10.10.2026 10:24
480

Цифровая осада российского бизнеса

Цифровая осада российского бизнесаРынок киберпреступности в России переживает очередную эволюцию, и на этот раз под прицелом оказался не рядовой потребитель, а деловой сектор.
Мошенники сменили тактику, отказавшись от приевшихся схем с блокировкой банковских карт в пользу более изощренного психологического давления. Теперь жертвам рассылают фальшивые претензии от имени недовольных клиентов или юридических фирм, используя темы писем вроде «Жалоба», «Претензия» или «Подготовка иска». Внутри таких сообщений содержатся серьезные обвинения в нарушении авторских прав, незаконном использовании товарного знака или наличии крупных долгов. Аферисты рассчитывают на то, что предприниматель, испугавшись реальных судебных разбирательств и финансовых потерь, потеряет бдительность и перейдет по предоставленной ссылке, якобы чтобы ознакомиться с доказательствами вины.

Масштаб этой угрозы колоссален: под потенциальным ударом находятся около 6,6 млн российских малых и средних предприятий, причем почти 5 млн из них составляют индивидуальные предприниматели.

Механика этой ловушки предельно отточена до мелочей. Злоумышленники не действуют наугад. Они собирают адреса электронной почты индивидуальных предпринимателей и небольших компаний из открытых государственных баз данных и реестров, формируя целевые списки для рассылки.

Когда письмо приходит на почту, оно выглядит максимально аутентично, имитируя стиль официальной юридической переписки. Однако вместо прикрепленного PDF-файла с копией искового заявления или акта сверки, жертву ждет цифровая западня. Ссылка ведет либо на поддельную страницу входа в корпоративную почту, визуально неотличимую от настоящей, либо инициирует скачивание вредоносного файла под видом архива с документами. И стоит пользователю ввести свой логин и пароль, как контроль над аккаунтом мгновенно переходит к злоумышленникам.

Получив контроль над рабочей перепиской, мошенники проводят глубокую разведку. Они изучают историю общения, скачивают действующие договоры, коммерческие предложения и счета на оплату. После этого начинается самая опасная фаза атаки, известная в сфере кибербезопасности как компрометация деловой электронной почты. Злоумышленники начинают писать контрагентам и клиентам от имени взломанной компании. Они могут рассылать новые фишинговые ссылки по всей базе контактов или, что гораздо опаснее, вклиниться в активную сделку и незаметно подменить банковские реквизиты в счете на оплату. Деньги клиента уходят на счета дропов, а законный поставщик остается без оплаты, получая в ответ лишь недоуменные вопросы о том, почему средства не поступили.

Почему эта схема работает так безотказно? Ответ кроется в человеческой психологии и особенностях ведения бизнеса. Угроза реальным судебным разбирательством, арестом счетов или репутационным ущербом вызывает мгновенный выброс адреналина и желание как можно быстрее решить проблему. В состоянии стресса критическое мышление отключается, и предприниматель инстинктивно кликает на ссылку, чтобы «посмотреть документы» и оценить масштаб бедствия.

Мошенники мастерски эксплуатируют эту естественную реакцию, превращая страх перед законом в инструмент для кражи цифровых ключей. Игнорировать такое письмо сложнее, чем спам о выигрыше в лотерею, именно потому, что оно бьет по самым уязвимым точкам любого бизнеса: его юридической чистоте и финансовым потокам.
Защита от подобных атак не требует покупки дорогостоящего программного обеспечения, но требует железной дисциплины и выстроенных процедур. При получении любого письма с угрозами суда или претензиями первое и единственное правильное действие — это остановиться и не нажимать ни на одну ссылку. Необходимо проверить адрес отправителя, часто он отличается от официального домена юридической фирмы всего на одну букву. Запрашивать документы или уточнять детали дела нужно исключительно через официальные, заранее известные каналы связи: по телефону, указанному на официальном сайте организации, или через личный кабинет на портале государственных услуг. Любое требование срочно перейти по ссылке для «ознакомления с материалами дела» является стопроцентным индикатором мошенничества, так как реальные суды и юристы направляют документы заказными письмами или через системы электронного правосудия, а не через подозрительные веб-формы.

Противодействие этой угрозе лежит не в плоскости технологий, а в плоскости человеческих привычек. Жесткий регламент проверки отправителей и запрет на переход по ссылкам из непроверенных источников становятся главным барьером на пути злоумышленников. В эпоху цифровых угроз самая дорогая уязвимость компании — это не устаревший антивирус, а человеческая паника, нажатая на кнопку Enter.

Следите за нашими новостями в удобном формате

Перейти в Дзен

Подписывайтесь на наш телеграм-канал «INFORMER», чтобы быть в курсе всех новостей и событий!
Самое читаемое
Выбор редакции