CyberGlossary

Атаки и угрозы

Мошенничество со счетами

Также известно как: Подмена реквизитов, Мошенничество с реквизитами

Определение

Мошенничество, при котором злоумышленники отправляют поддельные счета или подменяют реальные, чтобы платёж ушёл на их банковские счета.

Мошенничество со счетами находится на стыке BEC и бухгалтерского контроля. Злоумышленник подделывает адрес поставщика, захватывает его настоящий почтовый ящик или регистрирует похожий домен, после чего рассылает уведомление о смене реквизитов или подменяет PDF-счёт, указывая собственный IBAN/SWIFT. Продвинутые варианты вклиниваются в существующие почтовые цепочки (thread hijacking) и срабатывают именно тогда, когда финансовый отдел ждёт реальный счёт. Защита: верификация смен реквизитов обратным звонком на известный номер, контроль мастер-данных поставщиков, двойное согласование платежей, политика DMARC reject и баннеры для писем из внешних или похожих доменов.

Примеры

  • Похожий на поставщика домен пишет в финансовый отдел об «обновлённых реквизитах» прямо перед ежеквартальной оплатой.
  • Захваченный ящик поставщика отвечает в существующей переписке с PDF-счётом, где указан IBAN злоумышленника.

Связанные термины