Как защитить малый офис от вредоносных скриптов в Telegram и Viber

Как защитить малый офис от вредоносных скриптов в Telegram и Viber

Мессенджеры стали рабочим каналом: там согласуют счета, отправляют фото товара, принимают заявки от клиентов. Вместе с перепиской приходят файлы и ссылки, которые запускают шифровальщики и крадут пароли. Защита офиса на 5–20 человек строится на четырёх вещах: разграниченные права, запрет на запуск неизвестных файлов, рабочие резервные копии и обученные сотрудники. Ниже разберём, что настроить в первую очередь, чтобы риск падал без покупки дорогих систем.

Почему скрипты из мессенджеров добрались до небольших офисов

В Беларуси сотрудники по противодействию киберпреступности УВД Брестского облисполкома вместе со следователями задержали троих несовершеннолетних: 17-летнего жителя Пинска и двух молодых людей 17 и 18 лет из Гродненской области. Они разрабатывали вредоносное ПО и готовились к систематическому вымогательству, уголовные дела возбуждены, оперативные мероприятия продолжаются (digitalbelarus.by).

Возраст и география задержанных показывают простую вещь: инструменты для атаки стали доступными, порог входа низкий. Готовые скрипты передают и продают в закрытых чатах, а жертву ищут там же, где идёт обычная рабочая переписка. Офису с двумя десятками компьютеров достаточно одного неверного клика, чтобы остановить работу на несколько дней.

Как выглядит атака на офис на 10–20 человек

Схема почти всегда одинаковая. Менеджеру или бухгалтеру пишет «партнёр»: счёт, акт, договор, фото накладной. Внутри архива лежит файл с двойным расширением вроде «Счёт.pdf.exe» либо документ Word с просьбой включить макросы. После запуска программа собирает пароли из браузера, подключается к общим папкам и шифрует всё, до чего дотянется: бухгалтерскую базу, договоры, прайсы, файлы 1С на сетевом диске. Через час в папке появляется текстовый файл с требованием выкупа.

Отдельная ветка — кража аккаунта. Сотрудник вводит номер телефона на поддельной странице входа, и дальше мошенники пишут клиентам от его имени: подменяют реквизиты в счёте, просят перевести оплату на другой расчётный счёт. Для такой атаки шифровальщик не нужен вовсе.

Что настроить в первую очередь

Разделить права и учётные записи

У каждого сотрудника должна быть своя учётная запись Windows. Права локального администратора нужны единицам: тому, кто устанавливает программы и подключает оборудование. Общие папки открывайте по принципу «нужно для работы»: склад не видит зарплатные файлы, менеджер по продажам не трогает базу поставщиков. Это ограничивает ущерб: шифровальщик портит только то, к чему у учётной записи есть доступ.

Запретить запуск файлов из «Загрузок» и «Temp»

Средства Windows позволяют запретить запуск исполняемых файлов из папок «Загрузки» и «Temp». Правила настраивают через групповые политики или AppLocker. В Excel и Word запретите макросы по умолчанию и разрешите их только для подписанных документов, которые действительно используются в работе.

Сделать резервные копии, которые восстанавливаются

Копия на том же сетевом диске бесполезна: шифровальщик добирается до неё вместе с рабочими файлами. Нужна минимум одна копия вне офиса. Подойдёт внешний диск, который подключают только на время бэкапа, либо облачное хранилище. Раз в квартал разворачивайте копию на отдельном компьютере и проверяйте, что база открывается. Облачный бэкап зависит от канала связи, поэтому резервный интернет для малого офиса продумывают заранее, а не в момент аварии.

Включить двухэтапную проверку входа

Telegram, Viber, почта, сервис сдачи отчётности, облачная 1С — везде, где вход идёт по паролю, добавляйте второй фактор. В Telegram это облачный пароль в настройках конфиденциальности, в Viber — двухшаговая верификация. Заодно откройте список активных сеансов и завершите те, которые сотрудник не узнаёт. Если в компании уже пользуются внешними ИИ-сервисами, логика та же: защита данных бизнеса при работе с ИИ начинается с минимума прав и понятного списка того, что туда допустимо загружать.

Какие настройки Telegram и Viber закрывают часть риска

  • Отключите автозагрузку медиа. Файл не скачается сам, пока сотрудник не решит открыть конкретный документ.
  • Ограничьте круг тех, кто может добавлять вас в группы и каналы (Настройки → Конфиденциальность). Так отсекается часть массовых рассылок со ссылками.
  • Скройте номер телефона от посторонних: по номеру подбирают жертву для поддельной страницы входа.
  • Держите рабочий аккаунт отдельно от личного, а на телефоне поставьте код-пароль и биометрию.
  • Введите правило: реквизиты в счёте подтверждают звонком по номеру из договора, а не сообщением в чате.

Что выбрать: сравнение подходов

ПодходЧто даётСлабые местаКому подходит
Запретить мессенджеры на рабочих компьютерахМеньше каналов, через которые приходит вредоносный файлПереписка уходит в личные телефоны, история и контроль теряютсяКомпаниям с жёстким регламентом и внутренней системой заявок
Разрешить, но с настройками и правиламиПривычный канал связи сохраняется, число инцидентов падаетПравила работают, только если их соблюдают и проверяютМикро- и малому бизнесу, где мессенджер — основной канал продаж
Единое окно для чатовПереписка хранится в компании, доступ отзывается при увольнении сотрудникаТребует внедрения и обучения менеджеровКомпаниям, где с клиентами переписываются три и больше сотрудников

Если в переписке участвуют несколько менеджеров, посмотрите, как устроить автоматизацию чатов в Telegram и Viber с единой очередью: тогда клиентские диалоги не оседают в личных аккаунтах, а доступ к ним выдают и забирают по решению руководителя.

Типичные ошибки

  • Один пароль на всю бухгалтерию, записанный на бумажке рядом с компьютером.
  • Резервная копия только на сетевом диске, к которому есть доступ у всех.
  • Права администратора у сотрудников, «чтобы не ждать системного администратора».
  • Инструктаж один раз при приёме на работу и больше никогда.
  • Проверка вложения по расширению. При включённом скрытии известных типов файлов Windows покажет «Счёт.pdf», хотя на диске лежит «Счёт.pdf.exe».
  • Обновления Windows и браузера отложены на месяцы, потому что «мешают работать».

3 шага, которые можно сделать на этой неделе

  1. Выписать, у кого из сотрудников есть права администратора, и снять лишние.
  2. На всех рабочих телефонах включить двухэтапную проверку в Telegram и Viber, отключить автозагрузку медиа, завершить незнакомые сеансы.
  3. Сделать резервную копию важных папок и баз, убрать её носитель из офиса и проверить, что данные с него открываются.