Французские булки
Экосистема
Французские булки
Экосистема
Французские булки
Экосистема
Французские булки
Экосистема
Отрасли
В центре внимания
Будьте в курсе
Мы используем cookies
чтобы улучшить ваше взаимодействие с сайтом
Нажимая кнопку "Принять", вы даёте согласие на обработку файлов cookie в соответствии с политикой конфиденциальности.
Мы используем cookies
Настройки конфиденциальности
Вы можете настроить использование каждого типа файлов cookie, за исключением типа «технические/функциональные (обязательные) cookie», без которых невозможно корректное функционирование сайта frisbee.chat (далее – Сайт).
Сайт запоминает Ваш выбор настроек на 1 год. По окончании этого периода Сайт снова запросит Ваше согласие. Вы вправе изменить свой выбор настроек файлов cookie (в т.ч. отозвать согласие) в любое время в интерфейсе Сайта путем перехода по ссылке в нижней части страницы Сайта «Выбор настроек cookie».
Перед тем как совершить выбор настроек параметров использования файлов cookie Вы можете ознакомиться с политикой конфиденциальности сайта frisbee.chat, а также со списком файлов cookie, содержащим их описание и сроки хранения.
Технические/функциональные (обязательные) cookie-файлы
Аналитические cookie-файлы
Disabled
Рекламные cookie-файлы
Disabled

Новые схемы мошенничества в 2026 году: что нужно знать бизнесу

Фишинговые письма никуда не исчезли, но сами атаки становятся убедительнее. Мошенники используют поддельные аккаунты коллег и руководителей, создают подставные рабочие чаты, отправляют голосовые сообщения и применяют искусственный интеллект, чтобы имитировать людей и рабочие процессы.
  • /
  • /
Проблема в том, что сотруднику теперь приходится распознавать не только подозрительную ссылку или вредоносный файл. Иногда опасность выглядит как обычное рабочее сообщение от знакомого человека.

Разберемся, какие схемы уже используются в 2026 году и что компания может сделать, чтобы снизить риски.

Поддельные рабочие чаты

В январе 2026 года управление МВД по борьбе с киберпреступностью предупредило о новой схеме с фиктивными рабочими чатами. Злоумышленники заранее собирают информацию о сотрудниках из открытых источников: имена, должности. Затем создают группу, которая внешне напоминает настоящий корпоративный чат, и добавляют туда аккаунты с реальными именами и фотографиями коллег. Внутри такого чата может появиться «коллега» с просьбой передать код подтверждения, обновить учетные данные или выполнить другое срочное действие.

Сценарий рассчитан на доверие к самому контексту. Если человек видит знакомое название компании, фотографии коллег и сообщение от якобы коллеги, он может не задуматься о том, кто на самом деле создал этот чат.
Что важно учесть: само присутствие в группе еще не доказывает, что перед сотрудником действительно находится корпоративный чат. В публичном мессенджере создать похожий чат и добавить в него поддельные профили технически намного проще, чем воспроизвести такую схему внутри управляемой корпоративной среды.

Сообщение от имени руководителя

Еще один распространенный сценарий строится уже на личном обращении. Сотруднику пишет человек, который представляется директором или другим руководителем компании, а затем просит выполнить срочное поручение: оплатить счет, отправить документ, передать данные или перейти в другой сервис.

В апреле 2026 года «Москва 24» сообщала о схеме, в которой мошенники создавали поддельные рабочие чаты, представлялись руководителями и под видом «цифровизации трудового стажа» отправляли сотрудникам инструкции, связанные с получением кода для доступа к «Госуслугам».

В подобных атаках мошенникам помогает спешка. Чем меньше времени остается на проверку просьбы, тем выше вероятность, что сотрудник просто выполнит указание.

Что важно учесть: имя, фотография и должность в профиле не являются достаточным подтверждением личности. Финансовые операции, передача доступов и другие критические действия должны проходить дополнительную проверку по установленному в компании регламенту.

Фишинг приходит в рабочую переписку

Фишинговое сообщение на сегодняшний день не обязательно выглядит как очевидная рассылка с ошибками и странным адресом отправителя. Оно может быть частью вполне обычного диалога.

В 2026 году «Лаборатория Касперского» сообщила о кампании против организаций, в которой злоумышленники сначала вступали с потенциальной жертвой в переписку, а уже после этого отправляли фишинговую ссылку. Такие ссылки ведут на сайты несуществующих или фальшивых платформ, где впоследствии совершается кража учетных данных. Исследователи также отметили вероятное использование больших языковых моделей для подготовки текстов атак.

Похожая логика работает и с вложениями: знакомый рабочий контекст снижает подозрительность, а файл может маскироваться под счет, отчет, договор или другой привычный документ.

Что важно учесть: настороженность нужна не только при получении неизвестного письма, но и при неожиданных просьбах внутри рабочей переписки. Особенно когда сообщение подталкивает срочно открыть файл, перейти по ссылке или передать код.

Голосовые сообщения и дипфейки

С подменой текста мошенники работают давно, а теперь к этому добавились голос и видео. Злоумышленнику не обязательно ограничиваться фотографией руководителя: с помощью ИИ можно попытаться даже имитировать его голос или внешность.

В июне этого года сообщалось о случаях, когда мошенники с помощью ИИ подделывали голоса директоров школ и деканов, после чего обращались к родителям или студентам с просьбами о переводе денег.

Еще один свежий показатель приводит АНО «Диалог Регионы»: по данным организации, с начала года было выявлено вдвое больше дипфейков, чем за аналогичный период прошлого года, а доля видео, созданных с помощью текстовых промптов, выросла с 17% в 2025 году до 51%.

Для бизнеса это означает довольно неприятную вещь: знакомый голос или лицо уже не являются надежным доказательством того, что распоряжение действительно поступило от нужного человека.

Что важно учесть: критические запросы, особенно связанные с деньгами, доступами и конфиденциальной информацией, нужно подтверждать через независимый канал связи. Голосовой или видеозвонок сам по себе не должен отменять такую проверку.

ИИ помогает мошенникам масштабировать атаки

Искусственный интеллект используется не только для создания дипфейков. Он упрощает подготовку самих атак: помогает быстро составлять правдоподобные сообщения, адаптировать их под конкретную компанию и поддерживать более естественный диалог с жертвой.

По данным «Лаборатории Касперского», только за первые четыре месяца 2026 года решения компании заблокировали более 33 300 атак на малый и средний бизнес, замаскированных под популярные ИИ-инструменты. Это почти в пять раз больше, чем годом ранее. За тот же период было заблокировано 414 736 атак, в которых вредоносное ПО маскировалось под популярные инструменты коммуникации, включая Telegram, Zoom и Microsoft Teams.

Получается парадоксальная ситуация: ИИ становится рабочим инструментом для бизнеса и одновременно используется как приманка для атак на тот же бизнес.

Что важно учесть: защита должна учитывать не только технические признаки вредоносного сообщения, но и сам сценарий общения. Чем меньше компания зависит от неконтролируемых внешних каналов, тем проще ей управлять тем, кто может связаться с сотрудниками и получить доступ к корпоративной информации.
Как снизить риски в корпоративных коммуникациях
Полностью исключить человеческий фактор, конечно, невозможно, поэтому задача компании состоит в том, чтобы, помимо поддержания внимательности сотрудников, добавить технические ограничения и централизованный контроль.

В первую очередь стоит использовать безопасную платформу для рабочих коммуникаций, включить многофакторную аутентификацию, синхронизировать учетные записи с корпоративным каталогом, разграничить права доступа и регулярно проверять активные сессии. В специально разработанных для бизнеса корпоративных платформах команда продукта всегда помогает внедрить все необходимые меры безопасности в среду вашей компании.

Отдельное внимание стоит уделить защите самих данных. Если мессенджер используется для передачи документов и другой чувствительной информации, полезно интегрировать его с DLP-системой и заранее определить, какие данные сотрудникам разрешено передавать.

Например, во Frisbee реализованы двухфакторная аутентификация, многоуровневая авторизация и интеграция с Active Directory. Администратор может централизованно управлять пользователями, а при необходимости удаленно завершить сессию и удалить данные с устройства сотрудника. Корпоративная платформа Frisbee также поддерживает интеграцию с DLP-системой InfoWatch Traffic Monitor для контроля передачи конфиденциальной информации.

При этом в корпоративной платформе Frisbee нет случайных или неопознанных пользователей: доступ получают только сотрудники и приглашенные участники, которых добавляют в систему. Это исключает риск ситуации, когда в рабочий чат или личный диалог может обратиться посторонний человек под видом коллеги.

Еще один принципиальный момент – место хранения данных. Frisbee может быть развернут на собственных серверах компании, а информация при таком сценарии остается внутри ее инфраструктуры. Это дает бизнесу больше контроля над доступом к рабочим коммуникациям и корпоративной информации.
Вместо вывода
Новая схема мошенничества может выглядеть очень просто: сообщение от руководителя, приглашение в рабочий чат или ссылка на знакомый документ.
Сложность в том, что определить подделку только по внешнему виду сообщения становится все труднее. Мошенники используют реальные имена и фотографии, изучают структуру компаний, поддерживают диалог и подключают ИИ для повышения убедительности атак.

Поэтому защищать нужно не только устройства и учетные записи сотрудников, но и саму среду корпоративного общения.

В публичном мессенджере компании сложно гарантировать, что собеседник действительно является тем, за кого себя выдает. В управляемой корпоративной платформе организация сама определяет, кто получает доступ к коммуникациям, какие права ему доступны и как защищаются данные внутри системы.
Читайте также: