Эксперты «1С-Битрикс» предупреждают: в 2025 году усиливается волна целевых фишинговых атак на компании. Сейчас под ударом в основном малый и средний бизнес, но в ближайшее время кибермошенники возьмутся и за крупные организации.
Главная цель таких атак — выманить у сотрудников логины и пароли от внутренних систем, чтобы получить доступ к корпоративным данным и разрушить инфраструктуру компании изнутри.
Работают злоумышленники через психологию — делают ставку на невнимательность, доверчивость и слабую техническую подготовку пользователей.
Как это обычно происходит: сотрудник получает письмо с ссылкой на фейковый сайт, внешне очень похожий на внутренний портал его компании. Он вводит свои данные — и всё, доступ уходит в руки злоумышленников.
Как защититься:
- Включите двухфакторную аутентификацию — желательно с помощью мобильного приложения.
- Используйте уникальные пароли для корпоративных сервисов — не повторяйте их с другими аккаунтами.
- Обновляйте программное обеспечение вовремя.
- Не кликайте по ссылкам сразу из писем и сообщений. Проверьте, куда ведёт ссылка, прежде чем перейти.
- Обращайте внимание на адрес сайта — мошенники могут заменить одну букву на похожую.
- Проверяйте, кто отправил письмо. Если что-то кажется странным — уточните в другом канале связи.
- Не открывайте вложения в подозрительных письмах, особенно если это
.exe
,.js
,.scr
или архивы с паролем. - Используйте фильтры почты, если они ещё не настроены.
- Общайтесь с коллегами только в защищённых корпоративных мессенджерах, а не в популярных общих чатах.
- Будьте внимательны к странным просьбам. Например, если «руководитель» в чате просит срочно перевести деньги — обязательно уточните у кого-то ещё из начальства.
И самое главное:
Технические средства не всегда спасают — основная цель атакующего не система, а человек. Поэтому нужно регулярно обучать сотрудников правилам цифровой гигиены, особенно новых. Раз в год — минимум. А ещё стоит рассылать короткие и понятные памятки: как распознать фишинг и что делать, если письмо вызывает сомнение.