Представьте: вечер пятницы, вы уже забыли о работе и расслабились, но вам вдруг пишет не кто иной, как сам генеральный директор. У него к вам важное дело, которое никак не терпит отлагательств: нужно прислать личные данные сотрудников, пароли от всех рабочих аккаунтов и напоследок перевести ему на счет круглую сумму денег, потому что «проблемы с бухгалтерией». Вы, конечно же, ему верите и совершаете главную ошибку в своей карьере.
Схема «фейковый босс» стала за последние годы чуть ли главным трендом у мошенников. И в этом материале мы разбираемся, зачем жулики крадут личности руководителей, почему им по-прежнему верят и как за три простых шага раскусить обман, даже если вам прислали сообщение с голосом шефа.
Почему эта схема с начальником работает?
В основе такой схемы лежит «эффект подчинения авторитету», когда внезапное сообщение от начальства отключает у рядового сотрудника критическое мышление. Жертве льстит доверие первого лица, а искусственный цейтнот и страх увольнения заставляют ее действовать в панике. Находясь в состоянии стресса, человек выполняет любые приказы, забывая о базовых правилах безопасности.
Такая схема — не случайный спам «на авось», как другие схемы вроде «Мама, помоги, я сбил человека». Это высокоточный целевой фишинг, жертвой которого может стать любая организация, от стартапа до министерства. Мошенники заранее изучают структуру компании по открытым источникам, узнавая имена, должности и связи внутри коллектива.
При этом сам фейковый директор — это лишь «ледокол» для преодоления психологического барьера перед главной атакой. Сообщения от него нужны, чтобы заставить сотрудника совершить необходимые мошенникам действия: выдать коммерческую тайну, перевести деньги со счетов компании или покорно принять звонок от лжесиловиков, которые и «раскрутят» жертву.
Как выглядит типичный фейковый чат с начальником
Визуально фейковый аккаунт выглядит как реальной профиль руководителя, причем мошенники часто копируют его вплоть до мельчайших деталей. Они скачивают настоящую фотографию босса с корпоративного сайта или из соцсетей, а также полностью дублируют его имя и фамилию в графе «О себе». Однако номер телефона в таких профилях всегда скрыт настройками приватности либо, если присмотреться, скрывается за похожим, но чужим никнеймом.
Главный маркер обмана в интерфейсе — абсолютно пустая история переписки. Если вы уже общались с начальником в этом мессенджере, новое сообщение от него почему-то придет в отдельный, только что созданный чат без единого прежнего слова. При этом мошенники часто пишут в личные мессенджеры сотрудникам, с которыми реальный директор привык общаться через корпоративные Slack, Teams или рабочую почту.
С первых секунд диалога злоумышленники нагнетают искусственную срочность и секретность. Текст изобилует фразами: «Дело конфиденциальное», «Никому не говорите», «Нужно решить прямо сейчас». Чтобы усыпить бдительность, в ход идут современные технологии: аудиороботы и ИИ-дипфейки, которые имитируют внешность и реальный голос шефа в коротких голосовых сообщениях или «кружочках».
Признаки того, что вас обманывают
1. Технические и интерфейсные признаки
Чат без истории. В мессенджере появляется новый диалог с именем руководителя, но вся предыдущая переписка, файлы и ссылки отсутствуют.
Два «начальника» в списке контактов. Если зайти в поиск по мессенджеру, выясняется, что у вас теперь два контакта с одинаковым именем и фото: один — сохраненный вами ранее, второй — неизвестный аккаунт без номера телефона.
Различия в никнейме. Мошенники регистрируют имена, визуально похожие на оригинал. Например, вместо @Ivan_Petrov они используют @Ivan_Petr0v (с нулем) или @Ivan__Petrov (с двойным подчеркиванием).
Смена привычной платформы. Руководитель, который годами ставил задачи в корпоративном Slack, Teams, «Битрикс24» или по электронной почте, вдруг без предупреждения переходит в другие мессенджеры, где обычно ведут личные переписки.
2. Психологические триггеры
Искусственный дефицит времени. От вас требуют бросить все дела и решить вопрос немедленно. Спешка — главный инструмент злоумышленников, призванный отключить ваше критическое мышление.
Навязывание режима секретности. Фразы в духе: «Об этом диалоге никто не должен знать», «Не обсуждайте это с коллегами», «Ситуация конфиденциальна». Мошенники панически боятся, что вы перепроверите информацию.
Апелляция к страху и авторитету. В тексте сквозит скрытая или явная угроза: упоминаются уголовные дела, проверки регуляторов, увольнения, обвинения в финансировании терроризма или госизмене.
Резкий слом субординации. Директор, который раньше общался исключительно через руководителей департаментов, внезапно пишет линейному сотруднику напрямую, при этом подчеркивая: «Я выбрал именно вас, так как полностью доверяю».
3. Странности в поведении и контенте
Нетипичный язык общения. Текст кажется неестественным. Например, ваш реальный шеф обычно пишет коротко и с опечатками («Привет, глянь отчет плиз»), а фейк разражается длинными бюрократическими периодами («Приветствую, уважаемый Алексей. Ввиду непредвиденных обстоятельств прошу вас…»). Или же наоборот: шеф, который в жизни общается сухо и деловито, может писать вам с ошибками или неуместным сленгом.
«Синтетические» голосовые и кружочки. С развитием нейросетей мошенники научились подделывать голос и лицо. Однако в таких сообщениях всегда есть артефакты: голос звучит монотонно, как у робота, интонации не соответствуют тексту, а на видео заметно странное моргание, размытие контуров лица или рассинхронизация губ со звуком.
Перевод стрелок на третьих лиц. «Директор» лично у вас ничего не просит, кроме одного: пообщаться с внешним куратором (из ФСБ, МВД, Минцифры, Центробанка и т. п.). В таком случае фейковый босс лишь прокладывает дорогу для главного мошенника.
Просьбы-исключения. Требования срочно оплатить счет компании с личной карты (с обещанием вернуть наличными завтра), выслать реестр крупных платежей или предоставить удаленный доступ к финансовым системам в обход стандартных регламентов безопасности.
Что делать, если вам написал начальник, но у вас есть сомнения
Главное оружие мошенников — это паника и спешка, поэтому в таких случаях всегда берите паузу. Это ваше самое главное и мощное контрдействие. Насколько бы суровым ни был тон сообщения, не бросайтесь выполнять инструкции. Помните: за пять минут, что вы возьмете «на подумать», ни одна проблема не способна привести к вашему увольнению или развалу компании.
Второй шаг: проведите проверку профиля в мессенджере. Сверните чат, зайдите в общий поиск контактов и найдите там своего настоящего начальника — того, чей номер телефона сохранен в вашей записной книжке. Сравните два аккаунта. Если сообщений от «шефа» теперь два, а в подозрительном профиле вместо номера мобильного телефона стоит заглушка приватности или скрывается незнакомый никнейм, то перед вами мошенники.
Третий шаг: верификация по альтернативному каналу связи. Напишите руководителю в привычный корпоративный чат либо просто наберите его по сотовой связи. Задайте прямой вопрос: «Иван Иванович, вы сейчас пишете мне по поводу проверки?» Если руководитель занят и не берет трубку, обратитесь к своему менеджеру или в отдел безопасности.
Наконец, если вы все же решились ответить в подозрительном чате, используйте метод контрольного вопроса. Спросите у собеседника то, что знает только ваш настоящий начальник и вы, но чего точно нет в открытых источниках, соцсетях или утекших базах данных. Это может быть деталь проекта трехлетней давности, имя клиента, с которым вы вчера спорили, или локальная офисная шутка. Фейковый директор всегда попытается уйти от ответа, дополнив это угрозами.
Что делать, если вместо начальника оказался мошенник?
Как только вы поняли, что по ту сторону экрана сидят злоумышленники, немедленно прекратите любой диалог. Не пытайтесь выкрикнуть «Я вас раскусил!», шутить, отправлять мемы или читать нотации. Ваши эмоции и разоблачения им безразличны. Затягивая разговор, вы лишь даете им шанс нащупать новые зацепки. Ни в коем случае не переходите по присланным ссылкам, не скачивайте никакие файлы и ничего не отправляйте.
Вторым шагом необходимо заблокировать аккаунт злоумышленников и отправить на него жалобу. Если мошенники успели создать групповой чат или канал «для конфиденциального аудита», сделайте скриншот переписки и профиля злоумышленника (это пригодится для внутренней безопасности), после чего покиньте группу и отправьте жалобу на нее.
Финальный и критически важный этап: свяжитесь со службой информационной безопасности или ИТ-отделом вашей компании. Передайте им скриншоты и никнейм фейкового аккаунта. Помните: если мошенники написали вам, значит, прямо сейчас они атакуют и ваших коллег. Своевременное предупреждение позволит безопасникам сделать массовую рассылку по компании и уберечь менее бдительных сотрудников от потери денег.
