Инструменты Приглашения Уведомления

Фишинг в документообороте — руководство и чек-лист

AIARM счёт из письма со ссылкой — проверьте канал и реквизиты до оплаты. Например, загрузите PDF или DOCX на aiarm.ru.

Чек-листв таблице
Пошаговопорядок проверки
Примериз практики

Быстрые инструменты

Проверка фрагмента текста в браузере — до 5 000 символов, без регистрации

Каталог (158) →

Зачем это руководство

Фишинг в документообороте — руководство и чек-лист.

Как AIARM помогает

Загрузите договор или первичку в AIARM — сервис пройдёт по пунктам «чек-лист: ссылки, вложения, каналы обмена» и покажет расхождения с номерами строк.

Когда использовать это руководство

При получении писем со счетами, договорами, ссылками на «скачать документ» — до открытия вложений и оплаты. Цель — украсть доступ или подменить реквизиты.

Чек-лист: ссылки, вложения, каналы обмена

При получении писем со счетами, договорами, ссылками на «скачать документ» — до открытия вложений и оплаты. Пройдите таблицу ниже и отметьте каждую строку: «ОК» или «требует исправления».

Что проверитьГде в документе Критерий «ОК»Типичная ошибка
1ОтправительEmail headersДоверенный доменTypo-domain, spoofing (SPF/DKIM fail)
2СсылкиТело письмаОфициальный сайт / ЭДОbit.ly, «скачать счёт» (Не кликать)
3ВложенияPDF, DOCX, ZIPОжидаемый тип.exe,.js, макросы (Sandbox)
4СрочностьТекстНормальный тон«Счёт просрочен, блокировка» (Социальная инженерия)
5Дубль в ЭДОКаналыДокумент в ЭДОТолько email (email-bank-details-scam)
6РеквизитыСчёт из письмаСверка с договоромНовый р/с в «срочном» счёте (invoice-requisites-fraud)
7ОбучениеСотрудникиЗнают red flagsБухгалтерия кликает вслепую (ИБ политика)
8ИнцидентПри подозренииСБ + не оплачивать«Успели оплатить» (План реагирования)

Порядок проверки

  1. Не открывайте вложения от неожиданных отправителей без проверки домена.
  2. Не переходите по ссылкам «оплатить» / «скачать договор» — используйте ЭДО или сайт.
  3. Сверяйте счета из email с договором; подозрительное — в СБ.
  4. Дублируйте критичные документы через ЭДО.
  5. При компрометации почты — смена паролей, блокировка платежей до проверки.

Пример из практики

Пример: «срочный счёт» со ссылкой — фишинг учётки

Неправильно: Письмо «от поставщика» со ссылкой на «обновлённый счёт»; ссылка — подделка login банка. Без своевременной фиксации нарушения, претензии и расчётов позиция в переговорах и суде существенно слабее. Без своевременной фиксации нарушения, претензии и расчётов позиция в переговорах и суде существенно слабее.

Правильно: Процесс: счета только из ЭДО; email-ссылки запрещены для оплаты.

См. email-bank-details-scam и invoice-requisites-fraud.

Частые вопросы: Как защититься от фишинга в документообороте

Как защититься от фишинга в документообороте?

Проверка домена, запрет оплаты по ссылкам, дубль в ЭДО, сверка реквизитов, обучение сотрудников.

PDF во вложении безопасен?

Не всегда — макросы, ссылки внутри PDF. Открывать из доверенного канала.

ЭДО взломали — что делать?

Стоп платежи, уведомление контрагентов по телефону, расследование ИБ.

Можно ли блокировать email-счета?

Да, политика «оплата только по ЭДО/1С» снижает риск.

Проверьте документ бесплатно

Загрузите PDF или DOCX — AIARM подсветит риски за минуты.