В сети фиксируется новая волна скам-рассылок на бухгалтеров
Схема выглядит так: сотруднику приходит письмо на русском языке с просьбой оплатить счёт за доставку груза — например, посылки или корреспонденции. Отправитель сообщает, что письмо предназначается бухгалтерии, контакт которой он не помнит или потерял, поэтому просит получателя переслать письмо нужному адресату. Во вложении действительно находится счёт в формате PDF. Как правило, в нём указана небольшая сумма. Расчёт делается на то, что для бухгалтеров она покажется незначительной и они оплатят счёт без дополнительных проверок. Только за 22 ноября 2023 года было выявлено* несколько сотен подобных писем. Эксперты не исключают продолжения скам-рассылки.
Как правило, письма рассылаются с недавно зарегистрированного домена, который может быть похож на адрес реального перевозчика или крупного маркетплейса. Однако получателя должно насторожить, что по вопросам оплаты пишут не в бухгалтерию. Такой приём часто используют в мошеннических рассылках, когда злоумышленники находят первые попавшиеся адреса и рассылают скам-сообщения с просьбой «передать руководителю», «в отдел продаж» или «коллегам, которым это будет интересно».
«Схема существует не первый десяток лет, но злоумышленники продолжают её эксплуатировать, ведь люди по-прежнему оплачивают счета, которые им пересылают. При этом счета могут выставляться не только за доставку — в них могут фигурировать и иные виды услуг. Поскольку речь идёт о сравнительно небольших по меркам компаний суммах, и письмо приходит в период, когда нагрузка на бухгалтерию возрастает, часто адресаты не проявляют должную бдительность, — комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского». — К сожалению, такие мошеннические письма не всегда получается превентивно заблокировать, поскольку внешне они ничем не отличаются от обычного делового письма. Поэтому важно, чтобы сами сотрудники внимательно проверяли информацию».