Фишинг в документообороте — руководство и чек-лист
AIARM счёт из письма со ссылкой — проверьте канал и реквизиты до оплаты. Например, загрузите PDF или DOCX на aiarm.ru.
Зачем это руководство
Фишинг в документообороте — руководство и чек-лист.
Как AIARM помогает
Загрузите договор или первичку в AIARM — сервис пройдёт по пунктам «чек-лист: ссылки, вложения, каналы обмена» и покажет расхождения с номерами строк.
Когда использовать это руководство
При получении писем со счетами, договорами, ссылками на «скачать документ» — до открытия вложений и оплаты. Цель — украсть доступ или подменить реквизиты.
Чек-лист: ссылки, вложения, каналы обмена
При получении писем со счетами, договорами, ссылками на «скачать документ» — до открытия вложений и оплаты. Пройдите таблицу ниже и отметьте каждую строку: «ОК» или «требует исправления».
| № | Что проверить | Где в документе | Критерий «ОК» | Типичная ошибка |
|---|---|---|---|---|
| 1 | Отправитель | Email headers | Доверенный домен | Typo-domain, spoofing (SPF/DKIM fail) |
| 2 | Ссылки | Тело письма | Официальный сайт / ЭДО | bit.ly, «скачать счёт» (Не кликать) |
| 3 | Вложения | PDF, DOCX, ZIP | Ожидаемый тип | .exe,.js, макросы (Sandbox) |
| 4 | Срочность | Текст | Нормальный тон | «Счёт просрочен, блокировка» (Социальная инженерия) |
| 5 | Дубль в ЭДО | Каналы | Документ в ЭДО | Только email (email-bank-details-scam) |
| 6 | Реквизиты | Счёт из письма | Сверка с договором | Новый р/с в «срочном» счёте (invoice-requisites-fraud) |
| 7 | Обучение | Сотрудники | Знают red flags | Бухгалтерия кликает вслепую (ИБ политика) |
| 8 | Инцидент | При подозрении | СБ + не оплачивать | «Успели оплатить» (План реагирования) |
Порядок проверки
- Не открывайте вложения от неожиданных отправителей без проверки домена.
- Не переходите по ссылкам «оплатить» / «скачать договор» — используйте ЭДО или сайт.
- Сверяйте счета из email с договором; подозрительное — в СБ.
- Дублируйте критичные документы через ЭДО.
- При компрометации почты — смена паролей, блокировка платежей до проверки.
Пример из практики
Пример: «срочный счёт» со ссылкой — фишинг учётки
Неправильно: Письмо «от поставщика» со ссылкой на «обновлённый счёт»; ссылка — подделка login банка. Без своевременной фиксации нарушения, претензии и расчётов позиция в переговорах и суде существенно слабее. Без своевременной фиксации нарушения, претензии и расчётов позиция в переговорах и суде существенно слабее.
Правильно: Процесс: счета только из ЭДО; email-ссылки запрещены для оплаты.
См. email-bank-details-scam и invoice-requisites-fraud.
Частые вопросы: Как защититься от фишинга в документообороте
Как защититься от фишинга в документообороте?
Проверка домена, запрет оплаты по ссылкам, дубль в ЭДО, сверка реквизитов, обучение сотрудников.
PDF во вложении безопасен?
Не всегда — макросы, ссылки внутри PDF. Открывать из доверенного канала.
ЭДО взломали — что делать?
Стоп платежи, уведомление контрагентов по телефону, расследование ИБ.
Можно ли блокировать email-счета?
Да, политика «оплата только по ЭДО/1С» снижает риск.
Проверьте документ бесплатно
Загрузите PDF или DOCX — AIARM подсветит риски за минуты.