Как защитить бизнес в Беларуси от мошенничества с «фейк-боссами»

Как защитить бизнес в Беларуси от мошенничества с «фейк-боссами»

Мошенники в Беларуси все чаще используют схему с «фейк-боссами», притворяясь руководителями компаний в мессенджерах для кражи денег или конфиденциальных данных. Чтобы защитить сотрудников малого бизнеса, необходимо внедрить простые регламенты проверки личности, настроить приватность корпоративных аккаунтов и научить персонал распознавать маркеры манипуляции. В этой статье вы найдете пошаговый план защиты вашей команды, разбор типичных ошибок руководителей и готовые правила кибергигиены, которые помогут сохранить финансы компании в безопасности.

Что представляет собой схема с «фейк-боссами»?

В августе 2026 года белорусские бизнес-дайджесты зафиксировали резкий рост активности мошенников, использующих поддельные аккаунты руководителей компаний. Эта проблема актуальна как для Минска, так и для региональных предприятий в Гомеле, Гродно, Бресте или Могилеве. Схема нацелена на линейных сотрудников, бухгалтеров и HR-специалистов, которые по долгу службы имеют доступ к финансам или персональным данным.

Злоумышленники создают профиль в Telegram или Viber, копируя реальное имя, фамилию и фотографию директора компании из открытых источников. Затем сотруднику приходит сообщение от этого «директора». Разговор начинается вполне обыденно, но быстро переходит к делу: руководитель сообщает о внеплановой проверке, конфиденциальном аудите или звонке от куратора из государственного ведомства. Главное условие переписки — строгая секретность. Сотруднику запрещают обсуждать этот вопрос с коллегами и призывают действовать немедленно.

Через некоторое время поступает звонок от сообщника мошенников, который представляется тем самым «проверяющим». Под давлением и предлогом спасения бизнеса сотрудника заставляют перевести оборотные средства компании в BYN на сторонние счета, передать доступы к клиент-банку или установить вредоносное ПО.

Почему сотрудники верят фальшивому директору?

Мошенники умело используют особенности человеческой психологии и внутреннюю культуру малого бизнеса. В небольших компаниях задачи часто ставятся напрямую руководителем через мессенджеры, без бумажных приказов и длительных согласований. Когда сотрудник видит сообщение от директора с требованием срочно помочь в критической ситуации, у него срабатывает чувство ответственности и страх подвести компанию.

cybercriminals проводят предварительную подготовку: изучают структуру организации, имена ключевых менеджеров и даже график отпусков. Это позволяет им делать сообщения максимально реалистичными. Для рассылок официальных уведомлений надежные компании обычно используют верифицированные каналы с зарегистрированным именем отправителя через сервисы вроде https://rocketsms.by, однако мошенники пишут исключительно с личных аккаунтов в мессенджерах, скрывая реальный номер телефона за настройками приватности.

Как настроить безопасные регламенты в компании?

Основное оружие против социальной инженерии — это не дорогие системы безопасности, а четкие и понятные правила работы внутри коллектива. Каждый сотрудник должен точно знать, как действовать при получении нестандартного запроса от руководства.

Действие сотрудника Опасная практика Безопасный регламент
Получение срочного поручения в мессенджере Немедленное выполнение задачи в режиме секретности Звонок руководителю по известному номеру для подтверждения личности
Требование оплатить новый счет от контрагента Перевод денег без проверки реквизитов и договора Проверка надежности компании через https://contragento.by и согласование с бухгалтером
Запрос паролей или кодов доступа Отправка конфиденциальных данных в текстовом виде Полный запрет на передачу авторизационных данных через сторонние каналы

Особому риску подвергается финансовый сектор предприятия. Бухгалтеры ежедневно работают с платежами и привыкли оперативно реагировать на указания руководства. Важно заблаговременно изучить методы защиты ключевых сотрудников и узнать, как защитить бухгалтерию от «фейк-боссов», чтобы исключить вероятность перевода средств мошенникам из-за ложной спешки.

Какие ошибки владельцев бизнеса облегчают работу мошенникам?

Часто предприниматели сами создают условия, в которых злоумышленникам легко обмануть персонал. К наиболее распространенным ошибкам относятся:

  • Отсутствие резервных каналов связи. Если в компании принято решать все важные вопросы только в одном мессенджере без устного подтверждения, сотрудники быстро теряют бдительность.
  • Публикация подробной структуры компании на сайте. Размещение прямых мобильных телефонов и адресов электронной почты всех менеджеров позволяет мошенникам составить точную карту контактов для атаки.
  • Жесткая авторитарная культура. Если в бизнесе не приветствуются уточняющие вопросы, а любые сомнения в словах руководства воспринимаются как саботаж, сотрудник выполнит даже самое подозрительное требование.
  • Игнорирование мелких инцидентов. Если кому-то из команды уже приходили странные сообщения, но об этом не рассказали остальным, следующая атака может оказаться успешной.

Безопасность бизнеса строится на взаимном доверии и открытом обмене информацией. Регулярное обсуждение потенциальных угроз снижает шансы злоумышленников на успешную манипуляцию.

3 шага, которые помогут обезопасить компанию уже на этой неделе:

  1. Проведите короткую встречу со всеми сотрудниками и объясните им суть схемы с фальшивыми аккаунтами руководителей, подчеркнув, что реальный директор никогда не потребует скрытности при проведении финансовых операций.
  2. Внедрите железное правило: любой незапланированный платеж или изменение реквизитов контрагента в BYN должны быть подтверждены личным звонком или очной беседой с уполномоченным лицом.
  3. Скройте личные номера телефонов сотрудников в корпоративных аккаунтах Telegram и других мессенджеров, ограничив видимость контактов только списком сохраненных номеров.