Мошенники становятся все большей угрозой для бизнеса. Они крадут корпоративные данные, сливают информацию о клиентах компаний в даркнет, обманывают селлеров. Рассказываем о шести самых распространенных схемах мошенников и о том, как предпринимателям защитить себя.
Мошенники становятся все большей угрозой для бизнеса. Они крадут корпоративные данные, сливают информацию о клиентах компаний в даркнет, обманывают селлеров. Рассказываем о шести самых распространенных схемах мошенников и о том, как предпринимателям защитить себя.
Фишинг — форма интернет-мошенничества, при которой злоумышленники через вредоносное программное обеспечение получают доступ к личным данным: логинам, паролям, реквизитам банковских карт.
Виды фишинга:
Это способ получить конфиденциальные данные не путем технических ухищрений, а манипулируя людьми. Человек сам отдает данные, потому что уверен, что общается с руководителем или партнером, а не с мошенником.
Злоумышленники создают поддельный аккаунт руководителя компании или отдела в мессенджере, и от его имени пишут бухгалтеру с просьбой как можно скорее провести платеж по присланным реквизитам. Для этого нередко создают дипфейки — реалистичную подделку внешности, голоса, движений человека. Или шлют сообщения сотрудникам с просьбой передать логины и пароли, персональные данные работников и конфиденциальные документы.
Мошенники упирают на чрезвычайную срочность вплоть до катастрофизации, FOMO (боязнь упустить выгоду), давят авторитетом и грозят последствиями, не давая человеку остановиться и проверить информацию.
Пример такого сообщения:
Здравствуйте, это Алексей Петров. Я сейчас на встрече с партнерами и не могу говорить по телефону. Срочно нужно провести платеж на нового поставщика — 2 480 000 рублей. Реквизиты отправляю ниже. Очень важно сделать это в течение часа, иначе сорвется контракт и будут серьезные последствия. После перевода пришлите мне подтверждение здесь в чате. Никому пока не сообщайте — вопрос конфиденциальный.
Что делать:
Мошенники могут изучить сферу деятельности компании, написать на электронную почту или позвонить предпринимателю или его сотрудникам и предложить выгодные условия сотрудничества. Чтобы втереться в доверие, они могут копировать название и бренд чужой компании. Злоумышленники могут попросить предоставить конфиденциальную информацию или предоплату за несуществующие товары или услуги, а затем исчезнуть.
В числе признаков мошеннических предложений о сотрудничестве:
Что делать:
Похожие схемы — лжезакупки и лжеконтракты. В рамках поддельной закупки мошенник регистрирует компанию и размещает множество закупочных процедур на электронной торговой площадке. Жертва откликается на выгодное предложение. Мошенник требует оплату за обеспечение заявки, участник переводит деньги, после чего организатор исчезает. Лжеконтракт предполагает, что мошенники участвуют в торгах на электронной торговой площадке, снижая стартовую цену тендера на 20–30%. Один из них выигрывает торги, заказчик заключает контракт и переводит деньги.
Кроме того, аферист может выдавать себя за сотрудника департамента закупок крупной компании и предлагать участвовать в закрытых процедурах, запрашивая котировки на товары или услуги. После признания организации победителем, он просит прислать документы и упоминает о необходимости наличия сертификата соответствия. Жертве отправляют реквизиты для покупки сертификата за небольшую сумму. После оплаты мошенники исчезают или предоставляют фиктивный сертификат. Впоследствии выясняется, что никакой закупки не было.
Что делать:
Схему используют водители-мошенники и фальшивые экспедиторские компании. Предприниматель может столкнуться с ними в том случае, если ему нужно перевезти партию товаров. Он обращается в экспедиторскую компанию, которая заочно находит водителя и по электронной почте договаривается с ним о перевозке. Водитель загружает автомобиль товарами, подписывает маршрутные листы, выезжает в пункт назначения и пропадает вместе с грузом.
Другой вариант — водитель выезжает в пункт назначения, а экспедиторская компания, которая оказывается фальшивой, звонит ему и просит сменить место разгрузки. Водитель выгружает товар, его грузят на другую машину, и до заказчика он уже не доходит. Телефон экспедиторской компании выключен, на письма не отвечают.
Что делать:
Сотрудники компании могут совершать преступления внутри самой организации. Они используют свои полномочия или доступ к важной информации, чтобы незаконно получить выгоду. Например, подделывают финансовые отчеты, крадут идеи и разработки, запускают параллельные проекты, чтобы заработать на них.
Исследование сообщает, что чаще всего внутрикорпоративными нарушителями являются мужчины в возрасте 30–40 лет, которые занимают должность руководителя среднего или высшего звена и работают в компании на протяжении 5–10 лет.
Что делать:
Это манипуляции покупателя с товаром, приобретенным на маркетплейсе, для получения выгоды. Согласно закону о защите прав потребителей, россияне могут вернуть деньги за некачественные товары, этим и пользуются злоумышленники.
Мошенники приобретают товары на маркетплейсах, получают их в пункте выдачи заказов, а затем подменяют муляжами и возвращают в ПВЗ. В числе причин они могут указать неудовлетворительное качество товара, несоответствие его описанию или что-либо другое (например, товар не подошел по размеру или покупатель просто передумал). Как правило, злоумышленники подменяют дорогие товары — например, вместо смартфона в коробку кладут мыло или кирпич. Некоторые возвращают компьютеры, вынимая из них все комплектующие и меняя их на собственное старое железо.
Что делать:
селлеру нужно зафиксировать несоответствие возвращенного товара тому, что был продан, и подать жалобу на сайте маркетплейса. Если товар не будет найден, то подать претензию. При игнорировании сообщений — обратиться в суд. На любом этапе маркетплейс может обнаружить подмену товара и возместить убытки продавцу.
ЧИТАЙТЕ ТАКЖЕ
«Мы обрадовались крупному заказу и перевели деньги». Как тендерные мошенники обманули новосибирскую компанию на 52 тыс. руб.
Мошеннические схемы становятся все более изощренными, так что даже самые внимательные и недоверчивые владельцы бизнеса могут попасться на удочку злоумышленников.
Если предприниматель стал жертвой мошенников, нужно не паниковать. Необходимо обратиться к юристам для разработки стратегии решения проблемы, собрать все доказательства (документы, скриншоты переписок и т. д.) и написать заявление в полицию.
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live