Назад

Цифровой фронт предпринимателя. Схемы атак на юридических лиц в 2026 году

Бизнесу

22.07.2026

Бизнес стал приоритетной целью мошенников. В отличие от физического лица, компания оперирует крупными суммами, доступом к коммерческой тайне и имеет сложную иерархию, где подчиненный привык исполнять приказы руководителя без лишних вопросов.


Атака на цепочку поставок (BEC-атаки). Мошенники взламывают почту одного из поставщиков компании. Они не просят денег напрямую. Вместо этого они присылают письмо об изменении реквизитов для оплаты следующей партии товара. Письмо выглядит легитимно, содержит правильные логотипы и подписи. Бухгалтерия переводит миллионы рублей на счета дропперов. К моменту обнаружения подмены деньги уже сняты. Любое изменение платежных реквизитов должно подтверждаться только по защищенному каналу связи (например, голосом по стационарному номеру, который был указан в первичном договоре). Запросы на смену счета в мессенджерах должны приравниваться к попытке кражи.

Дипфейк-руководитель. Почти половина сотрудников российских компаний может стать жертвой онлайн-мошенничества. Успешность атак с использованием ИИ достигает 40%. Преступники создают реалистичные видео и голосовые сообщения, имитируя топ-менеджмент. Сотрудник получает распоряжение срочно перевести средства на «секретную сделку» или оплатить штраф по линии ФСБ. Вторая по популярности схема — компрометация деловой переписки в корпоративных мессенджерах. Внедрите регламент финансовой безопасности: любой нестандартный платеж свыше определенной суммы требует личного подтверждения вторым руководителем.


Фиктивные инвестиции в ИИ. Преступники создают качественные презентации несуществующих стартапов в сфере искусственного интеллекта. Руководителям предлагают войти в проект на ранней стадии. Чтобы укрепить доверие, первым инвесторам действительно дают вывести небольшую прибыль. После крупного транша платформа перестает существовать. По данным аналитиков, только в первом квартале 2026 года было выявлено почти 500 сайтов-приманок для инвестиционного мошенничества.


Компрометация сотрудников через бытовые сервисы. Атаке подвергаются рядовые сотрудники: менеджеры, курьеры, администраторы. Им звонят якобы из сервиса доставки еды для персонала или фитнес-клуба, которым пользуется коллектив. Просят назвать последние четыре цифры номера телефона или код из СМС для «продления корпоративной подписки». Получив этот минимум данных, злоумышленники восстанавливают доступ к рабочим аккаунтам сотрудника и проникают во внутреннюю сеть компании. Корпоративная политика нулевого доверия. Никакие личные данные сотрудников не должны использоваться для верификации доступа к рабочим системам.


Фейковые инвестиции в цифровой рубль. С учетом планов ЦБ РФ по внедрению новой валюты появились лжефонды. Пользователям предлагают купить токены «будущего цифрового рубля» с доходностью до 30% годовых. Создаются лендинги с государственной символикой. На самом деле доля фишинга, маскирующегося под финансовые сервисы, удерживается на отметке 70%, а более 27% ресурсов мимикрируют под инвестиционные площадки.

Цифровой рубль будет доступен исключительно через официальное приложение вашего банка. Предварительных продаж валюты будущего не существует.


Вредоносное ПО как инструмент корпоративного шпионажа. Согласно данным Центрального банка России, фиксируется устойчивый рост атак злоумышленников на юридические лица с использованием вредоносного программного обеспечения. В отличие от классического фишинга, целью таких кампаний является не кража данных карты клиента, а прямой доступ к рабочим станциям бухгалтерии и финансовых департаментов для совершения несанкционированных переводов крупных сумм.


Для нейтрализации этих угроз недостаточно базовых антивирусных решений. Бизнесу необходимо выстроить эшелонированную систему защиты, опирающуюся на следующие требования:

  1. Технологический контур. Необходимо использовать лицензионные антивирусные средства защиты с актуальными базами данных, а также внедрить антифишинг-системы. Крайне важно применять инструменты автоматического анализа ссылок и вложений еще до того, как сотрудник откроет письмо. Это позволяет нейтрализовать угрозу на уровне почтового шлюза.
  2. Управление электронной подписью. Критическая уязвимость большинства компаний — бесконтрольное использование токенов (флешек) с ЭЦП. Необходимо жестко ограничить возможность импортирования сертификатов электронной подписи на рабочие персональные компьютеры сотрудников. Проведение платежей должно осуществляться только с выделенных, изолированных машин, где физически отсутствуют лишние порты и установлены программные запреты на копирование ключей.
  3. Человеческий фактор. Технологии пасуют перед социальной инженерией. Регулярное обучение персонала противодействию манипуляциям становится обязательным регламентом. Сотрудники должны четко понимать маркеры взлома: например, внезапный звонок от «техподдержки» во время проведения платежа или просьба продиктовать код из СМС, который пришел на телефон директора.
  4. Сетевая гигиена. Требуется ограничивать бесконтрольный доступ работников в сеть «Интернет». Для финансового отдела должен быть настроен закрытый контур доступа, исключающий посещение развлекательных ресурсов, новостных агрегаторов и сторонних почтовых сервисов с рабочих станций, имеющих доступ к клиент-банку.

Соблюдение этого регламента сводит к минимуму риск компрометации платежных поручений и защищает капитал компании от высокотехнологичных киберпреступлений.


Другие статьи

Все статьи
22.07.2026

Цифровой фронт предпринимателя. Схемы атак на юридических лиц в 2026 году

Бизнес стал приоритетной целью мошенников. В отличие от физического лица, компания оперирует крупными суммами, доступом к коммерческой тайне и имеет сложную иерархию, где подчиненный привык исполнять приказы руководителя без лишних вопросов.

Подробнее

22.07.2026

Невольные дропперы и уголовная ответственность в 2026 году

В последнее время мошенники все чаще используют чужие банковские счета для вывода украденных денег.

Подробнее

22.07.2026

Лето цифровых аферистов и топливных очередей. Как не купить воздух

Июль 2026 года стал стресс-тестом для российских автовладельцев. На фоне традиционного сезонного роста спроса (летние отпуска, дачный сезон) и плановых ремонтов на ряде крупных НПЗ, логистические цепочки оказались перегружены.

Подробнее

22.07.2026

Иллюзия знакомого голоса как нейросети стали главным оружием мошенников в 2026 году

В январе–июле 2026 года ущерб от киберпреступлений в России составил около 119 миллиардов рублей, что на 16% больше показателей предыдущего периода.

Подробнее