❗️Киберкатастрофа на стройке: «Начальник» просит денег
— «Здравствуйте, это директор. Срочно переведите 500 000₽ поставщику. Реквизиты ниже».
Бухгалтер проверил подпись, стиль письма, имя — всё «как у людей».
Что дальше? Перевод — есть. Поставщик — фейковый. Деньги — нет. Аплодисменты мошенникам, занавес.
Directed by Robert B. Weide
Почему стройка — вкусняшка для хакеров?
⚫️Работа «в полях»: не до двойных проверок, главное — чтобы бетон не застыл.
⚫️IT-защита на уровне: «Петя, пароль123 норм?» — «Норм».
⚫️Фишинг? Думают, это тур по щуке на выходных.
Как не кормить мошенников:
1️⃣Всегда перезванивать. Любая «срочная» просьба о платеже — только после живого подтверждения голосом того самого директора.
2️⃣Два человека на платёж. Принцип «четырёх глаз»: инициатор ≠ утверждающий.
3️⃣Жёсткий шаблон реквизитов. Платим только по белому списку поставщиков. Любые «новые» реквизиты — через отдельное согласование и СБ.
4️⃣Двухфакторная аутентификация (2FA) и пароли нормальные. «пароль123» и «qwerty» — это приглашение на ограбление.
5️⃣Учите людей видеть фишинг. Лишние буквы в домене, странные вложения, «переведи за 5 минут» — красные флаги, не новогодняя гирлянда.
Запомните! Директор не пишет в 23:47 «срочно переведи много денег». А если пишет — директору срочно нужен сон, а вам — проверка по телефону.
✅Сохраните пост, перекиньте в рабочий чат и покажите бухгалтерии.
Вроде мелочи, но как раз на таких мелочах и пробивается защита ИТ-инфраструктуры компаний.
@metabuildum
Post #293
154

- 🔥 2
- ❤ 1