Киберпреступники добираются до зарплат сотрудников через доверие и обман техподдержки
Киберпреступники нашли способ добраться до зарплат сотрудников, не тратя силы на взлом сложных систем. Атака строится не на коде, а на доверии: объектом обмана становятся сами службы поддержки компаний.
Схему раскрыл британский портал The Register. Злоумышленник звонит в техподдержку, представляясь сотрудником фирмы. Легенда всегда срочная: потеря доступа к почте, необходимость принять пациентов или сдать отчет.
Главная задача — убедить помощника сбросить пароль или изменить банковские реквизиты для зачисления зарплаты. Поддержка нередко выполняет эти инструкции, принимая мошенника за своего.
Яркий пример зафиксировали в компании Binary Defense. Аферист получил доступ к данным почтового ящика реальной медицинской организации. Выдавая себя за врача, он связался с хелпдеском и сообщил о критической проблеме: он не может войти в систему, а его ждут пациенты.
Сотрудник, желая помочь, мгновенно сбросил пароль и обновил реквизиты. Этого оказалось достаточно, чтобы мошенник перенаправил зарплату специалиста на свой счет.
Однако российским компаниям такая угроза пока не грозит. Случаев подобных краж в нашей стране не зафиксировано. Технический директор Калибрити Групп Александр Кукульчук в интервью «Бизнес ФМ» назвал такой сценарий практически нереализуемым из-за иного уровня защиты финансовых процессов.
«В России, я считаю, это практически невозможно. Никто не предоставляет бухгалтерские, финансовые сервисы на сторону, уж тем более на изменения, даже на просмотр», — сообщил он «Бизнес ФМ».
Чтобы изменить реквизиты для выплат, недостаточно просто обмануть техподдержку. В корпоративной среде РФ любые правки в бухгалтерских или зарплатных системах требуют официального заявления от сотрудника или оформляются через корпоративный договор. Внешний доступ к этим контурам, по словам эксперта, попросту отсутствует.
Тем не менее сам вектор атаки выбран верно. Платформы для расчета заработной платы и управления персоналом остаются лакомым кусочком для злоумышленников по всему миру. Именно поэтому компании вынуждены ужесточать не только цифровую защиту, но и процедуры общения с собственными сотрудниками.
В Тегеране прошел черный дождь после ударов США по нефтехранилищам: Красный полумесяц предупредил об опасности
Столица Ирана столкнулась с необычным атмосферным явлением. После того как вооруженные силы США нанесли удары…
Атака беспилотников на Краснодар: повреждена газовая труба, возник пожар, есть пострадавший
Вечером в Краснодаре произошла атака беспилотников. В результате падения обломков повреждена газовая труба с последующим…
На Рябиновой улице в Можайском районе взорвался автомобиль: на место прибывают экстренные службы
На Рябиновой улице в Можайском районе произошел взрыв автомобиля. Инцидент случился на парковке, прилегающей к…
Атака на танкер под флагом США в Бахрейне стала первым ударом по американскому судну с начала обострения в регионе
В порту Бахрейна совершено нападение на танкер Stena Imperative, который ходит под флагом Соединенных Штатов.…
Омский хирург парализован в Таиланде и не может вернуться в Россию из-за бюрократии со страховкой
Омский детский хирург Михаил Коробейников попал в тяжелейшую ситуацию во время отдыха в Таиланде. У…
Французы нагрели датчик погоды феном и выиграли 30 тысяч евро
Нагрев датчика феном принёс французам 30 тысяч евро, а метеослужба теперь жалуется на их выходку
15 апреля при атаке беспилотника на промзону Стерлитамака погиб водитель ведомственной пожарной охраны
В среду 15 апреля при атаке беспилотника на промзону Стерлитамака погиб человек. Фрагменты дрона упали…
Атака на Фуджейру: американский Patriot не сдержал иранские ракеты
В Объединенных Арабских Эмиратах произошло событие, которое уже называют если не военной, то технической сенсацией.…
Ретриты Артура Силы и гибель девушки в Таиланде: как блогера заподозрили в создании секты
Расследование «Ленты.ру» раскрыло новые подробности деятельности популярного российского блогера Артура Силы. Его имя теперь связывают…
Похищенный на Бали владелец украинских кол-центров обвинил СБУ и вскрыл схему обмана россиян
История, которая разворачивается на индонезийском острове Бали, обрастает новыми подробностями. Похищенный там владелец сети украинских…
Фигуранта дела о махинациях на авиазаводе в Приангарье спасла от суда медаль «За отвагу»: эксперты не нашли состава преступления
В Иркутской области завершили расследование уголовного дела о махинациях на авиационном заводе. История получила неожиданный…
У побережья Анапы снова нашли нефтяное пятно
Нефтяное пятно не пугает туристов, и бронирований в Анапе уже на 40% больше, чем прошлым…