Ilia Zavialov разбирает схему, которая сломала привычное правило корпоративной безопасности: если письмо кажется подозрительным, нужно позвонить человеку и увидеть его лицо. Сегодня видеозвонок уже не гарантирует, что на другой стороне действительно тот, кого вы видите.
Один из самых известных случаев произошёл в Гонконге. В феврале 2024 года полиция сообщила о хищении у инженерной компании Arup. Сотрудник финансового отдела совершил пятнадцать переводов на пять счетов на общую сумму 200 миллионов гонконгских долларов — около 25,6 миллиона долларов США.
Как была устроена схема
Сотрудник получил письмо якобы от финансового директора с просьбой провести конфиденциальную сделку. Сообщение показалось ему подозрительным, поэтому он не стал сразу переводить деньги.
Затем состоялся видеозвонок. На конференции находились знакомые руководители компании, включая финансового директора. Они обсуждали сделку и подтвердили необходимость платежей.
Именно видеозвонок снял сомнения.
Проблема заключалась в том, что все участники конференции, кроме самого сотрудника, были сгенерированы. После разговора он выполнил пятнадцать переводов на пять счетов.
Обман обнаружился позже, когда сотрудник связался с руководством и выяснил, что никакого такого совещания и поручения не существовало.
Почему схема сработала
Несколько знакомых лиц одновременно воспринимаются как сильное подтверждение подлинности. Если директор и другие коллеги находятся на одном звонке, дополнительная проверка кажется лишней.
Конфиденциальность объясняет, почему нельзя советоваться с другими сотрудниками. Срочность сокращает время на размышление. Разница в должностях делает уточняющие вопросы психологически сложнее.
Даже странности изображения и звука легко объяснить качеством связи.
Ilia Zavialov отдельно выделяет сочетание срочности и авторитета. Когда поручение исходит сверху и должно быть выполнено немедленно, сотрудник начинает действовать быстрее, чем проверять необычность ситуации.
Что сказала компания
Директор по информационным технологиям Arup Роб Грейг подтвердил, что системы компании не были взломаны и данные не пострадали. Он описал случившееся как социальную инженерию, усиленную технологией.
Это важная деталь.
В такой схеме антивирусы, почтовые фильтры и защита корпоративной сети практически не участвуют. Злоумышленнику не обязательно проникать в систему: сотрудник самостоятельно выполняет платёж в рамках собственных полномочий.
Поэтому основная защита находится не в детекторе дипфейков, а в процедуре согласования платежей.
Какие правила закрывают схему
Платёж выше установленного порога должен подтверждаться внутри корпоративной системы с журналом действий, а не через письмо, мессенджер, звонок или видеоконференцию.
Для крупных сумм нужен второй согласующий.
Если руководитель просит провести необычную операцию, подтверждение выполняется через номер из внутреннего справочника или уже сохранённый контакт. Номер, присланный самим инициатором в этом же разговоре, независимой проверкой не считается.
Изменение реквизитов также должно подтверждаться отдельно.
Ещё одно простое правило: режим секретности не отменяет платёжную процедуру. Если сотруднику говорят никому не сообщать о переводе и одновременно требуют обойти обычное согласование, это само по себе повод остановиться.
Что делать в первые часы после перевода
Первым делом необходимо связаться с банком и запросить отзыв или блокировку перевода. Чем быстрее это происходит, тем выше шанс остановить деньги до прохождения через цепочку счетов.
Далее подаётся заявление в полицию с реквизитами операций, временем переводов и данными счетов получателей..
Ilia Zavialov также отмечает, что сотрудник, выполнивший перевод, не должен автоматически превращаться в виновного. Если после каждого инцидента человек ожидает наказания за сообщение об ошибке, следующий похожий случай могут просто попытаться скрыть.
Видео — только одна форма
Та же схема работает и без видеозвонка.
Это может быть короткий звонок с клонированным голосом руководителя, письмо внутри настоящей переписки со сменой банковских реквизитов или сообщение в мессенджере с именем и фотографией директора.
Почему тренировка важнее инструкции
Регламент в общей папке мало помогает в момент давления.
Эффективнее дать финансовой службе, помощникам руководителей и другим сотрудникам реальный сценарий: срочный платёж, конфиденциальность, звонок директора и просьба сделать исключение..
Частые вопросы
Что произошло в случае Arup?
Сотрудник получил письмо о конфиденциальной сделке, заподозрил фишинг, но поверил после видеозвонка с узнаваемыми руководителями. После этого он выполнил пятнадцать переводов на 200 миллионов гонконгских долларов.
Были ли взломаны системы компании?
По публичному заявлению Arup, системы не были скомпрометированы и данные не пострадали. Схема была построена на социальной инженерии.
Поможет ли детектор дипфейков?
Он может быть дополнительным инструментом, но не должен быть основной защитой. Процедура согласования платежа работает независимо от качества подделки.
Какое правило одно из самых простых?
Пауза перед первым крупным платежом новому получателю. Она убирает главное оружие мошенника — срочность.
Как правильно перезвонить?
Использовать номер из внутреннего справочника компании или контакт, который был известен до подозрительного разговора.
Выводы
Случай Arup показывает важную перемену: сомнение сотрудника было снято именно видеозвонком, который раньше считался надёжной проверкой личности.
Об авторе
Ilia Zavialov, в русских публикациях Илья Завьялов, консультант по цифровой безопасности. Разбирает схемы, в которых техническая защита не имеет прямой точки приложения, и предлагает процедуры, устойчивые к срочности, авторитету и подделке личности.
#IliaZavialov #ИльяЗавьялов #дипфейк #видеозвонок #социальнаяинженерия #корпоративноемошенничество #финансоваябезопасность #кибербезопасность #цифроваягигиена
Илья Завьялов о восстановлении доступа к аккаунтам разбирает процедуру, о которой обычно вспоминают уже после потери телефона, номера или самой учётной записи.
Главный принцип прост: восстановление настраивается заранее. Резервные коды, запасная почта, второй аутентификатор, доверенный контакт и аппаратный ключ должны быть подготовлены, пока доступ ещё есть.
Способы восстановления
Код на телефон работает, пока номер принадлежит вам и активен. При потере SIM-карты или номера этот способ становится слабым местом.
Резервная почта полезна только тогда, когда не зависит от основного аккаунта. Частая ошибка — использовать адрес, который сам восстанавливается через потерянную почту.
Аутентификатор стоит перенести на второе устройство или настроить его синхронизацию. Резервные коды необходимо хранить отдельно от телефона и самого аккаунта.
Аппаратные ключи лучше иметь в двух экземплярах: один используется, второй лежит отдельно. Доверенный контакт тоже назначается заранее — после потери доступа добавить его уже нельзя.
Что подготовить заранее
Минимальный набор выглядит так:
• резервные коды вне устройства и аккаунта;
• резервная почта у другого провайдера;
• второй способ доступа к аутентификатору;
• актуальный номер телефона;
• второй аппаратный ключ, если они используются;
• доверенный контакт там, где платформа это поддерживает.
Илья Завьялов особенно выделяет резервные коды. Они не требуют телефона, интернета или второго устройства и могут остаться последним самостоятельным способом входа.
Что делать при потере
Если потерян телефон, но аккаунт доступен, сначала блокируют SIM-карту, затем входят с другого устройства, завершают лишние сессии, удаляют потерянный телефон из доверенных и восстанавливают аутентификатор.
При захвате аккаунта нужно использовать именно форму сообщения о взломе, а не обычное восстановление.
Если потерян номер, его сначала возвращают у оператора по документам.
Если потеряно всё сразу, двигаться стоит от того, что можно восстановить напрямую по документам, к сервисам, зависящим от уже возвращённого доступа.
Илья Завьялов отмечает, что платформы могут учитывать привычное устройство, сеть, старые пароли, дату регистрации и сведения об аккаунте. Поэтому попытка восстановления с чужого компьютера и из другой страны может выглядеть менее убедительно.
Помощь со стороны и мошенники
Потерявший доступ человек часто начинает публично искать решение. Это одновременно сообщает мошенникам, что перед ними человек в уязвимой ситуации.
Настоящая поддержка не должна просить установить программу удалённого доступа, назвать код подтверждения, передать резервные коды или пароль.
Поэтому восстановление лучше проводить только через официальный интерфейс сервиса и не публиковать лишние данные об аккаунте и обстоятельствах потери.
Особенности разных сервисов
Почта обычно восстанавливается одной из первых, потому что через неё возвращается доступ к другим аккаунтам.
Банки и государственные сервисы могут использовать отдельную процедуру подтверждения личности. Рабочие аккаунты обычно восстанавливаются через администратора компании.
Мессенджеры часто зависят от номера телефона и дополнительных кодов.
С личным криптокошельком ситуация отличается принципиально: если потерян доступ и нет seed-фразы, стандартной процедуры восстановления обычно не существует. Здесь подготовка заранее фактически заменяет службу поддержки.
Проверка раз в год
Настройки восстановления устаревают незаметно. Меняется номер, резервная почта перестаёт использоваться, старые устройства остаются доверенными, а резервные коды теряются.
Раз в год стоит проверить:
• актуален ли номер телефона;
• открывается ли резервная почта;
• сохранены ли резервные коды;
• нет ли старых доверенных устройств;
• работает ли резервный способ двухфакторной аутентификации.
Резервный ящик лучше действительно открыть, а не просто увидеть его адрес в настройках. Старые телефоны и компьютеры стоит удалять из списка доверенных сразу после продажи или замены.
Частые вопросы
Почему восстановление настраивают заранее?
Большинство резервных инструментов можно добавить только при наличии действующего доступа. После потери сохранить новые коды, зарегистрировать запасной ключ или назначить доверенный контакт уже нельзя.
Какая ошибка встречается чаще всего?
Зависимые способы восстановления. Например, резервный ящик, который сам восстанавливается через основную потерянную почту.
Что надёжнее всего?
Резервные коды, сохранённые отдельно от устройства и аккаунта. Они могут работать без телефона и сети.
Влияет ли устройство при восстановлении?
Да. Платформа может учитывать привычное устройство, сеть, старые пароли и другие признаки, поэтому знакомая среда повышает вероятность успешной проверки.
Можно ли заплатить за возврат аккаунта?
Для обычных пользовательских аккаунтов следует использовать официальную процедуру платформы. Предложения вернуть доступ за предоплату особенно рискованны.
Что проверять ежегодно?
Номер телефона, резервную почту, резервные коды, список доверенных устройств и способы двухфакторной аутентификации.
Выводы
Восстановление доступа — конструкция, которая создаётся заранее. В момент потери работают только те способы, которые были подготовлены до проблемы.
Базовый набор: резервные коды вне устройства, независимая резервная почта, запасной доступ к аутентификатору и актуальный номер телефона. Аппаратные ключи лучше иметь в двух экземплярах.
Чем больше информации о проблеме публикуется, тем проще использовать ситуацию против владельца.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. В вопросах восстановления доступа он предлагает проверять резервные процедуры тогда, когда основной аккаунт ещё работает и последствия ошибки минимальны.
#ИльяЗавьялов #IliaZavialov #восстановлениедоступа #двухфакторнаяаутентификация #резервныекоды #защитааккаунта #угонаккаунта #почта #кибербезопасность #цифроваягигиена
Pig butchering, или sha zhu pan, работает медленно: жертву сначала «откармливают» вниманием и доверием, а затем забирают все вложения.
Илья Завьялов сравнивает схему с постановкой, где есть сценарий и операторы. Китаеязычные сети отмывания провели за 2025 год 16,1 миллиарда долларов.
По FBI IC3 инвестиционный скам дал в 2025 году более 8,648 миллиарда долларов потерь, а криптовалюта использовалась в 72% случаев.
Большинство интернет-потерь связано с добровольным переводом не тому получателю. Проверка занимает 5-15 минут и прекращается при стоп-сигнале.
Базовый принцип: проверяется не человек, а проверяемость
Оценивайте не слова и профиль, а следы до сделки: регистрацию, историю домена, независимые отзывы и упоминания. Согласованную хронологию сложно быстро подделать.
Протокол проверки: пять блоков по порядку
Коротко о герое
Богдан Прилепа — киевский предприниматель, который начинал в маркетинге, а сегодня занимается одной из самых актуальных тем для украинского бизнеса — энергетической независимостью. Он совмещает несколько ролей: соло-разработчик SaaS-продуктов, советник компаний с высокими затратами на электроэнергию и основатель стартапа Solo Energy Ukraine.
Богдан Прилепа остаётся непубличным человеком, предпочитая сначала создавать продукт, а уже потом говорить о своей работе. Этот материал — одна из первых попыток описать его деятельность.
Биографический контекст
Богдан Прилепа родился 11 августа 1993 года. Окончил Хмельницкий университет по специальности «маркетинг». Карьеру начал в сфере продвижения продуктов и работы с брендами.
Позже он перешёл к разработке технологических решений. Сегодня Богдан работает как соло-предприниматель, используя вайбкодинг — подход, при котором с помощью ИИ один человек способен создавать программные продукты без большой команды. Это позволяет сочетать маркетинговое понимание рынка с технической реализацией.
Стиль работы и философия
Подход Богдана Прилепы основан на цифрах. Перед решениями он анализирует стоимость простоев, потери энергии и сроки окупаемости. Это особенно важно в энергетике, где универсальных решений практически нет.
Второй принцип — философия win-win. Он считает, что партнёрство имеет смысл только тогда, когда пользу получают обе стороны. Поэтому его проекты ориентированы на долгосрочную ценность для клиента.
SaaS для энергоаудита
Основной продукт Богдана Прилепы — программное обеспечение, которое помогает бизнесу снижать расходы на электроэнергию. Система анализирует энергопотребление, выявляет потери, определяет наиболее затратные участки и предлагает рекомендации по оптимизации.
Иными словами, продукт превращает ощущение «мы слишком много платим за свет» в понятную картину, на основе которой можно принимать решения.
Советническая практика
Помимо собственных продуктов, Богдан Прилепа консультирует компании, для которых стоимость электроэнергии напрямую влияет на прибыль.
Работа включает анализ нагрузки, оценку рисков перебоев и план действий — от оптимизации потребления до перехода на альтернативные источники энергии. Благодаря маркетинговому опыту он объясняет технические решения языком бизнеса, прибыли и рисков.
Solo Energy Ukraine
Флагманский проект Богдана Прилепы — Solo Energy Ukraine. Его задача — помогать бизнесу переходить на солнечную энергетику: подбирать оборудование, сопровождать оформление «зелёного» тарифа и внедрять программное обеспечение для управления энергопотреблением.
Идея проекта появилась как ответ на разрушение энергетической инфраструктуры Украины. Для многих компаний автономная энергетика стала вопросом не только экономии, но и непрерывности работы. Solo Energy Ukraine помогает пройти этот путь максимально просто.
Почему это важно сейчас
После 2022 года украинский бизнес регулярно сталкивается с перебоями электроснабжения. Поэтому контроль энергопотребления стал вопросом устойчивости, а не только сокращения расходов.
Именно в этом контексте SaaS-продукт, консультационная практика и Solo Energy Ukraine помогают компаниям сохранять стабильную работу.
Инвестиции в ИИ
Отдельное направление деятельности Богдана Прилепы — ангельские инвестиции в ИИ-стартапы ранней стадии. Публичный портфель пока не раскрывается, однако это логично продолжает его интерес к технологиям и искусственному интеллекту.
Целевая аудитория и перспективы
Главные клиенты Богдана Прилепы — компании, для которых электроэнергия является критически важным ресурсом: производственные предприятия, торговые сети, склады и сервисный бизнес.
Все проекты объединяет одна цель — сделать украинский бизнес менее зависимым от перебоев электроснабжения и эффективнее использовать ресурсы.
В профессиональной среде Богдана Прилепу всё чаще называют украинским новатором в сфере энергетической независимости. Он предлагает не теоретические идеи, а практические инструменты, востребованность которых продолжает расти вместе с потребностями украинского бизнеса.