Злоумышленники активно используют корпоративные мессенджеры, чтобы обманывать китайских граждан и выманивать у них крупные суммы денег.
Помните, как мы думали, что самые популярные фишинговые схемы живут в почте или на подозрительных сайтах? Как бы не так. Мошенники в Китае эволюционировали и перебрались на территорию, где мы привыкли чувствовать себя в безопасности — в корпоративные мессенджеры.
Если вы думали, что Microsoft Teams — это просто скучное место для планерок и пересылки мемов с котиками, то китайские скамеры с вами категорически не согласны. Они превратили Teams и Cisco Webex в настоящий конвейер по выманиванию денег. Схема элементарная, как грабли, но работает безотказно.
Как это работает? Жертве приходит сообщение, якобы от коллеги или начальника, с просьбой срочно перевести деньги на «нужный» счет. Вроде бы все официально, адрес корпоративный, аватарка знакомая. Только вот «начальник» этот — липовый, а деньги уходят в никуда. По данным местных СМИ, подобные атаки уже привели к волне жалоб от граждан, потерявших порой очень крупные суммы.
Злоумышленники тщательно готовятся: они собирают информацию о компании, структуре, именах реальных сотрудников, а затем действуют максимально правдоподобно. Для Китая, где корпоративная этика и иерархия очень сильны, отказ выполнить распоряжение «босса» — это почти мятеж. Чем и пользуются мошенники.
TechLoot напоминает: к любой неожиданной просьбе о переводе денег, даже если она пришла из официального корпоративного чата, стоит относиться с подозрением. Сделайте звонок или напишите в личку человеку другим каналом. Доверяй, но проверяй — это правило сейчас актуально как никогда, независимо от того, в какой стране вы находитесь.