„ყალბი დირექტორი“: როგორ იყენებენ თქვენი კომპანიის იერარქიას ფულის მოსაპარად
წარმოიდგინეთ სიტუაცია: პარასკევს, დღის ბოლოს, კომპანიის მთავარი ბუღალტერი იღებს ელ-წერილს ან WhatsApp შეტყობინებას უშუალოდ დირექტორისგან. შეტყობინება ძალიან მარტივია: „მნიშვნელოვან შეხვედრაზე ვარ და ვერ გესაუბრები. სასწრაფოდ გადარიცხე თანხა ახალი მომწოდებლის ანგარიშზე, თორემ კონტრაქტი ჩაიშლება.“
ბუღალტერი ასრულებს მითითებას. ორშაბათს კი ირკვევა, რომ დირექტორს მსგავსი არაფერი მოუთხოვია. ფული უკვე გამქრალია.
ამ სქემას CEO Fraud (აღმასრულებელი დირექტორის თაღლითობა), ანუ „ყალბი დირექტორის“ შეტევა ეწოდება. ის არ მოითხოვს რთულ ვირუსებს ან სისტემის გატეხვას; ის მიზანში იღებს ადამიანურ ფსიქოლოგიასა და კორპორატიულ იერარქიას.
როგორ მუშაობს სქემა?
- დაზვერვა: თაღლითები იყენებენ LinkedIn-ს, კომპანიის ვებგვერდს და სოციალურ ქსელებს, რათა გაარკვიონ, ვინ იღებს ფინანსურ გადაწყვეტილებებს და ვინ არის დირექტორი.
- იმიტაცია: ისინი ქმნიან დომენს, რომელიც ერთი ასოთი განსხვავდება თქვენი ნამდვილი დომენისგან (მაგალითად,
director@c0mpany.ge), ან იყენებენ ნამდვილი სახელისა და გვარის მქონე უფასო ფოსტას და WhatsApp ანგარიშს. - ავტორიტეტის გამოყენება: ხელმძღვანელის პოზიციის გამოყენებით, ისინი ქმნიან წნეხს და სტრესულ გარემოს, რათა თანამშრომელმა დეტალების გადამოწმება ვერ მოასწროს.
როგორ დავიცვათ კომპანია?
ამ ტიპის შეტევას ტრადიციული ანტივირუსი ვერ აჩერებს. დაცვის ერთადერთი გზა სწორი პროცესები და გაცნობიერებული გუნდია:
- დაამტკიცეთ გადამოწმების პროცედურა: ნებისმიერი არასტანდარტული ან სასწრაფო გადარიცხვა, რომელიც მხოლოდ წერილით ან შეტყობინებით მოდის, უნდა გადამოწმდეს ალტერნატიული არხით (მაგალითად, სატელეფონო ზარით).
- არ ენდოთ მხოლოდ ვიზუალს: ასწავლეთ გუნდს ელ-ფოსტის რეალური მისამართის შემოწმება და არა მხოლოდ გამგზავნის სახელის.
- ავარჯიშეთ თანამშრომლები: ადამიანები უნდა მიეჩვიონ, რომ ავტორიტეტისგან მოსული საეჭვო მოთხოვნის კითხვის ნიშნის ქვეშ დაყენება დანაშაული არ არის — ეს კომპანიის დაცვაა.
ზუსტად ამ უნარების გამომუშავებას ემსახურება ShieldWise-ის კურსი „ყალბი დირექტორი - როგორ ამოვიცნოთ CEO თაღლითობა“. ჩვენი პლატფორმის მეშვეობით თქვენ შეგიძლიათ თანამშრომლებს რეალური მაგალითები აჩვენოთ და ასწავლოთ, როგორ არ გახდნენ მანიპულაციის მსხვერპლი. ნუ დაელოდებით რეალურ ინციდენტს — დაიწყეთ გუნდის მომზადება დღესვე.
დაიცავი შენი გუნდი ფიშინგისგან
ShieldWise — კიბერუსაფრთხოების ტრენინგი თქვენი გუნდისთვის
დაგვიკავშირდი