Защита компании от мошеннических звонков: как бизнесу распознать социальный инжиниринг и снизить риски

Разбираем актуальные схемы телефонного обмана и показываем, какие инструменты телефонии помогают компании обезопасить сотрудников и клиентов.

16/08/2024
background

Мошеннические звонки и фишинговые сообщения — это не только личная проблема сотрудников, но и угроза для бизнеса: через подмену номера, спам-звонки и многоканальные схемы социального инжиниринга злоумышленники получают доступ к корпоративным данным, финансам и клиентской базе.

Ниже — разбор актуальных схем обмана по телефону и в мессенджерах, а также практические меры, которые снижают риск для компании: от базовой цифровой гигиены сотрудников до технических инструментов, которые уже применяются в виртуальной АТС и системах коллтрекинга — маркировки звонков и речевой аналитики.

Что такое социальный инжиниринг и почему он опасен для бизнеса

Социальный инжиниринг — это метод получения конфиденциальной информации (кодов карт, паролей, персональных данных) не через взлом систем, а через психологическое воздействие на человека. Мошенники используют доверие, страх или спешку, чтобы заставить сотрудника или клиента компании самостоятельно раскрыть данные. Именно человек, а не техническая инфраструктура, остаётся самым уязвимым звеном в цепочке информационной безопасности.

Основные схемы обмана по телефону и в мессенджерах

1. Звонки от лица «официальных структур»


Классическая схема — звонок от «сотрудника банка», «представителя госорганов» или иного лица, представляющегося официальным контактом, с целью «подтверждения», «уточнения» или получения данных. Злоумышленники часто начинают с безобидных вопросов, чтобы в общем потоке информации выделить нужные им сведения.

Как реагировать:

  • Не сообщать данные карт, кодов и паролей по телефону — ни при каких обстоятельствах.
  • Помнить, что реальные официальные структуры при необходимости приглашают в отделение или сами приезжают, а не запрашивают конфиденциальные данные по звонку.
  • При подозрении — завершить разговор и связаться с организацией по официальному номеру, а не по тому, с которого позвонили.

2. Спам-сообщения с фишинговыми ссылками


Сообщения в мессенджерах и SMS с внешне безобидным текстом (просьба «проголосовать», «посмотреть фото», перейти по ссылке) могут вести на фишинговые сайты. Переход по такой ссылке даёт мошенникам доступ к данным устройства: сохранённым паролям, финансовой информации, личным файлам.

Как реагировать:

  • Если сообщение пришло от знакомого контакта, но выглядит нетипично — связаться с этим человеком другим способом (звонок, а не ответ в том же чате) и уточнить, не взломан ли его аккаунт.
  • Не переходить по ссылкам из непроверенных сообщений, даже если отправитель выглядит знакомым.

3. Многоканальные комбинированные схемы


Мошенники всё чаще распределяют атаку между разными каналами связи — звонок, сообщение в мессенджере, письмо на почту, — чтобы распылить внимание жертвы. Например: сообщение в WhatsApp о предстоящем звонке, затем звонок с просьбой перезвонить, а после — письмо на почту с требованием подтвердить действие через государственный сервис.

Канал первого контактаТипичный сценарийОсновной риск
Телефонный звонок«Сотрудник» госструктуры просит подтвердить данныеРаскрытие персональных/платёжных данных
SMS/мессенджерПросьба перейти по ссылке или «проголосовать»Фишинг, доступ к устройству
EmailПросьба подтвердить действие через сторонний сервисКража учётных данных, компрометация аккаунта
Комбинация каналовПереход от сообщения к звонку к почтеСнижение бдительности за счёт переключения внимания

Как бизнесу снизить риск мошеннических звонков

Для компаний, работающих с большим объёмом входящих и исходящих звонков (отделы продаж, клиентские службы, колл-центры), риск социального инжиниринга особенно чувствителен: злоумышленники могут атаковать не только клиентов, но и сотрудников, которые принимают звонки от имени бренда. Часть этих рисков закрывается организационными правилами, часть — техническими инструментами телефонии:

  • Регламент работы с входящими запросами: сотрудники должны знать, что любые взаимодействия с госорганами, банками и партнёрами проверяются через официальные каналы, а не через данные, полученные во время звонка.
  • Маркировка звонков: сервисы определения и маркировки номеров помогают отличать проверенные бизнес-контакты от потенциально мошеннических или спам-номеров ещё до того, как сотрудник поднимет трубку. 
  • Речевая аналитика: анализ содержания разговоров позволяет отслеживать нетипичные запросы данных клиентов или сотрудников и выявлять паттерны, характерные для социального инжиниринга. 
  • Виртуальная АТС с записью звонков: фиксация разговоров облегчает разбор инцидентов и обучение сотрудников на реальных примерах попыток обмана.

Получите консультацию
нашего специалиста

Я даю согласие на обработку моих персональных данных в соответствии с политикой обработки персональных данных.

Мы используем cookie-файлы для улучшения работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с Политикой обработки персональных данных.