"Фейк-босс" атакует: 26% фишинга в мессенджерах - в рабочих чатах

В 2025 году скорость коммуникаций в компаниях растет - вопросы решаются "здесь и сейчас", а рабочие обсуждения все чаще уходят в мессенджеры (увы, в публичные). Это привычно и быстро, но с удобством растут и риски: злоумышленники все активнее используют доверительную атмосферу личной переписки.
  • /
  • /
А ведь многие компании по-прежнему продолжают обмениваться конфиденциальной информацией в публичных мессенджерах, несмотря на большой выбор корпоративных защищенных инструментов. Такой подход делает компанию уязвимой к фишингу в мессенджерах и компрометации данных.

Свежая статистика Infosecurity (ГК Softline) за третий квартал 2025 года подтверждает масштаб проблемы: более 80% всех атак пришлось на мессенджеры - только за квартал зафиксировано 2 457 инцидентов. Примечательно, что сейчас огромное количество инцидентов связано с мошенничеством через фейковые рабочие чаты, известное как "фейк‑босс" - 633 случая (25,8%).

Схема с фейковыми рабочими чатами выглядит просто: злоумышленники создают копию аккаунта руководителя, добавляют сотрудников в чат с названием вроде "Совещание" или "Отдел маркетинга" и отправляют "срочные" поручения - перевести деньги, передать клиентские данные и т.д. Срабатывает фактор доверия и спешки - и именно на этом строится социальная инженерия.

Самым распространенным видом фишинга (56,1%, а это 1377 случаев) являются сообщения от якобы банков. Пользователи получают ссылки на фальшивые банковские страницы со “страшилками” о "блокировке карты" или "подозрительной операции со счетом".

Конечно, мошенники используют и социально-бытовые векторы атак: замена домофонов, штрафы за нарушение ПДД, перерасчет пенсий, выигрыш призов, доставка цветов и т.д. Но это уже тема другой статьи.

Почему атаки смещаются в сторону мессенджеров

Атаки смещаются в сторону мессенджеров потому, что именно там сотрудники общаются быстро и доверительно. В личной переписке люди меньше проверяют источники информации, быстрее реагируют на "срочные" сообщения и доверяют каждому сообщению "от коллеги". Отсутствие централизованного контроля и привычка использовать привычные публичные чаты делают их идеальной средой для фишинга в мессенджерах, фейковых аккаунтов и схем социальной инженерии.

Основные риски для бизнеса при использовании публичных мессенджеров

Использование публичных мессенджеров для рабочих переписок создает серьезные угрозы для компаний. Во-первых, сотрудники могут случайно пересылать конфиденциальные документы и данные клиентской базы, что увеличивает вероятность утечки информации. Во-вторых, мошенники легко создают поддельные аккаунты сотрудников или руководителей, имитируя корпоративные чаты, и этим способом проводят атаки социальной инженерии.

Такие манипуляции играют на доверии и спешке - сотрудники могут выполнить "срочные поручения", даже не проверив их подлинность, потому что думают, что общаются с коллегами.

Кроме того, переписка в публичных мессенджерах не контролируется со стороны компании: невозможно полностью управлять доступом, отслеживать историю сообщений, знать, где хранится информация. В совокупности это делает рабочую коммуникацию в таких сервисах уязвимой и трудноуправляемой, что особенно опасно для больших организаций и компаний с высокими требованиями к защите корпоративных данных.
Публичные мессенджеры
Корпоративный мессенджер
Пользователи не верифицированы
Доступ строго по корпоративным учетным записям
Возможны посторонние контакты
Коммуникации только между сотрудниками и партнерами по разрешению
Хранение данных на внешних серверах
Данные остаются внутри корпоративного периметра
Нет централизованного контроля
Единая политика безопасности и администрирование

За стеной корпоративного мессенджера

В корпоративных мессенджерах доступ строго ограничен: сотрудники проходят аутентификацию по корпоративным учетным данным, а обмен информацией происходит внутри защищенного контура. Благодаря этому риск утечек данных и проникновения мошенников стремится к минимуму: сторонние пользователи не могут просто добавиться в чат или подделать роль руководителя — система контролирует права доступа и фиксирует все действия.
Однако даже в такой среде ключевую роль продолжает играть человеческий фактор. Защищенные инструменты обеспечивают безопасность, но правила цифровой гигиены никто не отменял:

  • перепроверять неожиданные поручения, особенно связанные с переводом денег или предоставлением доступов;
  • не открывать файлы и ссылки из сомнительных сообщений;
  • использовать двухфакторную аутентификацию;
  • не переносить рабочие обсуждения в личные чаты и публичные мессенджеры.

Что важно знать знать каждому сотруднику по информационной безопасности, мы писали ранее.
“К сожалению, многие компании не задумываются о безопасности корпоративной переписки. В корпоративной среде лучше вовсе не использовать публичные мессенджеры, такие как Telegram, WhatsApp, Skype и Signal. Корпоративные мессенджеры, находящиеся под контролем компании, могут стать решением, которое позволит предотвратить утечку конфиденциальной информации и закрыть этот вектор угроз. Выбор защищенного мессенджера должен быть осознанным и основанным на потребностях компании в безопасности”.

Почему информационная безопасность мессенджеров не менее важна, чем защита периметра, и как ее обеспечить, команда Frisbee разбирала вместе с руководителем Лаборатории безопасности.

Пример безопасного решения: платформа корпоративных коммуникаций Frisbee

Frisbee - отечественная платформа для внутреннего общения и совместной работы, которая объединяет чаты, звонки, видеоконференции и обмен файлами внутри защищенного периметра. Доступ осуществляется только по корпоративным учетным записям, а данные хранятся на серверах компании или в доверенной инфраструктуре. Это делает практически невозможным появление "фейковых" сотрудников и утечки информации через внешние каналы. Frisbee также интегрируется с корпоративными системами и политиками безопасности, обеспечивая управляемость и прозрачность коммуникаций.

Переход на корпоративные мессенджеры - это способ снизить риски фишинга в мессенджерах и утечек за счет контроля, прозрачности и управляемости коммуникаций. Но даже лучший инструмент не заменит внимательность сотрудников. Осознанность в цифровой среде - главный фактор защиты корпоративных данных и безопасности бизнеса сегодня.
Читайте также: