Стало известно о новой схеме мошенников с оцифровкой кадровых данных

Мошенники часто маскируют свои схемы под официальные приказы, распоряжения государственных органов или внутренние регламенты компаний. В ход идут знакомые логотипы, ссылки на «официальные» чаты или боты, а также использование формулировок, похожих на бюрократический язык. Такая подача создаёт иллюзию достоверности и побуждает сотрудников выполнять инструкции без проверки, рассказал член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
 
В новой схеме, которая сейчас активно распространяется в сети, злоумышленники от имени знакомого рабочему коллективу человека в рабочих чатах просят пройти «оцифровку кадровых данных». Якобы это необходимо для того, чтобы «неактуальный кадровый состав больше не отображался в реестрах и не возникало проблем со стажем». Сотрудникам предлагают зайти в «официальный» бот @GosUslugi, получить ключ оцифровки и переслать его в рабочую группу или лично инициатору «проверки». Для убедительности аферисты ссылаются на «распоряжение Минцифры» и заявляют, что процедура обязательна даже для тех, кто уже уволился.
 
В результате люди сами передают ключи, пароли или другие идентификаторы в руки преступников, которые с их помощью взламывают аккаунты в Telegram и получают доступ к конфиденциальной информации граждан. 
 
Мошенники ориентируются на то, что сотрудники доверяют внутренним приказам и быстро реагируют на требования «сверху». При этом они специально копируют стиль официальных сообщений, чтобы минимизировать сомнения и ускорить процесс передачи данных. Чем больше доверия внутри коллектива, тем выше риск успешного взлома.
 
Чтобы защититься, необходимо всегда проверять подлинность источника. Настоящие цифровые сервисы государственных органов не используют сторонние боты в мессенджерах для выдачи ключей или подтверждения личности. Следует убедиться, что обращение пришло с официального канала связи, а при малейших сомнениях — сверяться с кадровой службой.
 
Также важно проводить обучение сотрудников: разъяснять, что передача кодов, ключей и личных данных в чатах или мессенджерах может привести к серьёзным последствиям. Регулярные инструктажи и внутренняя политика кибербезопасности снижают риск, что кто-то из персонала поддастся на уловку. В конечном счёте, внимательность и критический подход к любым «новым процедурам» остаются самым надёжным щитом против мошенников, добавил Немкин.