Безопасность корпоративных мессенджеров: защита бизнес-переписки от мошенников

17 ноября 2025 г.7 мин. чтения
Евгений Кузьмин

Евгений Кузьмин

WhatsApp, Telegram, Slack, Microsoft Teams — корпоративные мессенджеры стали основным инструментом деловых коммуникаций. Но они же превратились в главный канал для социальной инженерии и корпоративного мошенничества. Каждый день казахстанские компании теряют деньги из-за небрежного отношения к безопасности мессенджеров.

Типичные атаки через мессенджеры

Имитация руководства (CEO fraud в мессенджере)

Мошенник создаёт аккаунт с именем и фото директора компании и пишет бухгалтеру или финансовому директору: «Срочно проведите платёж, я сейчас на совещании, не могу говорить». Сотрудник, не проверив подлинность, проводит перевод. В Казахстане зафиксированы потери компаний от 1 до 50 миллионов тенге по этой схеме.

Правило безопасности: любой нестандартный финансовый запрос через мессенджер, даже от директора, должен быть подтверждён голосовым звонком на известный номер или лично. Мессенджер — не авторизованный канал для проведения платежей.

Дипфейк-голосовые атаки

С развитием ИИ мошенники научились клонировать голоса. Сотрудник получает голосовое сообщение якобы от руководителя с инструкцией перевести деньги или раскрыть данные. При подозрении — перезвоните на известный вам номер.

Взлом корпоративного аккаунта

Если мессенджер-аккаунт сотрудника взломан, мошенник получает доступ ко всей переписке и может рассылать вредоносные ссылки или запросы всем контактам от имени жертвы.

Сравнение безопасности популярных мессенджеров

МессенджерСквозное шифрование2FAКорпоративные функцииРиск для бизнеса
WhatsAppПо умолчаниюЕстьОграниченныеСредний
TelegramТолько в «Секретных чатах»ЕстьНетВысокий
SignalПо умолчаниюЕстьНетНизкий
MS TeamsВ транзитеЧерез Azure ADПолныеНизкий (при настройке)
SlackВ транзитеЕстьПолныеСредний

Практические меры защиты корпоративной переписки

  1. Введите политику: финансовые операции инициируются только по официальным корпоративным каналам, не через личные мессенджеры
  2. Включите двухфакторную аутентификацию на всех рабочих мессенджерах
  3. Обучите сотрудников: объясните схему CEO fraud и установите правило «перезвони для подтверждения»
  4. Ограничьте, кто может добавлять новых участников в корпоративные группы
  5. Регулярно проверяйте, кто имеет доступ к корпоративным чатам
  6. Настройте автоудаление сообщений с чувствительными данными

Что делать при инциденте

Если сотрудник перевёл деньги мошеннику или раскрыл чувствительную информацию: немедленно свяжитесь с банком для остановки перевода; заблокируйте скомпрометированный аккаунт; уведомите АРРФР, если потеряны клиентские данные; обратитесь в полицию; проведите внутреннее расследование.

Рекомендации по выбору корпоративного мессенджера

Для бизнеса с серьёзными требованиями к безопасности выбирайте решения с: корпоративным управлением аккаунтами; централизованным контролем доступа; журналированием переписки для аудита; поддержкой SSO и MFA. Microsoft Teams и корпоративная версия Slack соответствуют этим требованиям при правильной настройке.

Подробнее о схемах корпоративного мошенничества — в материале BEC и корпоративный email-фрод и статье о корпоративном шпионаже в Казахстане.

Столкнулись с блокировкой по антифроду?

Если ваша карта или счёт заблокированы, оставьте заявку — мы поможем разобраться.

Оставить заявку
Теги:
кибербезопасность
мошенничество
антифрод
банки
Казахстан