В привычную схему был добавлен новый предварительный этап — подготовка жертвы к звонку. С этой целью злоумышленники анализируют данные из различных утечек, собирают сведения о сотрудниках какой-либо организации, после чего создают фейковый аккаунт руководителя или топ-менеджера в мессенджерах или соцсетях и рассылают сотрудникам сообщения о том, что ими интересуются правоохранительные органы или что им следует оказать помощь министерству или иной вышестоящей инстанции.
При схеме обмана «босс на линии» в переписке к потенциальной жертве обращаются по имени-отчеству. Если абонент не сразу отзывается на «здравствуйте», ему бросают «почему игнорируете?». В ходе короткой переписки объекту сообщают, что им интересуются люди из силовых структур или вышестоящего ведомства (варианты зависят от специфики работы предприятия).
По окончании беседы в мессенджер поступает звонок от злоумышленников, представляющихся сотрудниками правоохранительных органов или вышестоящих организаций и ссылающихся на то, что непосредственный руководитель уже поставил жертву в курс дела. Далее мошенники действуют по хорошо отлаженным скриптам, убеждая в необходимости совершения тех или иных действий, которые в итоге повлекут причинение финансового ущерба.
⚠Для защиты от подобного рода «театрализованных» атак необходимо следовать нескольким базовым правилам. Не торопиться и перепроверять информацию. Перед тем, как совершить те или иные действия, следует убедиться в том, что их инициатором является действительно тот человек, от имени которого направлено сообщение. Если сообщение пришло от руководителя высокого ранга и прямая возможность связаться с ним отсутствует, следует сообщить об этом своему непосредственному руководителю, по возможности использовав другие каналы связи (например, позвонить ему).