Корпоративные подарки
Под Новый год фиксируем рост массовых целевых атак на корпоративный сектор. Одна из самых заметных тенденций - мошенники начали активно эксплуатировать привычные для бизнеса практики, включая традицию корпоративных подарков. Как выглядит схема: Сотруднику приходит СМС якобы от службы доставки: "клиент отправил подарок, но курьер не дозвонился". Далее предлагают связаться по указанному номеру напрямую. Прием создает видимость доверия и делового контекста, хотя данные о контрагентах и клиентах злоумышленники нередко собирают из открытых источников, включая сайт самой компании. Ключевой риск для бизнеса - подмена бренда (brand impersonation attack). По оценке экспертов Smart Business Alert (SBA) компании "ЕСА ПРО" (ГК "Кросс технолоджис"), такие инциденты наносят прямой репутационный ущерб и снижают доверие партнеров, что приводит к финансовым потерям.
В более сложных таргетированных атаках новогодняя тематика используется для добычи корпоративной информации. Сценарии - "доставка новогодних подарков", "уточнение реквизитов", "последние согласования перед праздниками". Цель - доступ к учетным данным и параллельно сбор сведении о структуре компании, цепочке принятия решений и уровнях ответственности.
Рекомендация на неделю до праздников: короткий внутренний алерт сотрудникам (СМС/мессенджеры/почта) + простой сценарий верификации "подарков/доставки/реквизитов" через официальные каналы.