Мошенничество

А босс то не настоящий! Хакеры звонят главбухам и с помощью аудиодипфейков заставляют переводить миллионы со счета

«Мария Ивановна, срочно переведите нашему новому контрагенту ООО «Ромашка» 5 млн рублей, счет на оплату будет позже». Подобный звонок генерального директора будет для многих главбухов достаточным основанием для направления средств по указанному юрлицу. Особенно если «срочно переведите» будет произнесено жестким, не терпящим возражения тоном. И — совершенно напрасно.
А босс то не настоящий! Хакеры звонят главбухам и с помощью аудиодипфейков заставляют переводить миллионы со счета
Иллюстрация: Вера Ревина/Клерк.ру

Эксперты по информационной безопасности отмечают с начала 2024 года рост атак по мошеннической схеме FakeBoss (ложный начальник).

При этом если в 2023 году злоумышленники использовали преимущественно сообщения в мессенджерах от имени руководителя компании с фейковых аккаунтов, то в 2024 году наблюдается тренд на использование аудиодипфейков — то есть именно звонков по мессенджерам от имени руководителя компании с подменой его голоса.

При этом аудиодипфейк моделируется с помощью технологии искусственного интеллекта на основании фрагмента речи человека. Его можно получить, в том числе, и позвонив по номеру телефону руководителя компании от имени его фитнес клуба, банка или любой другой организации.

Многочисленные утечки персональных данных существенно облегчают задачу злоумышленников, предоставляя им массу данных о человеке, включая номер мобильного телефона. 

На Западе аудиодипфейки при мошеннических схемах FakeBoss используются уже достаточно давно. Еще в 2019 году в Великобритании хакерам удалось похитить €220 тыс. у энергетической компании, выдав себя за ее гендиректора и убедив в телефонном разговоре сотрудника перевести деньги.

Защитить компании от подобных атак с использованием социальной инженерии вполне реально. В данном случае спасение утопающих — не дело рук исключительно самих утопающих. Безусловно, главбуху нужно быть бдительным и при поступлении подобного звонка от директора (или сообщения в мессенджере) стоит задать наводящие вопросы боссу, чтобы удостовериться, что это действительно он, а не переводить миллионы непонятно куда. 

Но и кредитным организациям, где обслуживается компания, также необходимо озаботиться безопасностью средств своих корпоративных клиентов.

Банки не должны экономить на средствах подтверждения транзакций, в том числе юрлиц, а также на системах противодействия мошенническим вызовам — антифроде. Кроме того, защищенность компании от подобных атак повышается в разы, когда руководитель компании сам подтверждает платежи и при этом видит куда уходят деньги. 

Если кредитная организация по старинке использует для подтверждения транзакций коды из СМС, то сделать это нереально. Мобильная цифровая подпись на смартфоне эту проблему решает.

Представим себе  ту же ситуацию — звонок Марии Ивановне от шефа, но платежи в этой компании подтверждается мобильной цифровой подписью и заверяется директором. Как только главбухом будет создана платежка в пользу фейкового контрагента ООО «Ромашка», генеральному директору придет сообщение о созданном платежном поручении на смартфон,  он увидит, что платеж контрагенту — «липа» и просто не подтвердит платеж. И хищения средств не будет.

И это не миф, а реальная практика. Многие банки, кто используют мобильную электронную подпись для подтверждения транзакций, разделяют формирующего платеж и подписанта, и таким образом отлавливают большого количество фрода (как внутреннего, со стороны недобросовестных сотрудников компании, так и различные атаки социальных инженеров).

Кстати, мобильная цифровая подпись используется и при обслуживании состоятельных клиентов банка (сегмент Private). Здесь мобильного или интернет-банка в целях безопасности в принципе нет, все платежи совершаются персональным менеджером по звонку клиента. Для защиты от ошибок, мошенничеств и внутреннего фрода банки при работе с состоятельными гражданами часто используют мобильную цифровую подпись. 

В этом случае клиент сообщает менеджеру куда переводить его миллионы, далее ему приходит на смартфон в специальное приложение сообщение от банка о будущей транзакции, человек проверяет куда идет платеж и подтверждает его.  Удобно и безопасно.

Но, к сожалению, пока банков, перешедших на подтверждение операций с помощью мобильной цифровой подписи, не так много. И потому хакеры продолжают атаковать компании через главбухов и многочисленные Марии Ивановны, услышав в трубке телефона разгневанный голос босса, спешат быстрее переводить миллионы непонятно кому. 

Комментарии

1
  • Хорошо когда директор сидит в соседнем кабинете, можно просто зайти уточнить с чего это он вдруг решил через Телеграмм звонить)

    Оказывается, отсутствие удаленки может быть благом

ОСАГО

Как страховые компании манипулируют с ОСАГО + каско

Финансовый уполномоченный Светлана Максимова выявила недобросовестные практики по смешиванию договоров ОСАГО и каско.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Бухгалтеры обсуждают «отмазки» от ведения кадров и воинского учета. 👩‍💼«Ночной бухгалтер» № 1681

Бухгалтерам нередко навязывают дополнительные обязанности, вроде ведения воинского учета. Клиенты и руководители понимают только слово «учет» и не вникают в специфику. Как отказаться от ненужных забот или... подзаработать на этом.

Иллюстрация: Вера Ревина/Клерк.ру
Инвестиции

Акции «Яндекса» начнут продаваться на Мосбирже с 10 июля

Ценные бумаги МКПАО «Яндекс» допустят к торгам с 8 июля, а 10 июля Мосбиржа проведет делистинг акций нидерландской компании Yandex N.V.

Лучшие спикеры, новый каждый день
Отпуска

Неожиданно: отпуск может официально длиться несколько часов

Роструд разъяснил возможность предоставления по ТК отпуска без сохранения заработной платы на несколько часов.

Кадры

Названы регионы — лидеры по числу сезонных вакансий

Весной работодатели разместили более 14 тысяч различных предложений трудоустройства и вакансий с сезонной занятостью на портале «Работа России».

Готовим пояснения для налоговой инспекции по отчётной кампании

После отчётной кампании проверяющие могут потребовать дать пояснение. У них могут появиться любые вопросы, и, возможно, на них придётся отвечать. А от ответов будет зависеть исход отчётного периода. Разбираемся на практике и примерах, как составлять пояснения.

Готовим пояснения для налоговой инспекции по отчётной кампании
Опытом делятся эксперты-практики, без воды

Антон Силуанов остался министром финансов

Силуанов возглавляет Минфин с 16 декабря 2011 года.

ОСАГО

Автоюристам могут сократить поле для деятельности

Финансовый уполномоченный Светлана Максимова на конференции «Claims&Pays 2024. Урегулирование убытков в страховании» предложила меры по снижению случаев вовлечения автоюристов в урегулирование споров по ОСАГО.

НДФЛ

Стало известно, когда налоговые вычеты станут автоматическими

Для получения вычетов по НДФЛ больше не понадобится собирать справки и другие подтверждающие документы. Налоговая с 2026 года сама рассчитает размер вычета и автоматически переведет нужную сумму.

Обзоры новостей

⚡️ Итоги дня: Вышла новая версия нейросети GPT-4o, депутаты подрались в парламенте Грузии, а Почта России быстрее отправляет посылки

Подготовили обзор главных событий дня — 14 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Счетная палата: компании задолжали больше 30 млрд рублей по земельному налогу

Главной проблемой для аудиторов стали земельные участки, которые принадлежат фирмам, исключенным из ЕГРЮЛ.

Криптовалюта

Криптообменники в Москва Сити: где обменять криптовалюту на наличные рубли

Международный деловой центр «Москва-Сити», расположенный на Пресненской набережной, объединяет в себе зоны отдыха и деловой активности, и именно здесь расположено большинство офисов, в которых можно обменять крипту на наличные, и наоборот.

Криптообменники в Москва Сити: где обменять криптовалюту на наличные рубли
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бесплатно с Трудовые отношения

Дополнительное соглашение к трудовому договору: как его правильно оформить — примеры

При приеме на работу все существенные условия, на которых человек будет трудиться, указывают в трудовом договоре. В процессе работы может возникнуть необходимость их изменить. Разберем, какие условия можно скорректировать, как корректно оформить дополнительное соглашение к трудовому договору.

Дополнительное соглашение к трудовому договору: как его правильно оформить — примеры

Госдума готовит закон о маркировке контента от нейросетей

Изображения, тексты, аудио и видео, созданные искусственным интеллектом, могут ввести пользователей в заблуждение. Поэтому депутаты предложили маркировать сгенерированный контент. А если он будет распространяться без маркировки, то материалы заблокируют.

Выпуск КЭП с использованием ЕБС: что это такое, как получить, и зачем нужно

Раньше выпустить квалифицированную электронную подпись удаленно могли только те, у кого был действующий сертификат ЭП. Теперь такая услуга стала доступна новым пользователям — подтвердить свою личность удаленно можно с помощью государственной Единой биометрической системы (ЕБС).

Выпуск КЭП с использованием ЕБС: что это такое, как получить, и зачем нужно
Зарплата

В 2025 году бюджетникам будут платить по-новому. Минтруд запустит пилотный проект

Чтобы фиксированные выплаты бюджетникам были не ниже МРОТ, Минтруд запустит пилотный проект с новой системой оплаты труда. В первую очередь изменения затронут работников из сферы образования и здравоохранения.

Как работодателю законно отказаться от обучения по охране труда

Абсолютно все работодатели обязаны организовать и провести обучение своих работников по охране труда. Это реализуется посредством внутреннего и внешнего обучения, инструктажей нескольких видов и стажировки на рабочем месте.

Как работодателю законно отказаться 
от обучения по охране труда
Интернет и IT

💡 Большинство компаний из электронной коммерции пользуются искусственным интеллектом. Но не все технологии приживутся, говорит эксперт

Представители сферы e-commerce инвестируют в новые технологии на базе искусственного интеллекта примерно 5% бюджета.

Цифра дня. Про мотивацию

Самым эффективным способом мотивации сотрудников работодатели считают регулярный пересмотр зарплаты.

Цифра дня. Про мотивацию

Интересные материалы

Над чем будет работать Минтруд ближайшие 6 лет: программа

Антон Котяков выступил перед депутатами Госдумы и представил программу работы Минтруда на ближайшие 6 лет, до 2030 года.