Вам пишет директор? Скорее всего, это аферист ( 6 фото )

Аферисты давно освоили корпоративную среду: они знают имена сослуживцев жертвы, понимают иерархию организации и даже применяют нейросети для имитации голоса руководителя. Разберемся, как распознать злоумышленника за экраном и не спутать его с реальным шефом.

Вообразите: поздний вечер, вы давно переключились на личные дела, и тут приходит весточка от самого генерального. У него срочное поручение: скинуть персональные сведения о подчиненных, логины от рабочих сервисов и вдобавок перевести приличную сумму, ведь «в бухгалтерии форс-мажор». Вы, разумеется, доверяете и совершаете роковую оплошность.
Манипуляция под названием «фейковый босс» в последние годы превратилась едва ли не в основной тренд криминального мира. Ниже разберем, зачем преступники присваивают себе образы управленцев, почему сотрудники по-прежнему попадаются и как за три несложных действия раскрыть подвох, даже если вам прислали голосовое сообщение от имени директора.
Почему схема с начальником работает?

В фундаменте этой уловки — «эффект подчинения авторитету»: неожиданная весточка от руководства мгновенно отключает у рядового работника способность критически мыслить. Жертву подкупает доверие первого лица, а надуманная нехватка времени и боязнь потерять место вынуждают действовать в панике. В стрессовом состоянии человек исполняет любые распоряжения, напрочь забывая об элементарных правилах защиты.
Подобный сценарий — вовсе не хаотичный спам «на удачу», как бывает с уловками вроде «Мама, я сбил человека». Это прицельный фишинг высокого уровня, мишенью которого может оказаться любая структура, от небольшого стартапа до министерства. Злоумышленники заблаговременно собирают сведения о компании из открытых источников, выясняя фамилии, посты и связи внутри коллектива.
Сам поддельный директор при этом — всего лишь «ледокол», пробивающий психологический барьер перед основной атакой. Его послания нужны, чтобы подтолкнуть сотрудника к нужным преступникам действиям: разглашению коммерческой тайны, переводу корпоративных средств или покорному согласию на звонок от лжесиловиков, которые и «дожмут» жертву.
Как выглядит типичный фейковый чат с начальником

С виду поддельная учетная запись неотличима от настоящего профиля руководителя, причем аферисты копируют его вплоть до мельчайших нюансов. Они берут подлинное фото босса с корпоративного портала или из соцсетей, а также полностью воспроизводят имя и фамилию в графе «О себе». Правда, номер телефона в таких аккаунтах всегда спрятан настройками приватности либо, если приглядеться, маскируется под похожим, но чужим никнеймом.
Ключевой признак обмана в интерфейсе — совершенно пустая история переписки. Если вы прежде общались с руководителем в этом мессенджере, новое послание от него почему-то придет в отдельный, только что созданный чат без единого прежнего слова. Вдобавок мошенники часто пишут в личные мессенджеры тем сотрудникам, с которыми настоящий директор привык контактировать через корпоративные Slack, Teams или рабочую почту.
С первых секунд диалога злоумышленники нагнетают искусственную срочность и секретность. Текст пестрит фразами: «Дело конфиденциальное», «Никому не говорите», «Нужно решить прямо сейчас». Чтобы усыпить бдительность, в ход идут современные технологии: аудиороботы и ИИ-дипфейки, имитирующие внешность и реальный голос шефа в коротких голосовых сообщениях или «кружочках».
Признаки того, что вас обманывают

Технические и интерфейсные признаки
- Чат без истории. В мессенджере появляется новый диалог с именем руководителя, но вся предыдущая переписка, файлы и ссылки отсутствуют.
- Два «начальника» в списке контактов. Если зайти в поиск по мессенджеру, выясняется, что у вас теперь два контакта с одинаковым именем и фото: один — сохраненный вами ранее, второй — неизвестный аккаунт без номера телефона.
- Различия в никнейме. Мошенники регистрируют имена, визуально похожие на оригинал. Например, вместо @Ivan_Petrov они используют @Ivan_Petr0v (с нулем) или @Ivan__Petrov (с двойным подчеркиванием).
- Смена привычной платформы. Руководитель, который годами ставил задачи в корпоративном Slack, Teams, «Битрикс24» или по электронной почте, вдруг без предупреждения переходит в другие мессенджеры, где обычно ведут личные переписки.
Психологические триггеры
- Искусственный дефицит времени. От вас требуют бросить все дела и решить вопрос немедленно. Спешка — главный инструмент злоумышленников, призванный отключить ваше критическое мышление.
- Навязывание режима секретности. Фразы в духе: «Об этом диалоге никто не должен знать», «Не обсуждайте это с коллегами», «Ситуация конфиденциальна». Мошенники панически боятся, что вы перепроверите информацию.
- Апелляция к страху и авторитету. В тексте сквозит скрытая или явная угроза: упоминаются уголовные дела, проверки регуляторов, увольнения, обвинения в финансировании терроризма или госизмене.
- Резкий слом субординации. Директор, который раньше общался исключительно через руководителей департаментов, внезапно пишет линейному сотруднику напрямую, при этом подчеркивая: «Я выбрал именно вас, так как полностью доверяю».
Странности в поведении и контенте
- Нетипичный язык общения. Текст кажется неестественным. Например, ваш реальный шеф обычно пишет коротко и с опечатками («Привет, глянь отчет плиз»), а фейк разражается длинными бюрократическими периодами («Приветствую, уважаемый Алексей. Ввиду непредвиденных обстоятельств прошу вас…»). Или же наоборот: шеф, который в жизни общается сухо и деловито, может писать вам с ошибками или неуместным сленгом.
- «Синтетические» голосовые и кружочки. С развитием нейросетей мошенники научились подделывать голос и лицо. Однако в таких сообщениях всегда есть артефакты: голос звучит монотонно, как у робота, интонации не соответствуют тексту, а на видео заметно странное моргание, размытие контуров лица или рассинхронизация губ со звуком.
- Перевод стрелок на третьих лиц. «Директор» лично у вас ничего не просит, кроме одного: пообщаться с внешним куратором (из ФСБ, МВД, Минцифры, Центробанка и т. п.). В таком случае фейковый босс лишь прокладывает дорогу для главного мошенника.
- Просьбы-исключения. Требования срочно оплатить счет компании с личной карты (с обещанием вернуть наличными завтра), выслать реестр крупных платежей или предоставить удаленный доступ к финансовым системам в обход стандартных регламентов безопасности.
Что делать, если вам написал начальник, но у вас есть сомнения

Ключевое преимущество мошенников — паника и спешка, поэтому в подобных ситуациях всегда берите паузу. Это ваше самое главное и мощное контрдействие. Каким бы суровым ни был тон послания, не бросайтесь исполнять инструкции. Помните: за пять минут, что вы возьмете «на подумать», ни одна проблема не способна привести к вашему увольнению или развалу компании.
Второй шаг: проведите проверку профиля в мессенджере. Сверните чат, зайдите в общий поиск контактов и найдите там своего настоящего начальника — того, чей номер телефона сохранен в вашей записной книжке. Сравните два аккаунта. Если сообщений от «шефа» теперь два, а в подозрительном профиле вместо номера мобильного телефона стоит заглушка приватности или скрывается незнакомый никнейм, то перед вами мошенники.
Третий шаг: верификация по альтернативному каналу связи. Напишите руководителю в привычный корпоративный чат либо просто наберите его по сотовой связи. Задайте прямой вопрос: «Иван Иванович, вы сейчас пишете мне по поводу проверки?» Если руководитель занят и не берет трубку, обратитесь к своему менеджеру или в отдел безопасности.
Наконец, если вы все же решились ответить в подозрительном чате, используйте метод контрольного вопроса. Спросите у собеседника то, что знает только ваш настоящий начальник и вы, но чего точно нет в открытых источниках, соцсетях или утекших базах данных. Это может быть деталь проекта трехлетней давности, имя клиента, с которым вы вчера спорили, или локальная офисная шутка. Фейковый директор всегда попытается уйти от ответа, дополнив это угрозами.
Что делать, если вместо начальника оказался мошенник?
Как только вы поняли, что по ту сторону экрана сидят злоумышленники, немедленно прекратите любой диалог. Не пытайтесь выкрикнуть «Я вас раскусил!», шутить, отправлять мемы или читать нотации. Ваши эмоции и разоблачения им безразличны. Затягивая разговор, вы лишь даете им шанс нащупать новые зацепки. Ни в коем случае не переходите по присланным ссылкам, не скачивайте никакие файлы и ничего не отправляйте.
Вторым шагом необходимо заблокировать аккаунт злоумышленников и отправить на него жалобу. Если мошенники успели создать групповой чат или канал «для конфиденциального аудита», сделайте скриншот переписки и профиля злоумышленника (это пригодится для внутренней безопасности), после чего покиньте группу и отправьте жалобу на нее.
Финальный и критически важный этап: свяжитесь со службой информационной безопасности или ИТ-отделом вашей компании. Передайте им скриншоты и никнейм фейкового аккаунта. Помните: если мошенники написали вам, значит, прямо сейчас они атакуют и ваших коллег. Своевременное предупреждение позволит безопасникам сделать массовую рассылку по компании и уберечь менее бдительных сотрудников от потери денег.
А вы бы поверили сообщению от «директора» поздно вечером или сразу заподозрили подвох? Делитесь историями — попадались ли вам такие схемы?