Форум

Прислали поддельный счёт на оплату.

Подмена счёта. Счёт в Альфабанке, филиал Санкт-петербургский

  • 1
Дана небольшая организация.
Бухгалтерия разнесена и является изолированной от общей сети. Иногда счета присылаются через электронную почту для оплаты. День назад был отправлен счёт на оплату, который не оплатили (это к делу не относится). Сегодня пришёл новый счёт на оплату - сумма приличная и увеличена в 2,5 раза, контрагент указан левый. Ассортимент весь перенесли с вышеупомянутого счёта. Пришёл с поддельного адреса, который до @ достаточно большой и скопирован, а после указана служба mail.ru

Бухгалтерия естественно платить не стала. При попытках найти дырку - пока не нашли утечку. Ни у нас, ни на компах бухгалтерии. Ящики не взломаны. Лишних входов не было.

филиал санкт-петербургский ао альфа-банк р/с 40702810****

Остальные данные контрагента пока выкладывать не буду - возможно он не причём. Там контора с достаточно большим уставным фондом в несколько сотен тысяч рублей, но далёкая от скопированной в счёте продукции.

Если Альфа-банк захочет доп.данные - пишите в личные.

Есть у кого версии, как могла быть утечка?
Изменено: V.Bukina- 17.06.2020 19:30 (Отмодерировано.)
 
Утечка чего? Реквизитов и адреса электронной почты?
Я курьер. У меня дома сейчас килограммов 20 всяческих "реквизитов" лежит.
 
Цитата
ommik пишет:
Если Альфа-банк захочет доп.данные - пишите в личные.

Тут банков нет - они в НР
smile:write_nr: smile:write_nr: smile:write_nr: https://www.banki.ru/services/responses/
 
ommik,
бухи сами себе операционки на компы ставили? айтишников и дрюкайте
РисунокНужно делать так, как нужно, а как не нужно делать не нужно!Рисунок
 
Цитата
Titan_22 пишет:
Утечка чего? Реквизитов и адреса электронной почты?


Утечек много к чему.
Был фальшивый счёт. В счёте 16 позиций слизанных 1 в 1 из другого счёта. Т.е. его сформировали из полученного где-то оригинала. Так же злоумышленникам был известен адрес почты бухгалтерии. И похоже было перехвачено письмо, потому что в самом письме сохранена стилистка оригинала. А не просто послали левый пдф-файл.
 
Цитата
ommik пишет:
Есть у кого версии, как могла быть утечка?
как вариант, крыска-сотрудник у контрагента, например. Или он взломан, а не вы.
Изменено: ararar- 17.06.2020 15:49
 
Цитата
ararar пишет:
как вариант, крыска-сотрудник у контрагента, выставлявшего оригинальный счёт, например X


Исключено). Там свои нюансы.

it разбираются. Пока версия, что оригинал данного счёта несколько дней назад пересылался не стандартным провайдером, а через телефон - сеть Мегафона. Возможно где-нибудь прошёл через фильтр и остался в кеше?

Потому что счетов проходит много - больше попыток подделать пока не было выявлено.
 
экономия на айтишниках до добра не доведет... это пока цветочки а могут и ягодки поспеть
РисунокНужно делать так, как нужно, а как не нужно делать не нужно!Рисунок
 
Цитата
ommik пишет:
Если Альфа-банк захочет доп.данные - пишите в личные.
какие личные?! тут личного ничего нет
РисунокНужно делать так, как нужно, а как не нужно делать не нужно!Рисунок
 
Цитата
ommik пишет:
Пока версия, что оригинал данного счёта несколько дней назад пересылался не стандартным провайдером, а через телефон - сеть Мегафона. Возможно где-нибудь прошёл через фильтр и остался в кеше?


Остался в телефоне. А кто-то из близких владельца телефона поспособствовал.
 
Цитата
ommik пишет:
it разбираются. Пока версия, что оригинал данного счёта несколько дней назад пересылался не стандартным провайдером, а через телефон - сеть Мегафона.

Эм, письмо по обычному e-mail что-ли отправлялось?
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть