с "девушкой" в чат-боте. Молодых людей запугивают тюрьмой и вербуют в курьеры, заставляя собирать деньги у населения, переводить в криптовалюту.
Буренков привел пример: на прошлой неделе в Самаре юноша по заданию лже-ФСБ вскрыл дома два сейфа, оторвал один от стены и вынес курьеру. Когда вернулись родители и начали звонить в полицию, парень в состоянии аффекта выбросил второй сейф в окно. И таких случаев, увы, становится всё больше.

Самый младший потерпевший, которого зафиксировали в области, был шестилетним — он играл в онлайн-игру и по указке мошенников привязывал к аккаунту банковскую карту бабушки. Чтобы защитить детей от таких атак, эксперты советуют чаще проводить с ними профилактические беседы, а Гудзовская предложила устраивать домашние игровые тренинги: "Вот тебе звонят — что ты ответишь?"

Фрилансеры под прицелом

Отдельная тема — самозанятые и фрилансеры. Шарафутдинов предупредил, что мошенники часто представляются заказчиками, предлагают установить "специальное" программное обеспечение, отключить антивирус. Любые файлы из непроверенных источников, особенно с требованием отключить защиту, — гарантированный путь к заражению. Скачивать программы нужно только с официальных сайтов. Если работодатель настаивает на своём экзотическом софте и не даёт ссылку на открытый источник — лучше отказаться от заказа.

Буренков добавил, что даже на официальных агрегаторах вакансий сегодня активно вербуют "курьеров наличных": человеку предлагают ездить, собирать деньги у клиентов и переводить в криптовалюту. Такие "сотрудники" работают в среднем две-три недели, пока их не "увольняют" полицейские. Недавно в губернии поймали студента из Москвы, который за месяц заработал 300 тысяч рублей, а теперь находится в СИЗО по статье о мошенничестве в ожидании 10 лет лишения свободы.



Как мошенники притворяются медиками: популярные схемы
30.07.2026
Мошенники научились похищать аккаунты в мессенджерах без пароля и смс
27.07.2026
Самарцев предупредили о новой схеме мошенников с поздравлениями от блогеров
24.07.2026