Мессенджеры стали рабочим каналом: там согласуют счета, отправляют фото товара, принимают заявки от клиентов. Вместе с перепиской приходят файлы и ссылки, которые запускают шифровальщики и крадут пароли. Защита офиса на 5–20 человек строится на четырёх вещах: разграниченные права, запрет на запуск неизвестных файлов, рабочие резервные копии и обученные сотрудники. Ниже разберём, что настроить в первую очередь, чтобы риск падал без покупки дорогих систем.
Почему скрипты из мессенджеров добрались до небольших офисов
В Беларуси сотрудники по противодействию киберпреступности УВД Брестского облисполкома вместе со следователями задержали троих несовершеннолетних: 17-летнего жителя Пинска и двух молодых людей 17 и 18 лет из Гродненской области. Они разрабатывали вредоносное ПО и готовились к систематическому вымогательству, уголовные дела возбуждены, оперативные мероприятия продолжаются (digitalbelarus.by).
Возраст и география задержанных показывают простую вещь: инструменты для атаки стали доступными, порог входа низкий. Готовые скрипты передают и продают в закрытых чатах, а жертву ищут там же, где идёт обычная рабочая переписка. Офису с двумя десятками компьютеров достаточно одного неверного клика, чтобы остановить работу на несколько дней.
Как выглядит атака на офис на 10–20 человек
Схема почти всегда одинаковая. Менеджеру или бухгалтеру пишет «партнёр»: счёт, акт, договор, фото накладной. Внутри архива лежит файл с двойным расширением вроде «Счёт.pdf.exe» либо документ Word с просьбой включить макросы. После запуска программа собирает пароли из браузера, подключается к общим папкам и шифрует всё, до чего дотянется: бухгалтерскую базу, договоры, прайсы, файлы 1С на сетевом диске. Через час в папке появляется текстовый файл с требованием выкупа.
Отдельная ветка — кража аккаунта. Сотрудник вводит номер телефона на поддельной странице входа, и дальше мошенники пишут клиентам от его имени: подменяют реквизиты в счёте, просят перевести оплату на другой расчётный счёт. Для такой атаки шифровальщик не нужен вовсе.
Что настроить в первую очередь
Разделить права и учётные записи
У каждого сотрудника должна быть своя учётная запись Windows. Права локального администратора нужны единицам: тому, кто устанавливает программы и подключает оборудование. Общие папки открывайте по принципу «нужно для работы»: склад не видит зарплатные файлы, менеджер по продажам не трогает базу поставщиков. Это ограничивает ущерб: шифровальщик портит только то, к чему у учётной записи есть доступ.
Запретить запуск файлов из «Загрузок» и «Temp»
Средства Windows позволяют запретить запуск исполняемых файлов из папок «Загрузки» и «Temp». Правила настраивают через групповые политики или AppLocker. В Excel и Word запретите макросы по умолчанию и разрешите их только для подписанных документов, которые действительно используются в работе.
Сделать резервные копии, которые восстанавливаются
Копия на том же сетевом диске бесполезна: шифровальщик добирается до неё вместе с рабочими файлами. Нужна минимум одна копия вне офиса. Подойдёт внешний диск, который подключают только на время бэкапа, либо облачное хранилище. Раз в квартал разворачивайте копию на отдельном компьютере и проверяйте, что база открывается. Облачный бэкап зависит от канала связи, поэтому резервный интернет для малого офиса продумывают заранее, а не в момент аварии.
Включить двухэтапную проверку входа
Telegram, Viber, почта, сервис сдачи отчётности, облачная 1С — везде, где вход идёт по паролю, добавляйте второй фактор. В Telegram это облачный пароль в настройках конфиденциальности, в Viber — двухшаговая верификация. Заодно откройте список активных сеансов и завершите те, которые сотрудник не узнаёт. Если в компании уже пользуются внешними ИИ-сервисами, логика та же: защита данных бизнеса при работе с ИИ начинается с минимума прав и понятного списка того, что туда допустимо загружать.
Какие настройки Telegram и Viber закрывают часть риска
- Отключите автозагрузку медиа. Файл не скачается сам, пока сотрудник не решит открыть конкретный документ.
- Ограничьте круг тех, кто может добавлять вас в группы и каналы (Настройки → Конфиденциальность). Так отсекается часть массовых рассылок со ссылками.
- Скройте номер телефона от посторонних: по номеру подбирают жертву для поддельной страницы входа.
- Держите рабочий аккаунт отдельно от личного, а на телефоне поставьте код-пароль и биометрию.
- Введите правило: реквизиты в счёте подтверждают звонком по номеру из договора, а не сообщением в чате.
Что выбрать: сравнение подходов
| Подход | Что даёт | Слабые места | Кому подходит |
|---|---|---|---|
| Запретить мессенджеры на рабочих компьютерах | Меньше каналов, через которые приходит вредоносный файл | Переписка уходит в личные телефоны, история и контроль теряются | Компаниям с жёстким регламентом и внутренней системой заявок |
| Разрешить, но с настройками и правилами | Привычный канал связи сохраняется, число инцидентов падает | Правила работают, только если их соблюдают и проверяют | Микро- и малому бизнесу, где мессенджер — основной канал продаж |
| Единое окно для чатов | Переписка хранится в компании, доступ отзывается при увольнении сотрудника | Требует внедрения и обучения менеджеров | Компаниям, где с клиентами переписываются три и больше сотрудников |
Если в переписке участвуют несколько менеджеров, посмотрите, как устроить автоматизацию чатов в Telegram и Viber с единой очередью: тогда клиентские диалоги не оседают в личных аккаунтах, а доступ к ним выдают и забирают по решению руководителя.
Типичные ошибки
- Один пароль на всю бухгалтерию, записанный на бумажке рядом с компьютером.
- Резервная копия только на сетевом диске, к которому есть доступ у всех.
- Права администратора у сотрудников, «чтобы не ждать системного администратора».
- Инструктаж один раз при приёме на работу и больше никогда.
- Проверка вложения по расширению. При включённом скрытии известных типов файлов Windows покажет «Счёт.pdf», хотя на диске лежит «Счёт.pdf.exe».
- Обновления Windows и браузера отложены на месяцы, потому что «мешают работать».
3 шага, которые можно сделать на этой неделе
- Выписать, у кого из сотрудников есть права администратора, и снять лишние.
- На всех рабочих телефонах включить двухэтапную проверку в Telegram и Viber, отключить автозагрузку медиа, завершить незнакомые сеансы.
- Сделать резервную копию важных папок и баз, убрать её носитель из офиса и проверить, что данные с него открываются.



