На самом деле внутри может находиться вредоносная программа. Схема рассчитана на сотрудников, которые ежедневно получают десятки подобных документов. Письмо выглядит как обычная рабочая переписка — например, от финансового отдела или контрагента. Бухгалтер открывает вложение и тем самым запускает спрятанный в нем вредоносный файл.
После этого злоумышленники могут получить доступ к компьютеру и корпоративным системам. В том числе их интересуют системы дистанционного банковского обслуживания, через которые сотрудники в Новосибирске проводят платежи и управляют счетами компании.
Дальше мошенники уже могут попытаться вывести деньги организации. То есть начинаться такая атака может с самого обычного письма с темой вроде «Счет на оплату» или «Акт сверки».
Поэтому неожиданные документы от знакомых компаний тоже не стоит открывать автоматически. Если письмо кажется подозрительным, лучше сначала связаться с отправителем по известным контактам и уточнить, действительно ли он отправлял документ.
Для бухгалтерии это особенно актуально. Одно неосторожно открытое вложение может дать мошенникам доступ не только к рабочему компьютеру, но и к инструментам, через которые компания распоряжается своими деньгами.



Комментарии