jitsu gif
    Провели подряд дней с нами
    Марлен Мауленкулов
    Марлен Мауленкулов
    Редактор рубрики Финансы

    Как мошенники воруют деньги казахстанцев через их работу

    Сообщение от мошенника
    Сообщение от мошенника. Иллюстративное фото: Uma Shankar sharma/Getty Images

    Работники компаний часто получают письма от руководства, отдела кадров и так далее. Но за рассылкой может скрываться угроза хищения данных и денег компании или работника. Подробнее – на NUR.KZ.

    КЛЮЧЕВЫЕ МОМЕНТЫ
    Данный текст создан автоматически при помощи ИИ и не проходил проверку редактора, поэтому может содержать фактологические или грамматические ошибки. Подробности в публикации
    • Специалисты «Лаборатории Касперского» выявили, что 43% сотрудников казахстанских компаний переходят по фишинговым ссылкам, замаскированным под опросы по улучшению работы.
    • Каждый пятый работник (20%) реагирует на поддельные уведомления о перерасчёте зарплаты, а также на письма о планах эвакуации и дресс-коде (14%).
    • По словам Валерия Зубанова из «Лаборатории Касперского», защита должна быть проактивной и включать обучение сотрудников распознаванию угроз в письмах, имитирующих внутренние корпоративные рассылки.

    Фишинг – это один из самых распространенных способов мошеннических атак. Он подразумевает завлечение человека на поддельный сайт через рассылки и сообщения, чтобы жертва перешла по ссылке и ввела там свои личные данные.

    Как сообщают специалисты "Лаборатории Касперского", злоумышленники выбирают наиболее волнующие темы для своих схем. Например, чтобы убедить сотрудников компаний открыть письмо или кликнуть по ссылке, в 2026 году они используют:

    • тренировочные фишинговые рассылки с онлайн-опросом по улучшению работы компании – на такие ссылки кликнули 43% сотрудников в организациях Казахстана;
    • уведомления о перерасчете и надбавке к зарплате – на такие ложные ссылки кликнул каждый пятый работник (20%).

    Но есть и другие темы для писем якобы от работодателя, которые могут оказаться приманкой.

    Не только зарплаты

    Как сообщают специалисты, работников также привлекают письма, связанные с другими рутинными процессами в офисе: требованием ознакомиться с новым планом эвакуации из здания (20%) и новыми требованиями к рабочему дресс-коду (14%).

    Мужчина в маске сидит за столом
    Мошенник. Иллюстративное фото: RomarioIen/Getty Images

    "Злоумышленники намеренно выбирают наиболее волнующие темы, надеясь, что под воздействием эмоций пользователь не станет критически оценивать сообщение, перейдет по ссылке или откроет вредоносное вложение.

    Особенно риски высоки, если письмо замаскировано под официальные рассылки, например, от имени HR-отдела, которые вызывают больше доверия. При этом стоит помнить, что злоумышленники могут рассылать письма и про рутинные рабочие процессы, чтобы пользователь открыл их, не заметив подвоха", – отмечает Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness.

    Согласно ее мнению, защитить данные компании и работников в подобных ситуациях помогает комплексный подход к безопасности организации: внедрение технических решений и регулярное повышение уровня киберграмотности сотрудников.

    Почему важно обучать работников кибербезопасности

    Чтобы защититься от онлайн-мошенничества, в "Лаборатории Касперского" также рекомендуют организациям:

    • проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга;
    • регулярно обновлять программное обеспечение на всех корпоративных устройствах, чтобы своевременно устранять уязвимости и устанавливать патчи безопасности;
    • использовать надежное защитное решение, которое будет автоматически блокировать подозрительные письма;
    • защищать конечные устройства с помощью решений вендора, эффективность технологий которого подтверждается независимыми тестами;
    • использовать сложные и уникальные пароли для защиты корпоративных учетных записей и регулярно их обновлять. Для их создания и хранения рекомендуется использовать специализированные менеджеры паролей для бизнеса.
    Рукопожатие с мошенником
    Мошенник. Иллюстративное фото: PointImages/Getty Images

    "Мы видим, что в Казахстане сотрудники чаще всего клюют на фишинг, замаскированный под внутренние корпоративные коммуникации. Именно темы, которые касаются денег и вовлеченности сотрудника, становятся самым частым входом для злоумышленников. Для бизнеса это не просто риск утечки данных, а прямая угроза непрерывности процессов.

    Поэтому защита должна быть проактивной: обучение киберграмотности нужно начинать с умения распознавать угрозу в самых рутинных, "своих" письмах – тех, которые выглядят как пришедшие изнутри компании", – отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.

    Напомним, что мошенники могут использовать любую личную информацию для хищения денег. Поэтому под угрозой находятся не только бансковские данные.

    Также ранее мы рассказывали, как злоумышленники отправляют именные "документы" для обмана казахстанцев.

    Эксклюзивный контент и новости только для вас! Подпишитесь на Telegram!

    Подписаться

    Как мошенники воруют деньги казахстанцев через их работу

    Узнавайте обо всем первыми

    Подпишитесь и узнавайте о свежих новостях Казахстана, фото, видео и других эксклюзивах

    Instagram