Мошенники, выдавая себя за сотрудников компании, рассылают руководству электронные письма с просьбой изменить номер зарплатного счета, чтобы фактически перевести деньги на счета мошенников. В некоторых случаях это удалось.
Схема ориентирована как на государственные, так и на частные компании и учреждения — фактически жертвой может стать любой, кто платит зарплату, добавляют в банке.
Представители банка отмечают, что больше всего мошеннических писем получают сотрудники управления кадров и руководители подразделений, имеющие доступ к системам расчета заработной платы. Мошенники выдают себя за сотрудника компании или учреждения и сообщают в электронном письме о желании получить зарплату на новый расчетный счет. Мошенники нередко заранее получают доступ к учетной записи электронной почты сотрудника, поэтому мошенническое письмо действительно отправляется из личного почтового ящика сотрудника, а адрес электронной почты отправителя правильный. Кроме того, мошенники также генерируют новые адреса электронной почты, которые могут быть очень похожи на настоящие.
Руководитель отдела безопасности SEB Banka Марцис Пелцис констатирует, что сегодня корпоративная среда сталкивается с постоянно растущими угрозами мошенничества и кибератак. Схемы мошенничества быстро меняются и становятся все более сложными, поэтому увеличивается и количество украденных сумм.
Основными схемами мошенничества, направленными против компаний, являются поддельные счета и запросы на изменение реквизитов банковского счета, а также выдача себя за руководителя компании в онлайн-каналах и фишинг с целью сбора паролей в финансовых целях.