Мошенники не забыли и о вотчине НОСТРОЙ
Волна фишинговых рассылок с требованием «погасить задолженность за 2025 год» докатилась до членов строительных СРО
В минувший вторник мы рассказали о том, что злоумышленники активизировались в отношении членов Национального объединения изыскателей и проектировщиков. Следом тревожные сигналы начали поступать и от представителей строительного саморегулирования. На это обратили внимание наши коллеги с портала ЗаНоСтрой.РФ.
Публикации о фишинговых рассылках в отношении своих членов опубликовали Ассоциация «Нижегородское объединение строительных организаций» (Ассоциация «НОСО», СРО-С-059-05112009), Ассоциация «Объединение генеральных подрядчиков в строительстве» (Ассоциация «Объединение генподрядчиков в строительстве», СРО-С-020-22072009) и Ассоциация «Объединение строительных организаций среднего и малого бизнеса» (Ассоциация «ОСО», СРО-С-095-02122009).
В минувшие дни участникам этих СРО хлынул поток электронных писем с требованием срочно погасить, якобы, имеющуюся задолженность. В рассылках идёт речь о необходимости сделать взносы за 2025 год, что создаёт у бухгалтеров и руководителей строительных компаний ложное ощущение забытого в предновогодней суете платежа.
Опасность ситуации заключается в качественной мимикрии злоумышленников. Письма отправляются с адресов, которые визуально очень похожи на официальные домены СРО или же используют их название. Расчёт делается на невнимательность: один лишний символ или измененная доменная зона могут остаться незамеченными в потоке деловой корреспонденции. Более того, в тексте и подписи используются реальные реквизиты СРО: логотип, юридический адрес, телефон, а также ФИО и должность руководителя, что существенно повышает доверие к сообщению.
Для придания легитимности своим требованиям мошенники часто описывают вымышленные «официальные» цели сбора средств. Например, в текущей волне атак упоминается необходимость «восполнения компенсационного фонда» или «урегулирования ситуации для сохранения членства».
Ключевой инструмент преступников – психологическое давление. Злоумышленники намеренно создают иллюзию срочности, указывая сжатые сроки оплаты. Нередко в качестве дедлайна для внесения средств фигурирует «вчерашняя дата» или день получения письма, что несёт в себе коннотацию угрозы применения к предприятию дисциплинарных санкций или даже исключения компании из членов СРО в случае неуплаты. Такой прессинг заставляет сотрудников предприятий совершать импульсивные действия, не проверив информацию.
Вторым маркером, выдающим мошенников, являются нетипичные способы оплаты. В письмах содержится требование произвести транзакцию способами, которые легитимные СРО никогда не используют. Это может быть оплата по короткой ссылке, ведущей на сторонний ресурс для ввода реквизитов карты, требование перевода через систему быстрых платежей (СБП), или даже перевод на банковскую карту некоего «сотрудника» или «казначея» СРО. После совершения платежа жертву нередко просят прислать электронный чек, якобы, для «оперативной идентификации».
В сложившейся ситуации представители профессионального сообщества призывают проявлять максимальную бдительность. При получении любого подозрительного письма с финансовыми требованиями, особенно содержащего призывы к срочной оплате и угрозы, необходимо критически оценить его содержание.
Важно помнить базовое правило: легитимные СРО выставляют официальные счета на оплату взносов исключительно на расчётный счёт организации. Они никогда не просят переводить деньги по ссылкам, через СБП или на карты физических лиц. Все финансовые транзакции должны происходить через официальные каналы.
Если у Вас возникли малейшие сомнения в подлинности полученного уведомления, ни в коем случае не переходите по ссылкам и не производите оплату. Единственно верным действием будет связаться с бухгалтерией или руководством вашей саморегулируемой организации по официальным телефонам, указанным на сайте (а не в теле подозрительного письма), для подтверждения информации. Будьте бдительны!
При полном и/или частичном копировании данного материала, для последующего размещения его на стороннем ресурсе, обратная, индексируемая ссылка на источник обязательна!
