Число атак с подменой реквизитов выросло на четверть. При этом суды всё чаще перекладывают убытки от отправки денег аферистам именно на компанию-плательщика, если та вовремя не перепроверила данные.
Обычного имейла для смены платежных данных судам уже мало: если бухгалтер отправил деньги по письму с чужого ящика, списать потери не дадут.
В одном из недавних споров суд отказался признать новые реквизиты законными как раз потому, что почту отправителя партнеры не зафиксировали в договоре.
Разделить финансовые потери удается лишь в редких исключениях:
- Контрагент заплатит сам, если доподлинно знал о взломе своей переписки, но не предупредил партнера.
- Банк привлекут к ответу, если он не сверил ИНН с реальным владельцем счета или открыл счет на подставное лицо.
В остальных случаях платит невнимательный бизнес. Перехватить деньги можно только мгновенной реакцией: если заявить о сомнительной операции до зачисления, банк получателя обязан заморозить средства на пять рабочих дней.
С 2026 года блокировать такие транзакции станет проще благодаря 12 новым обязательным критериям ЦБ.
Что это значит
– В договорах стоит заранее прописать точные адреса рабочей почты и регламент смены счетов, чтобы потом не оплачивать последствия чужого взлома.
– Покрыть потерю за счет ошибшегося сотрудника не выйдет: закон защищает работников и ограничивает выплату одной зарплатой.