🎭 Новые сотрудники — главная мишень: как защитить бизнес от мошенников — 30 июня 2026 г. в 10:31:20.822
🎭 Новые сотрудники — главная мишень: как защитить бизнес от мошенников Российские компании все чаще фиксируют внутреннее мошенничество: если в 2022 году о таких случаях сообщали 28% предприятий, то по итогам 2025 года — уже 35%. Эксперты уточняют: нарушений не стало больше, просто бизнес научился их видеть. При этом сами схемы становятся изощреннее — от классических откатов до дипфейк-атак, когда мошенники подделывают голос и лицо руководителя. Факты и цифры 🔹 Рост выявляемости: 35% компаний зафиксировали внутреннее мошенничество в 2025 году против 28% в 2022-м. 🔹 Дипфейки: за 2024–2026 годы объем выявленных подделок вырос в 26 раз. 🔹 Новички в зоне риска: новые сотрудники на 44% чаще становятся жертвами социальной инженерии; 71% специалистов в первые три месяца работы переходят по фишинговым ссылкам. 🔹 Кто чаще участвует в схемах: управленцы среднего звена — ~47% случаев, рядовые сотрудники — 21%, топ-менеджмент — 12%. При этом наибольший медианный ущерб наносят именно руководители высшего звена. Почему новые сотрудники — слабое звено ❌ Незнание регламентов: новичок еще не усвоил внутренние процедуры и не может сверить информацию с коллегами. ❌ Психологическое давление: злоумышленники играют на желании вписаться в коллектив, создают ощущение срочности и секретности. ❌ Открытые данные: публикация должности и отдела в соцсетях дает мошенникам готовую информацию для целевых атак. Самые частые схемы и почему вернуть деньги почти невозможно ✅ Классика: злоупотребления в закупках (аффилированные поставщики, завышенные цены), прямое хищение, фиктивные вакансии, серые возвратные схемы. ✅ Дипфейк-атаки: синтезированные аватары руководителей участвуют в видеозвонках, давая поручения бухгалтерам или санкционируя транзакции. ❌ Почему возврат минимален: • Хищения выявляются с задержкой — злоумышленники успевают обналичить активы. • Используются подставные лица и номинальные руководители. • Доказательная база разрушается: электронные следы уничтожаются, документы подделываются. • Репутационные риски заставляют компании не выносить сор из избы. Что говорят эксперты «Недавно принятые на работу сотрудники на 44% чаще становятся жертвами социальной инженерии и фишинговых атак по сравнению с коллегами, имеющими длительный стаж. Более того, 71% специалистов в течение первых трех месяцев трудовой деятельности переходят по ссылкам, содержащимся в фишинговых письмах», — приводит данные Андрей Головин, ведущий аналитик «СерчИнформ». «Главная уязвимость для мошенников — не столько новые сотрудники, сколько отсутствие отлаженных ИБ-процессов. Тогда новички могут стесняться сообщать специалистам по безопасности о случившейся кибератаке, тогда как заранее прописанный регламент существенно снизит этот и многие другие риски», — поясняет Алексей Горелкин, генеральный директор компании Phishman. «Эффективная защита достигается через регламентирование работы, соблюдение процедур безопасности и повышение культуры работы. Например, главбух по звонку дипфейк-директора не переведет мошенникам все деньги, если в компании есть процедура проверки новых контрагентов и не принято платить кому попало по звонку без предварительного подписания документов», — резюмирует Роман Алымов, адвокат. 💡 Главный ориентир: универсального решения нет, но системный подход дает результат. Четкие регламенты, разделение ответственности, регулярное обучение персонала и нулевая терпимость к нарушениям на всех уровнях позволяют не только выявлять схемы, но и предотвращать их. 📌 Подробнее ознакомившись с материалом TatCenter, вы узнаете, почему новички чаще становятся жертвами фишинга, какие схемы внутреннего мошенничества сейчас самые частые и почему вернуть украденные средства почти невозможно даже при наличии улик. #кибербезопасность #мошенничество #бизнес #Татарстан #дипфейки #ИБ #персонал #фрод #корпоративнаябезопасность

