Новые методы социальной инженерии: как злоумышленники эксплуатируют данные СНИЛС

МВД предупреждает о росте числа атак с использованием личных данных сотрудников. Узнайте, как злоумышленники применяют информацию о месте работы и СНИЛС для создания убедительных легенд в корпоративных мессенджерах.

Новые методы социальной инженерии: как злоумышленники эксплуатируют данные СНИЛС

В текущем году правоохранительные органы фиксируют изменение тактики киберпреступников, которые перешли от массовых рассылок к точечным атакам с использованием персонализированных данных. Одной из ключевых целей злоумышленников становится номер СНИЛС в связке с информацией о месте официального трудоустройства, что позволяет создавать крайне убедительные сценарии обмана в рабочих чатах.

1. Механика новой схемы мошенничества

Современная атака начинается с того, что преступники получают доступ к базам данных, содержащим сведения о месте работы граждан и их индивидуальных лицевых счетах. Имея на руках номер СНИЛС, мошенники могут легко подтвердить свою осведомленность о статусе человека, что мгновенно снижает уровень критического восприятия информации со стороны жертвы. Злоумышленники часто представляются сотрудниками кадровых служб, бухгалтерии или даже представителями государственных органов, курирующих пенсионные накопления.

Далее сценарий разворачивается в корпоративных мессенджерах, таких как Telegram или WhatsApp, где создаются поддельные аккаунты руководителей или коллег. Используя украденные данные, они инициируют диалог, в котором упоминают детали трудовой деятельности, что делает коммуникацию легитимной в глазах сотрудника. Основная цель такого контакта — убедить человека совершить перевод средств, передать коды из СМС или загрузить вредоносное программное обеспечение под предлогом решения рабочих вопросов.

Важно понимать, что использование СНИЛС здесь выступает инструментом верификации. Когда человек слышит в свой адрес правильные данные, которые, как он полагает, известны только работодателю или государственному ведомству, психологический барьер безопасности исчезает. Это позволяет преступникам манипулировать поведением жертвы в течение длительного времени, имитируя официальную переписку.

2. Почему СНИЛС стал инструментом социальной инженерии

СНИЛС давно перестал быть просто документом для пенсионного учета. Сегодня этот номер является идентификатором гражданина во многих государственных информационных системах, включая порталы для получения муниципальных услуг. В 2026 году уровень цифровизации процессов позволяет использовать этот номер для доступа к личным кабинетам, где содержится информация о стаже, работодателях и отчислениях.

Злоумышленники осознают, что люди склонны доверять государственным идентификаторам. Когда мошенник в ходе разговора оперирует номером СНИЛС, он фактически заявляет: «Я представитель системы». Это создает иллюзию того, что перед жертвой находится официальное лицо, а не преступник. Кроме того, информация о работодателе позволяет злоумышленникам сегментировать свои атаки, выбирая компании с определенным уровнем дохода сотрудников или специфической корпоративной культурой.

Технологический контекст также играет роль: многие организации перешли на удаленный или гибридный формат работы. В таких условиях личное общение между коллегами сведено к минимуму, а рабочие чаты становятся основным каналом связи. Это создает идеальную среду для подмены личности, так как сотрудник не всегда может оперативно проверить, кто именно находится на другом конце провода, если аккаунт выглядит правдоподобно.

3. Риски утечки корпоративной и личной информации

Последствия использования таких данных могут быть катастрофическими как для отдельного сотрудника, так и для всей организации. Помимо прямой кражи денежных средств через обман, злоумышленники могут использовать доступ к рабочим чатам для корпоративного шпионажа. Получив доверие сотрудника, они могут запросить доступ к внутренним документам, паролям или доступу к корпоративным сетям.

Утечка СНИЛС в сочетании с информацией о месте работы дает преступникам возможность для создания глубоких профилей жертв. Это позволяет им проводить атаки типа «CEO Fraud», когда от имени директора компании отдаются распоряжения о проведении срочных финансовых операций. В 2026 году такие атаки становятся все более изощренными, включая использование дипфейков — поддельных аудио- и видеосообщений, которые имитируют голос или внешность реального руководителя.

Для защиты данных крайне важно осознать, что любая информация, опубликованная в социальных сетях или переданная через незащищенные каналы связи, может быть использована против вас. Компании, в свою очередь, должны внедрять строгие протоколы верификации сотрудников и ограничивать доступ к базам данных, содержащим персональную информацию, чтобы минимизировать риски подобных утечек.

4. Чего избегать: типичные ошибки пользователей

Одной из главных ошибок является слепое доверие к сообщениям в мессенджерах, даже если они приходят от контактов, которые выглядят как знакомые или коллеги. Никогда не принимайте на веру информацию, полученную через текстовые сообщения, если она касается финансовых транзакций, смены паролей или предоставления доступа к системным ресурсам. Всегда перепроверяйте такие запросы через альтернативные каналы связи — позвоните лично или уточните информацию у непосредственного руководителя.

Вторая распространенная ошибка — передача данных из документов в ходе переписки. Помните, что номер СНИЛС, паспортные данные или сведения об окладе не должны передаваться через мессенджеры, если это не предусмотрено внутренним регламентом безопасности компании через защищенные каналы. Если вас просят «уточнить данные для сверки» в чате, это повод немедленно прекратить диалог и обратиться в службу безопасности вашего предприятия.

Также избегайте перехода по подозрительным ссылкам, которые часто присылают в рамках таких сценариев. Даже если ссылка выглядит как официальный ресурс государственной службы или внутреннего портала компании, она может вести на фишинговый сайт, созданный для сбора учетных данных. Установка антивирусного ПО на рабочие и личные устройства, а также использование двухфакторной аутентификации являются базовыми мерами, которые значительно снижают риск успеха атаки.

Итог

Безопасность в цифровую эпоху требует постоянной бдительности и критического отношения к любой поступающей информации. Использование злоумышленниками СНИЛС и данных о месте работы — это лишь один из инструментов манипуляции, основанный на доверии к институтам. Чтобы не стать жертвой мошенников, необходимо выработать привычку перепроверять любые нестандартные запросы, связанные с личными данными или финансами. Помните, что официальные организации крайне редко инициируют обсуждение конфиденциальных вопросов через публичные мессенджеры, а любые попытки торопить вас с принятием решения должны вызывать обоснованные подозрения.

Мошенники используют СНИЛС для атак в рабочих чатах: рекомендации МВД — Суть да Дело