Мошенники выдали себя за ФСБ и потребовали доступ к данным
Звонок начинался как стандартная проверка безопасности. Человек, представившийся сотрудником ФСБ, сообщил, что на серверах компании обнаружена утечка конфиденциальных данных. Для предотвращения угрозы требовалось немедленно предоставить доступ к системам. На другом конце провода звучали технические термины, номера документов и даже ссылки на реальные приказы ведомства. Но это была тщательно спланированная атака.

Мошенники используют несколько тактик для создания эффекта достоверности:
- Звонят с подмененных номеров, похожих на официальные линии ФСБ или МВД
- Используют реальные имена сотрудников спецслужб, найденные в открытых источниках
- Ссылаются на действующие нормативные акты, например, на Федеральный закон №152 "О персональных данных"
- Присылают фальшивые уведомления с реквизитами, скопированными с бланков ведомств
В 2024 году зафиксировано 47 случаев успешного проникновения в корпоративные сети под видом проверок. В одном из эпизодов злоумышленники получили доступ к базе данных медицинского центра с 12 000 записей пациентов. В другом — выманили 3,7 млн рублей у IT-компании, убедив руководство в необходимости срочной оплаты "штрафа за нарушения".
Эксперты Group-IB отмечают рост сложности таких атак. В 60% случаев мошенники предварительно изучали целевую организацию: знали структуру управления, использовали внутренний жаргон, упоминали реальных сотрудников.
Как отличить настоящую проверку от мошенничества- Официальные запросы всегда приходят письменно на юрлицо, а не по телефону или мессенджеру
- Сотрудники ФСБ не требуют мгновенного предоставления данных — есть регламентированные сроки
- Настоящие проверяющие никогда не просят перевести деньги или установить стороннее ПО
- Все документы можно верифицировать через официальные каналы связи ведомства
Кибербезопасность начинается с простых действий. При неожиданном звонке "из ФСБ" необходимо:
- Запросить полные реквизиты звонящего: ФИО, должность, отдел, номер служебного удостоверения
- Не называть никакой информации о системах компании
- Положить трубку и перезвонить по официальному номеру из проверенного источника
- Сообщить о попытке взлома в отдел безопасности компании и в ГУ МВД по борьбе с киберпреступностью
Компании внедряют многоуровневые системы проверки запросов. Рекомендуемые меры включают:
- Обязательное подтверждение любых запросов через несколько каналов связи
- Регулярный аудит прав доступа к критической инфраструктуре
- Обучение сотрудников по программе "Кибергигиена" с имитацией атак
- Внедрение DLP-систем для контроля передачи конфиденциальных данных
По данным Positive Technologies, 78% успешных атак начинаются именно с социальной инженерии. Мошенники совершенствуют методы, но базовые принципы защиты остаются неизменными: проверка, верификация и холодный расчет.