Цветы, туры, школьные ярмарки: как мошенники атакуют сотрудников компаний

14 июля, 2026, 16:30

Мошенники подстраивают легенды для атаки под время года: весной используют тему доставки цветов и дешевых путешествий, а в конце лета — школьных ярмарок. Такие сценарии могут применяться и против сотрудников компаний, особенно тех, кто имеет доступ к важным системам и данным. Заранее предупреждая персонал о сезонных схемах, бизнес может снизить риск успешной атаки.

Злоумышленникам часто проще обмануть конкретного сотрудника, чем напрямую взламывать инфраструктуру компании. Об этом SecPost сообщили в «Газинформсервисе» по итогам выступления руководителя группы защиты инфраструктурных ИТ-решений Сергея Полунина на пресс-конференции в «Интерфаксе».

По словам эксперта, особый интерес для мошенников представляют сотрудники, имеющие доступ к ценным корпоративным ресурсам. Утечки персональных данных позволяют собрать информацию о потенциальной жертве и подготовить убедительную легенду.

Темы таких атак меняются в зависимости от времени года. В марте мошенники могут создавать поддельные магазины доставки цветов, в мае — сайты несуществующих туристических компаний с дешевыми билетами, а в августе — предложения, связанные со школьными ярмарками.

Продолжение ниже

Единого календаря мошеннических схем не существует, однако многие из них повторяются и привязаны к праздникам, отпускам, началу учебного года и другим событиям. По мнению Полунина, особенно много сезонных сценариев появляется зимой, хотя высокая активность сохраняется и в апреле-мае.

Для защиты сотрудников эксперт рекомендует проводить обучение и учебные атаки. Во время таких проверок специалисты имитируют действия мошенников, а затем оценивают реакцию персонала и разбирают допущенные ошибки.