Фишинг узнал, кого именно ломать
Одна и та же ссылка может выглядеть чистой для защиты и совсем иначе для той жертвы, ради которой её отправили.
Раньше схема была простой: письмо с вредной ссылкой, фильтр её находил и блокировал. Теперь злоумышленники научились проверять, кто именно открыл страницу. Автоматическая проверка получает безобидный сайт, а нужный человек — поддельную форму входа. Классические фильтры такой подмены не видят.
Как это выглядит в малом бизнесе
Бухгалтеру приходит ссылка на «акт сверки». Защита проверила её и пропустила, а у сотрудника открылась копия страницы входа в банк-клиент. Платёж ушёл за минуты, отозвать его почти нереально. Главный риск — не рядовой сотрудник, а тот, у кого есть доступ к деньгам или базе.
Что делать
1. Включить двухфакторную защиту во всех сервисах, особенно в банке и почте: украденный пароль сам по себе перестанет что-то давать.
2. Ввести правило: платёж по новым реквизитам подтверждается звонком по известному номеру, а не ответом на письмо.
3. Раз в квартал показывать сотрудникам настоящие примеры таких писем: 15 минут разбора дают больше, чем ещё один антивирус.
Эффект: было — один клик по ссылке мог стоить месячной выручки, стало — украденный пароль упирается во второй фактор, а подозрительная оплата в звонок. Любая из этих мер дешевле одного потерянного платежа.
Вывод: проверять нужно не только саму ссылку, но и право человека на неё нажимать. А у вас платёж по новым реквизитам проходит без звонка?