forumСоздать тему

Пришло фейковое письмо от имени CEO с просьбой срочно перевести деньги в компанию, что делать против таких атак

TTuba E***Эксперт
Должность
Консультант по защите данных
Дата регистрации
окт. 2023 г.
Сообщение
158

Doki · Настройка резервного копирования · 2024

#1

Вчера наша бухгалтерия получила фейковое письмо — отправителем числился «CEO» и требовался срочный перевод. К счастью, главбух позвонил CEO и уточнил, что случилось. Это был подлог.

Такая умная атака меня пугает. Это может случиться и с другими бизнесами. Как противостоять такому мошенничеству?

Легко ли подделать заголовок письма? Как они могут отправить письмо от чужого имени?

DDamlaУчастник
Должность
Руководитель клиники
Дата регистрации
авг. 2024 г.
Сообщение
92
Самый полезный#2

CEO Fraud (подделка от имени руководителя) — очень распространенная и дорогая атака. Злоумышленники подделывают заголовок письма (header spoofing).

Протокол: всегда вводите механизм двойного подтверждения для финансовых операций. Бухгалтер должен подтверждаться вторым лицом.

Против атак по email: настройте DMARC, SPF, DKIM. Эти протоколы проверяют источник фейковых писем.

SSevimНовый участник
Должность
Цветочник
Дата регистрации
нояб. 2024 г.
Сообщение
26
#3

у нас тоже было! в общем в отделе ceo mail просто фейк, но не заметили. теперь есть правило двойной подписи проблем нет

PPınar K***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
410
#4

Защита от CEO Fraud: 1. Двойное подтверждение для всех переводов 2. Проверка по телефону (не по ссылке из письма) 3. Настройка DMARC/SPF 4. Обучение сотрудников 5. Проверка адреса отправителя

YYasemin T***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
68
#5

заголовок письма нас реально обманул. адрес выглядел как настоящий... edit: был фейк, но кто ж проверит

HHilal Z***УчастникУчастник сообщества
Дата регистрации
дек. 2024 г.
Сообщение
136
#6

Как работает email spoofing: на почтовых серверах без настройки SPF, DMARC, DKIM можно отправлять письма от чужого имени.

RRıdvan A***Ветеран
Должность
Разработчик ПО
Отрасль
кожа
Тип организации
компания с двумя филиалами
Дата регистрации
янв. 2024 г.
Сообщение
12
#7

Как настроить механизм двойного подтверждения? Например, нужно ли подтверждение от бухгалтера и CFO?

AAslı K***Новый участник
Должность
Специалист технической поддержки
Отрасль
Консалтинг
Тип организации
семейный бизнес
Дата регистрации
авг. 2026 г.
Сообщение
193
#8

очень хорошая реакция! могли потерять кучу денег но из-за CEO fraud компании теряют больше триллиона долларов

OOrhan T***Участник
Должность
Руководитель отдела закупок
Отрасль
Типография
Тип организации
среднее предприятие
Дата регистрации
март 2023 г.
Сообщение
348

Doki · Инфраструктура электронной коммерции · 2023

#9

Буду отстаивать обратное, не обижайтесь. Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному.

Исправьте, если я ошибаюсь.

DDamla P***УчастникУчастник сообщества
Дата регистрации
май 2024 г.
Сообщение
191
#10

Попробую.

SSena Ç***Участник
Должность
Тимлид разработки
Отрасль
Охранные услуги
Тип организации
Компания на 120 человек
Дата регистрации
янв. 2025 г.
Сообщение
29
#11

Мне тоже интересно. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Удачи.

NNazlı T***Участник
Должность
Специалист по социальным сетям
Отрасль
Упаковка
Тип организации
среднее предприятие
Дата регистрации
нояб. 2023 г.
Сообщение
58
#12

Самое упускаемое из вида в теме письмо от имени руководителя: Спешка в решениях оборачивается исправлениями через полгода.

Пишите, если есть вопросы, отвечу по мере возможности.

KKübra E***Участник
Должность
Логистическое планирование
Отрасль
кожа
Тип организации
компания из 20 человек
Дата регистрации
март 2025 г.
Сообщение
46
#13

Вы правы. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Если напишете результат здесь, это поможет и другим.

MMeryem A***Эксперт
Должность
Директор магазина
Отрасль
Медиа и издательское дело
Тип организации
бутиковое агентство
Дата регистрации
дек. 2025 г.
Сообщение
99

Doki · Фирменный стиль · 2026

#14

Появились три разных мнения, они дополняют друг друга. Ответ сильно зависит от отрасли, универсального правила нет.

Интересно, есть ли те, кто делает иначе.

EErcan G***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
282
#15

У этого подхода есть цена, о которой молчат. Без измерений мы всегда приходим к одному и тому же.

Автоматический отчет о сканировании и пентест — это не одно и то же. Интересно, есть ли те, кто делает иначе.

OOkan K***УчастникУчастник сообщества
Дата регистрации
март 2026 г.
Сообщение
66
#16

Сведу тему в кучу, так как ответов было несколько разных. Прежде чем принимать решение, посмотрите, какие данные у вас есть.

Интересно, есть ли те, кто делает иначе.

MMert U***ЭкспертУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
112
#17

Появились три разных мнения они дополняют друг друга. Ошибка, сделанная на стороне письмо от имени руководителя, обычно исправима, но дорого.

HHakan Y***Участник
Должность
Планирование производства
Отрасль
Морепродукты
Тип организации
компания из 20 человек
Дата регистрации
сент. 2022 г.
Сообщение
42
#18

Мне тоже интересно.

MMerve Ö***Эксперт
Должность
Специалист технического сервиса
Отрасль
Розница
Тип организации
производство
Дата регистрации
окт. 2022 г.
Сообщение
142
#19

Я столкнулся с тем же два года назад. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Оставлю как заметку, пригодится.

FFurkan U***УчастникУчастник сообщества
Дата регистрации
апр. 2023 г.
Сообщение
163
#20

А как вы решили этот вопрос? Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

Написать ответ