Как мошенники используют вакансии для взлома компаний 🚫 — 10 июня 2026 г. в 01:44:24.938
Как мошенники используют вакансии для взлома компаний 🚫 Про схемы взлома и мошенников я писал уже не раз. Но есть одна история, про которую говорят гораздо реже. Часто встречаются случаи, когда злоумышленники заходят в компанию через найм. Размещается вакансия, приходит отклик. Дальше вариантов много. 1️⃣ Кто-то присылает ссылку на «портфолио» или тестовое задание, которое просит открыть на рабочем компьютере. 2️⃣ Кто-то на собеседовании очень активно интересуется внутренними процессами: где хранится клиентская база, какие CRM используются, как устроена работа отдела продаж. 3️⃣ Кто-то просит доступ к демо-кабинету или тестовому проекту, чтобы показать свои навыки. Сама схема может быть разной. Но итог обычно один — кто-то получает информацию, которую получать не должен ❌ И здесь проблема даже не в мошенниках. Меня больше удивляет другое. Во многих компаниях до сих пор нет понимания, кто и к чему имеет доступ. Бывшие сотрудники остаются в CRM. Старые подрядчики могут зайти в сайт. У нескольких человек один пароль на всех. А права доступа выдаются по принципу «пусть будет, вдруг понадобится». Периодически полезно просто открыть список пользователей в CRM, на сайте, в облачных сервисах и посмотреть, кто там до сих пор остался. Если давно этого не делали — можем помочь провести короткую диагностику цифрового контура и показать потенциальные зоны риска 🔎

