forumСоздать тему

С наших Gmail-аккаунтов отправляются письма от чужого имени, бухгалтерия перевела 50к

ZZafer S***Участник
Должность
Продавец-консультант
Отрасль
Страхование
Тип организации
индивидуальный предприниматель
Дата регистрации
дек. 2025 г.
Сообщение
67
#1

Клиенты звонят: «Мы переводим деньги на счет, пришло письмо из бухгалтерии». Хотя начальник бухгалтерии говорит: «Я ничего не писал». Наши Gmail-аккаунты взломали, но даже после смены пароля письма уходят от чужого имени.

Хуже того: один клиент перевел банковский платеж на адрес «muhasebe@mail.com», 50 тысяч лир. В теме письма хакер написал «бухгалтерия», но отправил с другого аккаунта.

Подозреваю, что это сделал кто-то из своих. Пароли поменял, двухфакторная аутентификация в Гугле включена, но письма все равно уходят. Спросил у айтишников, они говорят: «У наших хаб-приложений неограниченный доступ».

EErcan G***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
282
Самый полезный#2

Это не «взлом аккаунта», а «подмена имени отправителя» (email spoofing). Хакер отправляет письмо со своего сервера, подделывая заголовок адреса.

Что срочно сделать для Gmail: 1) проверить историю входов, 2) отозвать доступ у подключенных приложений, 3) добавить записи SPF / DKIM / DMARC в DNS.

50 тысяч лир: пишите заявление в отдел киберпреступлений полиции + жалоба в BDDK. Есть доказательства поддельного письма (заголовки), это серьезное преступление.

MMurat T***УчастникУчастник сообщества
Дата регистрации
апр. 2025 г.
Сообщение
53
#3

у меня тоже взломали gmail. ну несмотря на то что гугл меняет пароль, письма всё равно уходят. я 10 минут мучался, включил 2fa и получил резервные коды. полгода ни одной проблемы

MMehmet C***Участник
Должность
Продавец-консультант
Отрасль
Электротехника и электроника
Тип организации
Компания на 120 человек
Дата регистрации
май 2025 г.
Сообщение
263
#4

Это случилось потому, что 2FA была выключена? Если включена, как хакер заходит без пароля? Может, взломали не аккаунт, а SMTP-релей?

YYiğit A***ВетеранУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
2
#5

Срочно добавьте SPF / DKIM / DMARC. Проверьте в настройках Gmail раздел 'Mail Forwarding', нет ли несанкционированной пересылки.

MMert Y***Участник
Должность
Руководитель отдела закупок
Отрасль
Бухгалтерия и консалтинг
Тип организации
компания с двумя филиалами
Дата регистрации
март 2023 г.
Сообщение
3

Doki · Настройка управления логами · 2024

#6

Срочно напишите клиентам: 'инструкции по бухгалтерии только по номеру X, письмам не верить'.

BBurcu Ş***Участник
Должность
Специалист по социальным сетям
Отрасль
Медиа и издательское дело
Тип организации
производство
Дата регистрации
март 2025 г.
Сообщение
406
#7

Откройте Google Security Checkup (myaccount.google.com/security-checkup) прогоните все рабочие Gmail-аккаунты. В каждом проверьте устройства входа и пароли приложений.

BBeyza K***УчастникУчастник сообщества
Дата регистрации
дек. 2022 г.
Сообщение
3
#8

в этом пункте я с вами не согласен но ответ сильно зависит от отрассли универсального правила нет.

пытаться сдлеать это в одиночку — самый дорогой путь.

FFurkan U***Участник
Должность
Руководитель административного отдела
Отрасль
Энергетика
Тип организации
Производственная компания из 40 человек
Дата регистрации
июль 2025 г.
Сообщение
84
#9

Очень актуальная тема. Прежде чем принимать решение, посмотрите, какие данные у вас есть.

Время обнаружения проблемы напрямую определяет ее стоимость. Удачи.

DDilara A***Участник
Должность
Аналитик данных
Отрасль
Спорт и фитнес
Тип организации
Компания на 120 человек
Дата регистрации
авг. 2023 г.
Сообщение
113

Doki · перенос инфраструктуры · 2024

#10

Извините но это верно не во всех случаях. Если делаете впервые начните с малого масштабирование потом.

Время обнаружения проблемы напрямую определяет ее стоимость. Если напишете результат здесь, это поможет и другим.

NNurУчастник
Должность
Веб-дизайнер
Дата регистрации
авг. 2024 г.
Сообщение
96
#11

краткое резюме для новичков: Начните с небольшого эксперимента, не привязывайте всё сразу.

конечно, если ваша ситуация отличается, всё меняется.

GGökhan B***Эксперт
Должность
Специалист по информационной безопасности
Отрасль
ПО
Тип организации
команда из 8 человек
Дата регистрации
нояб. 2023 г.
Сообщение
20
#12

краткое резюме для новичков: Непроверенная резервная копия — не резервная копия.

EEmine K***УчастникУчастник сообщества
Дата регистрации
янв. 2026 г.
Сообщение
296
#13

расскажу, как это делается на практике. пытаться сделать это в одиночку — самый дорогой путь.

это мое мнение, не утверждаю, что оно единственно верное.

CCengizНовый участник
Должность
Автосервис
Тип организации
компания из 20 человек
Дата регистрации
июль 2024 г.
Сообщение
27
#14

Здесь нужно провести различие. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Надеюсь это будет полезно.

ZZehra B***ЭкспертУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
379
#15

Согласен.

VVolkan A***Эксперт
Должность
Операционный директор
Отрасль
Ювелирные изделия
Тип организации
кооператив
Дата регистрации
нояб. 2022 г.
Сообщение
314
#16

Я долго занимался этим вопросом. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Исправьте, если я ошибаюсь.

KKader K***УчастникУчастник сообщества
Дата регистрации
окт. 2023 г.
Сообщение
6
#17

Верно.

LLevent U***УчастникУчастник сообщества
Дата регистрации
март 2022 г.
Сообщение
270
#18

Частично согласен, частично нет. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Спешка в решениях оборачивается исправлениями через полгода. Проверено опытом.

DDeniz B***ВетеранУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
243
#19

Расскажу, что было у меня, вдруг пригодится. Начните с небольшого эксперимента, не привязывайте всё сразу.

Удачи.

TTamerУчастник
Должность
Сервисная сеть
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2024 г.
Сообщение
78
#20

Спасибо, очень помогло. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

Интересно, есть ли те, кто делает иначе.

Написать ответ