Мошенники в Беларуси все чаще используют схему с «фейк-боссами», притворяясь руководителями компаний в мессенджерах для кражи денег или конфиденциальных данных. Чтобы защитить сотрудников малого бизнеса, необходимо внедрить простые регламенты проверки личности, настроить приватность корпоративных аккаунтов и научить персонал распознавать маркеры манипуляции. В этой статье вы найдете пошаговый план защиты вашей команды, разбор типичных ошибок руководителей и готовые правила кибергигиены, которые помогут сохранить финансы компании в безопасности.
Что представляет собой схема с «фейк-боссами»?
В августе 2026 года белорусские бизнес-дайджесты зафиксировали резкий рост активности мошенников, использующих поддельные аккаунты руководителей компаний. Эта проблема актуальна как для Минска, так и для региональных предприятий в Гомеле, Гродно, Бресте или Могилеве. Схема нацелена на линейных сотрудников, бухгалтеров и HR-специалистов, которые по долгу службы имеют доступ к финансам или персональным данным.
Злоумышленники создают профиль в Telegram или Viber, копируя реальное имя, фамилию и фотографию директора компании из открытых источников. Затем сотруднику приходит сообщение от этого «директора». Разговор начинается вполне обыденно, но быстро переходит к делу: руководитель сообщает о внеплановой проверке, конфиденциальном аудите или звонке от куратора из государственного ведомства. Главное условие переписки — строгая секретность. Сотруднику запрещают обсуждать этот вопрос с коллегами и призывают действовать немедленно.
Через некоторое время поступает звонок от сообщника мошенников, который представляется тем самым «проверяющим». Под давлением и предлогом спасения бизнеса сотрудника заставляют перевести оборотные средства компании в BYN на сторонние счета, передать доступы к клиент-банку или установить вредоносное ПО.
Почему сотрудники верят фальшивому директору?
Мошенники умело используют особенности человеческой психологии и внутреннюю культуру малого бизнеса. В небольших компаниях задачи часто ставятся напрямую руководителем через мессенджеры, без бумажных приказов и длительных согласований. Когда сотрудник видит сообщение от директора с требованием срочно помочь в критической ситуации, у него срабатывает чувство ответственности и страх подвести компанию.
cybercriminals проводят предварительную подготовку: изучают структуру организации, имена ключевых менеджеров и даже график отпусков. Это позволяет им делать сообщения максимально реалистичными. Для рассылок официальных уведомлений надежные компании обычно используют верифицированные каналы с зарегистрированным именем отправителя через сервисы вроде https://rocketsms.by, однако мошенники пишут исключительно с личных аккаунтов в мессенджерах, скрывая реальный номер телефона за настройками приватности.
Как настроить безопасные регламенты в компании?
Основное оружие против социальной инженерии — это не дорогие системы безопасности, а четкие и понятные правила работы внутри коллектива. Каждый сотрудник должен точно знать, как действовать при получении нестандартного запроса от руководства.
| Действие сотрудника | Опасная практика | Безопасный регламент |
|---|---|---|
| Получение срочного поручения в мессенджере | Немедленное выполнение задачи в режиме секретности | Звонок руководителю по известному номеру для подтверждения личности |
| Требование оплатить новый счет от контрагента | Перевод денег без проверки реквизитов и договора | Проверка надежности компании через https://contragento.by и согласование с бухгалтером |
| Запрос паролей или кодов доступа | Отправка конфиденциальных данных в текстовом виде | Полный запрет на передачу авторизационных данных через сторонние каналы |
Особому риску подвергается финансовый сектор предприятия. Бухгалтеры ежедневно работают с платежами и привыкли оперативно реагировать на указания руководства. Важно заблаговременно изучить методы защиты ключевых сотрудников и узнать, как защитить бухгалтерию от «фейк-боссов», чтобы исключить вероятность перевода средств мошенникам из-за ложной спешки.
Какие ошибки владельцев бизнеса облегчают работу мошенникам?
Часто предприниматели сами создают условия, в которых злоумышленникам легко обмануть персонал. К наиболее распространенным ошибкам относятся:
- Отсутствие резервных каналов связи. Если в компании принято решать все важные вопросы только в одном мессенджере без устного подтверждения, сотрудники быстро теряют бдительность.
- Публикация подробной структуры компании на сайте. Размещение прямых мобильных телефонов и адресов электронной почты всех менеджеров позволяет мошенникам составить точную карту контактов для атаки.
- Жесткая авторитарная культура. Если в бизнесе не приветствуются уточняющие вопросы, а любые сомнения в словах руководства воспринимаются как саботаж, сотрудник выполнит даже самое подозрительное требование.
- Игнорирование мелких инцидентов. Если кому-то из команды уже приходили странные сообщения, но об этом не рассказали остальным, следующая атака может оказаться успешной.
Безопасность бизнеса строится на взаимном доверии и открытом обмене информацией. Регулярное обсуждение потенциальных угроз снижает шансы злоумышленников на успешную манипуляцию.
3 шага, которые помогут обезопасить компанию уже на этой неделе:
- Проведите короткую встречу со всеми сотрудниками и объясните им суть схемы с фальшивыми аккаунтами руководителей, подчеркнув, что реальный директор никогда не потребует скрытности при проведении финансовых операций.
- Внедрите железное правило: любой незапланированный платеж или изменение реквизитов контрагента в BYN должны быть подтверждены личным звонком или очной беседой с уполномоченным лицом.
- Скройте личные номера телефонов сотрудников в корпоративных аккаунтах Telegram и других мессенджеров, ограничив видимость контактов только списком сохраненных номеров.



