28 сентября 2026 г.

BEC-атаки на бухгалтерию: как мошенники подделывают платежные письма

Одно письмо может привести к необратимому платежу. Разбираемся, как злоумышленники атакуют бухгалтерию и почему обычного антивируса недостаточно.

BEC (Business Email Compromise) — это компрометация деловой переписки, при которой злоумышленники используют не сложный вредоносный код, а доверие сотрудников и привычный процесс работы с электронной почтой.

Цель атаки проста: убедить сотрудника перевести деньги на счет, который контролирует злоумышленник.

Почему BEC-атаки особенно опасны для бухгалтерии

Бухгалтер ежедневно получает счета, заявки на оплату, коммерческие предложения и сообщения от поставщиков. Именно поэтому поддельное письмо может выглядеть совершенно естественно и не вызвать подозрений.

1,5 млрд сообщений проанализировано F6 за первое полугодие 2026 года
27,3% вредоносной и мошеннической корреспонденции приходится на счета и платежи
80 сек. в среднем один вредоносный случай проходит через периметр компании

По данным F6, финансы и страхование составили 5,6% отраслей, на которые пришлись инциденты в первом полугодии 2026 года. При BEC-атаке злоумышленник целится непосредственно в деньги, а результатом может стать необратимый платеж.

Как устроена BEC-атака

Классическая атака на бухгалтерию обычно строится по простой последовательности.

1

Разведка

Злоумышленники изучают открытые источники, адреса сотрудников, договоры, суммы платежей и особенности деловой переписки.

2

Подделка личности

Используется домен-двойник или взломанный настоящий адрес контрагента. Иногда мошенник продолжает уже существующую переписку.

3

Смена реквизитов

В письме сообщается о новом банковском счете или необходимости изменить реквизиты платежа. Часто добавляется умеренная срочность.

Главная проблема BEC: письмо может не содержать вредоносного файла или очевидной технической угрозы.

Злоумышленник использует нормальный рабочий процесс компании и заставляет сотрудника самостоятельно выполнить нужное ему действие.

Особый риск — общие почтовые ящики

Адреса вроде info@, orders@, buh@ и accounting@ особенно привлекательны для злоумышленников.

За такими ящиками часто работают несколько сотрудников, ответственность распределена между ними, а поток писем значительно выше. В результате письмо может быть обработано быстрее, чем тщательно проверено.

По данным F6, на адрес info@ приходится 12,8% всей вредоносной корреспонденции, а на пять наиболее атакуемых служебных адресов — 20,9%.

На что обратить внимание бухгалтерии

  • Проверяйте домен отправителя вручную, а не только название компании в подписи.
  • Любую смену банковских реквизитов подтверждайте отдельным звонком по номеру из ранее подписанного договора.
  • Не доверяйте срочности письма как основанию для ускорения платежа.
  • Сверяйте реквизиты получателя с договором и предыдущими платежами.
  • Разделяйте полномочия на создание и подтверждение платежа.
  • Используйте двухфакторную аутентификацию для почтовых аккаунтов финансового блока.

Почему обычного антивируса недостаточно

Классическая защита электронной почты и антивирусы в первую очередь ищут технические признаки угрозы: вредоносные файлы, ссылки, известные шаблоны атак и другие индикаторы компрометации.

Но в BEC-сценарии опасное письмо может не содержать вредоносного кода вообще.

Оно может прийти со взломанного настоящего адреса поставщика или с домена, который практически не отличается от оригинального.

Проблема не в том, что письмо технически вредоносное. Проблема в том, что оно выглядит правдоподобно.

Поэтому одной проверки при доставке письма недостаточно. Необходим постоянный контроль контекста переписки, ссылок и содержимого сообщения.

Как F6 Business Email Protection помогает закрыть угрозу

F6 Business Email Protection (BEP) — решение, предназначенное для защиты корпоративной почты от угроз, включая BEC-сценарии.

BEP является модулем F6 Managed XDR и защищает именно тот канал, через который проходит BEC-атака, — корпоративную электронную почту.

Контроль на каждом этапе взаимодействия с письмом

  • Time-of-Click — ссылка проверяется непосредственно в момент перехода, а не только при доставке письма.
  • Time-of-Context — анализируется содержимое письма и вложений, включая сценарии обхода автоматической проверки.
  • Усиленный контроль общих почтовых ящиков, через которые проходит большой поток корреспонденции.
  • Регулярная проверка домена отправителя, а не только имени и логотипа.
  • Контроль входящих счетов и коммерческих предложений до открытия вложений.

Защита без замены существующей почты

Важное преимущество решения — внедрение F6 Business Email Protection не требует замены почтовой инфраструктуры компании.

Модуль подключается к существующей корпоративной почте и дополняет действующие средства защиты.

Это позволяет усилить защиту именно там, где традиционные механизмы могут оказаться недостаточными — на уровне контекста деловой переписки и действий пользователя.

Защищайте не только почту — защищайте платежный процесс

BEC-атака начинается с электронного письма, но конечная цель злоумышленника — деньги компании.

Поэтому эффективная защита должна учитывать весь сценарий: от получения сообщения до момента перехода по ссылке, открытия вложения или изменения реквизитов платежа.

Техническая защита + внутренние процедуры контроля = более устойчивый платежный процесс.

Разделение полномочий, двухфакторная аутентификация, обязательная проверка смены реквизитов и постоянный контроль корпоративной почты позволяют создать несколько уровней защиты вместо одной точки контроля.

Защитите бухгалтерию от BEC-атак

Если ваша компания регулярно работает со счетами, договорами и платежными поручениями, корпоративная почта становится одним из ключевых элементов финансовой безопасности.

Специалисты «Сетевых Технологий» помогут оценить риски и подобрать решение F6 Business Email Protection для вашей инфраструктуры.

Запросите консультацию и узнайте, как усилить защиту корпоративной почты от BEC-атак.

Получить консультацию

BEC-атака не обязательно начинается со взлома

Иногда злоумышленнику достаточно хорошо подготовленного письма, похожего на обычное сообщение от поставщика.

Именно поэтому защита бухгалтерии должна учитывать не только вредоносные файлы и ссылки, но и контекст деловой переписки, изменение реквизитов и действия пользователя.

F6 Business Email Protection помогает перенести защиту с простой проверки письма на контроль всего сценария взаимодействия с ним.

Не ждите, пока поддельное письмо станет реальным платежом.

Статья подготовлена на основе материалов F6 Business Email Protection, предоставленных для публикации. Статистические данные относятся к первому полугодию 2026 года.

В рубрике: Новости