Мошенники: как не дать себя обмануть
Некоммерческие организации становятся все более уязвимыми перед различными видами мошенничества. Злоумышленники используют фальшивые запросы, фишинговые атаки, поддельные платформы для сбора пожертвований и другие схемы. Недавний случай с рассылкой поддельных писем якобы от "межведомственной комиссии по противодействию нелегальной занятости" показывает, насколько важно оставаться бдительными и знать основные методы защиты.
Согласно дайджесту, опубликованному Благотворительным фондом Владимира Потанина, к основным угрозам относятся:
📎 Фишинговые атаки – мошенники рассылают письма от имени государственных органов или от коллег - других НКО, чтобы получить доступ к данным сотрудников или финансам организации.
📎 Взломы онлайн-платформ и сайтов НКО – хакеры атакуют сайты для сбора пожертвований, перенаправляя средства на свои счета.
📎 Мошенничество с переводами – злоумышленники убеждают сотрудников организаций перевести деньги на "официальные" счета, используя поддельные документы и "игру на доверии".
📎 Использование украденных данных кредитных карт – мошенники могут делать пожертвования с краденых карт, а затем требовать возврата.
Такие преступления наносят ущерб не только финансовому состоянию организации, но и ее репутации.
Чтобы защитить организацию от мошенничества необходимо:
🖊️ Проверять любые подозрительные запросы. Если вам приходит письмо от "госоргана" или партнера с просьбой о платеже или передаче данных, проверьте: официальный сайт организации (есть ли там информация о таких запросах); адрес отправителя (официальные письма приходят с официальных доменов, а не с личных почтовых сервисов); контактные данные (госорганы не рассылают массовые письма с требованиями, а направляют только персонифицированные обращения).
🖊️ Не переходить по подозрительным ссылкам и не сканировать неизвестные QR-коды. Вредоносные ссылки могут вести на поддельные сайты, а QR-коды могут содержать вирусы или перенаправлять на мошеннические платформы.
🖊️ Использовать многофакторную аутентификацию. Это защитит данные сотрудников, жертвователей, благополучателей и финансы организации в случае утечки паролей.
🖊️ Шифровать данные доноров и сотрудников. Все платежные данные и контактная информация должны храниться в зашифрованном виде.
🖊️ Обучать сотрудников. Регулярные тренинги по кибербезопасности помогут предотвратить атаки. Важно донести до сотрудников, что НКО – частая цель мошенников, и любые финансовые операции должны быть строго регламентированы.
🖊️ Иметь план реагирования на инциденты. Если организация столкнулась с мошенничеством, необходимо: немедленно уведомить пострадавших (доноров, партнеров, сотрудников), провести внутренний аудит безопасности и обратиться в РКН и правоохранительные органы.
Мошенники становятся все изобретательнее, а российские НКО нередко оказываются уязвимыми перед новыми видами атак. Однако при грамотном подходе к кибербезопасности и финансовому контролю организации могут существенно снизить риски.
Будьте бдительны и защищайте свою организацию!
Post #118
438
- 👍 6