Мошенники начали представляться бухгалтерами и отправлять сообщения о необходимости заполнить якобы бланк индексации зарплаты из-за повышения МРОТ. К письму они прикрепляют вредоносный файл или фишинговую ссылку с инициалами сотрудника, рассказал ТАСС зампредседателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин.
«Сотруднику приходит сообщение якобы от бухгалтерии: из-за повышения МРОТ нужно срочно заполнить вторую страницу бланка индексации и вернуть документ сегодня до определенного времени. Обращение выглядит обычным рабочим поручением – с конкретной задачей, сроком и персональным обращением», – рассказал Шейкин.
Мошенники стараются сделать сообщение максимально похожим на привычную внутреннюю переписку, чтобы человек не воспринимал его как что-то подозрительное, объяснил сенатор. «Дополнительно они могут прислать файл или гиперссылку, в названии которых указаны фамилия и инициалы сотрудника. Это создает ощущение, что документ действительно подготовлен именно для него», – добавил он.
Однако ссылка может вести на фишинговую страницу, где попросят ввести логин, пароль, код подтверждения или другие данные, а файл может использоваться для установки вредоносного ПО на рабочее устройство, рассказал парламентарий.
По словам сенатора, особенно стоит насторожиться, если сообщение пришло с незнакомого номера или нового аккаунта, отправитель торопит, просит открыть вложение или авторизоваться по ссылке. «В такой ситуации лучше сначала уточнить информацию по поводу такого поручения через официальный рабочий канал: написать бухгалтеру в корпоративном мессенджере, позвонить по известному вам номеру или уточнить по поводу задачи у руководителя. Если такой документ действительно нужно заполнить, его можно запросить повторно через официальный внутренний канал», – объяснил он.