Одно письмо может привести к необратимому платежу. Разбираемся, как злоумышленники атакуют бухгалтерию и почему обычного антивируса недостаточно.
BEC (Business Email Compromise) — это компрометация деловой переписки, при которой злоумышленники используют не сложный вредоносный код, а доверие сотрудников и привычный процесс работы с электронной почтой.
Цель атаки проста: убедить сотрудника перевести деньги на счет, который контролирует злоумышленник.
Почему BEC-атаки особенно опасны для бухгалтерии
Бухгалтер ежедневно получает счета, заявки на оплату, коммерческие предложения и сообщения от поставщиков. Именно поэтому поддельное письмо может выглядеть совершенно естественно и не вызвать подозрений.
По данным F6, финансы и страхование составили 5,6% отраслей, на которые пришлись инциденты в первом полугодии 2026 года. При BEC-атаке злоумышленник целится непосредственно в деньги, а результатом может стать необратимый платеж.
Как устроена BEC-атака
Классическая атака на бухгалтерию обычно строится по простой последовательности.
Разведка
Злоумышленники изучают открытые источники, адреса сотрудников, договоры, суммы платежей и особенности деловой переписки.
Подделка личности
Используется домен-двойник или взломанный настоящий адрес контрагента. Иногда мошенник продолжает уже существующую переписку.
Смена реквизитов
В письме сообщается о новом банковском счете или необходимости изменить реквизиты платежа. Часто добавляется умеренная срочность.
Злоумышленник использует нормальный рабочий процесс компании и заставляет сотрудника самостоятельно выполнить нужное ему действие.
Особый риск — общие почтовые ящики
Адреса вроде info@, orders@, buh@ и accounting@ особенно привлекательны для злоумышленников.
За такими ящиками часто работают несколько сотрудников, ответственность распределена между ними, а поток писем значительно выше. В результате письмо может быть обработано быстрее, чем тщательно проверено.
По данным F6, на адрес info@ приходится 12,8% всей вредоносной корреспонденции, а на пять наиболее атакуемых служебных адресов — 20,9%.
На что обратить внимание бухгалтерии
- Проверяйте домен отправителя вручную, а не только название компании в подписи.
- Любую смену банковских реквизитов подтверждайте отдельным звонком по номеру из ранее подписанного договора.
- Не доверяйте срочности письма как основанию для ускорения платежа.
- Сверяйте реквизиты получателя с договором и предыдущими платежами.
- Разделяйте полномочия на создание и подтверждение платежа.
- Используйте двухфакторную аутентификацию для почтовых аккаунтов финансового блока.
Почему обычного антивируса недостаточно
Классическая защита электронной почты и антивирусы в первую очередь ищут технические признаки угрозы: вредоносные файлы, ссылки, известные шаблоны атак и другие индикаторы компрометации.
Но в BEC-сценарии опасное письмо может не содержать вредоносного кода вообще.
Оно может прийти со взломанного настоящего адреса поставщика или с домена, который практически не отличается от оригинального.
Поэтому одной проверки при доставке письма недостаточно. Необходим постоянный контроль контекста переписки, ссылок и содержимого сообщения.
Как F6 Business Email Protection помогает закрыть угрозу
F6 Business Email Protection (BEP) — решение, предназначенное для защиты корпоративной почты от угроз, включая BEC-сценарии.
BEP является модулем F6 Managed XDR и защищает именно тот канал, через который проходит BEC-атака, — корпоративную электронную почту.
Контроль на каждом этапе взаимодействия с письмом
- Time-of-Click — ссылка проверяется непосредственно в момент перехода, а не только при доставке письма.
- Time-of-Context — анализируется содержимое письма и вложений, включая сценарии обхода автоматической проверки.
- Усиленный контроль общих почтовых ящиков, через которые проходит большой поток корреспонденции.
- Регулярная проверка домена отправителя, а не только имени и логотипа.
- Контроль входящих счетов и коммерческих предложений до открытия вложений.
Защита без замены существующей почты
Важное преимущество решения — внедрение F6 Business Email Protection не требует замены почтовой инфраструктуры компании.
Модуль подключается к существующей корпоративной почте и дополняет действующие средства защиты.
Это позволяет усилить защиту именно там, где традиционные механизмы могут оказаться недостаточными — на уровне контекста деловой переписки и действий пользователя.
Защищайте не только почту — защищайте платежный процесс
BEC-атака начинается с электронного письма, но конечная цель злоумышленника — деньги компании.
Поэтому эффективная защита должна учитывать весь сценарий: от получения сообщения до момента перехода по ссылке, открытия вложения или изменения реквизитов платежа.
Разделение полномочий, двухфакторная аутентификация, обязательная проверка смены реквизитов и постоянный контроль корпоративной почты позволяют создать несколько уровней защиты вместо одной точки контроля.
Защитите бухгалтерию от BEC-атак
Если ваша компания регулярно работает со счетами, договорами и платежными поручениями, корпоративная почта становится одним из ключевых элементов финансовой безопасности.
Специалисты «Сетевых Технологий» помогут оценить риски и подобрать решение F6 Business Email Protection для вашей инфраструктуры.
Запросите консультацию и узнайте, как усилить защиту корпоративной почты от BEC-атак.
Получить консультациюBEC-атака не обязательно начинается со взлома
Иногда злоумышленнику достаточно хорошо подготовленного письма, похожего на обычное сообщение от поставщика.
Именно поэтому защита бухгалтерии должна учитывать не только вредоносные файлы и ссылки, но и контекст деловой переписки, изменение реквизитов и действия пользователя.
F6 Business Email Protection помогает перенести защиту с простой проверки письма на контроль всего сценария взаимодействия с ним.