TGViewer
Во-первых, так положено Во-первых, так положено @itisproper · 871 subscribers
Post #118 438
Мошенники: как не дать себя обмануть

Некоммерческие организации становятся все более уязвимыми перед различными видами мошенничества. Злоумышленники используют фальшивые запросы, фишинговые атаки, поддельные платформы для сбора пожертвований и другие схемы. Недавний случай с рассылкой поддельных писем якобы от "межведомственной комиссии по противодействию нелегальной занятости" показывает, насколько важно оставаться бдительными и знать основные методы защиты.

Согласно дайджесту, опубликованному Благотворительным фондом Владимира Потанина, к основным угрозам относятся:
📎 Фишинговые атаки – мошенники рассылают письма от имени государственных органов или от коллег - других НКО, чтобы получить доступ к данным сотрудников или финансам организации.
📎 Взломы онлайн-платформ и сайтов НКО – хакеры атакуют сайты для сбора пожертвований, перенаправляя средства на свои счета.
📎 Мошенничество с переводами – злоумышленники убеждают сотрудников организаций перевести деньги на "официальные" счета, используя поддельные документы и "игру на доверии".
📎 Использование украденных данных кредитных карт – мошенники могут делать пожертвования с краденых карт, а затем требовать возврата.
Такие преступления наносят ущерб не только финансовому состоянию организации, но и ее репутации.

Чтобы защитить организацию от мошенничества необходимо:
🖊️ Проверять любые подозрительные запросы. Если вам приходит письмо от "госоргана" или партнера с просьбой о платеже или передаче данных, проверьте: официальный сайт организации (есть ли там информация о таких запросах); адрес отправителя (официальные письма приходят с официальных доменов, а не с личных почтовых сервисов); контактные данные (госорганы не рассылают массовые письма с требованиями, а направляют только персонифицированные обращения).
🖊️ Не переходить по подозрительным ссылкам и не сканировать неизвестные QR-коды. Вредоносные ссылки могут вести на поддельные сайты, а QR-коды могут содержать вирусы или перенаправлять на мошеннические платформы.
🖊️ Использовать многофакторную аутентификацию. Это защитит данные сотрудников, жертвователей, благополучателей и финансы организации в случае утечки паролей.
🖊️ Шифровать данные доноров и сотрудников. Все платежные данные и контактная информация должны храниться в зашифрованном виде.
🖊️ Обучать сотрудников. Регулярные тренинги по кибербезопасности помогут предотвратить атаки. Важно донести до сотрудников, что НКО – частая цель мошенников, и любые финансовые операции должны быть строго регламентированы.
🖊️ Иметь план реагирования на инциденты. Если организация столкнулась с мошенничеством, необходимо: немедленно уведомить пострадавших (доноров, партнеров, сотрудников), провести внутренний аудит безопасности и обратиться в РКН и правоохранительные органы.

Мошенники становятся все изобретательнее, а российские НКО нередко оказываются уязвимыми перед новыми видами атак. Однако при грамотном подходе к кибербезопасности и финансовому контролю организации могут существенно снизить риски.

Будьте бдительны и защищайте свою организацию!
  • 👍 6
More from @itisproper
  1. Oct 7, 2026📽️ Эту запись ждали многие. Фандрайзинговый завтрак, посвященный тому, где проходят юриди…
  2. Oct 7, 2026Очень рада, что запись нашего фандрайзингового завтрака теперь доступна всем, кто не смог…
  3. Oct 6, 2026Что изменится для НКО с 2027 года: на что стоит закладывать бюджет До конца года остается…
  4. Oct 3, 2026Не каждый хороший проект должен стать вашим проектом. Мне кажется, один из самых сложных п…
  5. Oct 2, 2026Как НКО не попасть в спор из-за фотографии: разбор дела «Института развития фандрайзинга»…
  6. Oct 2, 2026Вышел очень важный материал Агентства социальной информации. Очень рекомендую всем прочита…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →