«Оплатите срочно, я на встрече, писать не могу» — если бухгалтер вашей компании хоть раз получал такое сообщение, он не одинок. Это один из самых прибыльных видов мошенничества в мире — компрометация деловой переписки (Business Email Compromise, BEC). Мошенники не взламывают банк и не крадут карту — они просто убеждают человека, у которого есть доступ к деньгам компании, перевести их самостоятельно.
Почему именно бухгалтерия — главная цель?
Бухгалтер или финансовый директор — это человек, который по долгу службы обязан оперативно реагировать на просьбы руководства о платежах. Именно эта особенность роли и эксплуатируется: мошенники не взламывают защиту, они взламывают рабочий процесс.
Как обычно выглядит атака?
Мошенник изучает открытую информацию о компании — сайт, соцсети, LinkedIn — чтобы узнать имя директора, структуру компании, стиль общения.
Создаётся email-адрес, максимально похожий на настоящий адрес директора: меняется одна буква ([email protected] → [email protected]), либо используется похожий домен (.com вместо .kg, лишняя буква в названии).
Письмо отправляется бухгалтеру в момент, когда директора по правдоподобной причине сложно быстро проверить: «я в самолёте», «на переговорах», «без связи до вечера».
В письме — срочная просьба оплатить счёт «новому подрядчику» или изменить реквизиты для уже существующего платежа.
Тон письма имитирует стиль реального руководителя — иногда мошенники предварительно изучают его переписку из предыдущих утечек.
Признаки, которые должны насторожить:
- Требование срочности и секретности одновременно — «оплатите сейчас, никому пока не говорите»
- Изменение реквизитов платежа именно в момент срочной просьбы
- Просьба обойти обычный процесс согласования «в виде исключения»
- Небольшие отличия в адресе отправителя, которые незаметны при беглом просмотре
- Давление на эмоции — спешка, страх подвести руководителя, желание быть полезным
Что делать, если пришло такое письмо?
Никогда не подтверждайте платёж или смену реквизитов только на основании письма — используйте второй канал связи: позвоните директору по номеру, который знаете заранее, а не по тому, что указан в письме
Не торопитесь — реальная просьба выдержит проверку в течение 10-15 минут, мошенническая обычно строится на том, что этого времени не будет
Проверяйте точный адрес отправителя, а не только отображаемое имя — наведите курсор на email, чтобы увидеть полный адрес
Введите в компании простое правило: любое изменение платёжных реквизитов требует подтверждения вторым сотрудником, без исключений
Почему это не про недоверие к директору?
Правило второго канала — это не про то, что бухгалтер не доверяет руководителю. Это стандартная практика защиты процесса, которая работает одинаково для всех — включая случаи, когда просьба действительно от директора, но его собственная почта оказалась скомпрометирована.
Такие атаки — часть более широкой картины: по данным Verizon DBIR, человеческий фактор задействован в 62–68% всех нарушений безопасности. Приятная новость — именно этот тип риска снижается не технологиями, а простым, понятным процессом внутри компании.