Информационная безопасность

Мошенники выдали себя за ФСБ и потребовали доступ к данным

23 июня 2025, 12:30

Звонок начинался как стандартная проверка безопасности. Человек, представившийся сотрудником ФСБ, сообщил, что на серверах компании обнаружена утечка конфиденциальных данных. Для предотвращения угрозы требовалось немедленно предоставить доступ к системам. На другом конце провода звучали технические термины, номера документов и даже ссылки на реальные приказы ведомства. Но это была тщательно спланированная атака.

Как работает схема под видом проверок госорганов

Мошенники используют несколько тактик для создания эффекта достоверности:

  • Звонят с подмененных номеров, похожих на официальные линии ФСБ или МВД
  • Используют реальные имена сотрудников спецслужб, найденные в открытых источниках
  • Ссылаются на действующие нормативные акты, например, на Федеральный закон №152 "О персональных данных"
  • Присылают фальшивые уведомления с реквизитами, скопированными с бланков ведомств
Реальные кейсы атак под прикрытием ФСБ

В 2024 году зафиксировано 47 случаев успешного проникновения в корпоративные сети под видом проверок. В одном из эпизодов злоумышленники получили доступ к базе данных медицинского центра с 12 000 записей пациентов. В другом — выманили 3,7 млн рублей у IT-компании, убедив руководство в необходимости срочной оплаты "штрафа за нарушения".

Эксперты Group-IB отмечают рост сложности таких атак. В 60% случаев мошенники предварительно изучали целевую организацию: знали структуру управления, использовали внутренний жаргон, упоминали реальных сотрудников.

Как отличить настоящую проверку от мошенничества
  1. Официальные запросы всегда приходят письменно на юрлицо, а не по телефону или мессенджеру
  2. Сотрудники ФСБ не требуют мгновенного предоставления данных — есть регламентированные сроки
  3. Настоящие проверяющие никогда не просят перевести деньги или установить стороннее ПО
  4. Все документы можно верифицировать через официальные каналы связи ведомства
Что делать при подозрении на мошенничество

Кибербезопасность начинается с простых действий. При неожиданном звонке "из ФСБ" необходимо:

  • Запросить полные реквизиты звонящего: ФИО, должность, отдел, номер служебного удостоверения
  • Не называть никакой информации о системах компании
  • Положить трубку и перезвонить по официальному номеру из проверенного источника
  • Сообщить о попытке взлома в отдел безопасности компании и в ГУ МВД по борьбе с киберпреступностью
Техническая защита от социальной инженерии

Компании внедряют многоуровневые системы проверки запросов. Рекомендуемые меры включают:

  • Обязательное подтверждение любых запросов через несколько каналов связи
  • Регулярный аудит прав доступа к критической инфраструктуре
  • Обучение сотрудников по программе "Кибергигиена" с имитацией атак
  • Внедрение DLP-систем для контроля передачи конфиденциальных данных

По данным Positive Technologies, 78% успешных атак начинаются именно с социальной инженерии. Мошенники совершенствуют методы, но базовые принципы защиты остаются неизменными: проверка, верификация и холодный расчет.