Число атак с подменой реквизитов выросло на четверть. При этом суды всё чаще перекладывают убытки от отправки денег аферистам именно на компанию-плательщика, если та вовремя не перепроверила данные.

Обычного имейла для смены платежных данных судам уже мало: если бухгалтер отправил деньги по письму с чужого ящика, списать потери не дадут.

В одном из недавних споров суд отказался признать новые реквизиты законными как раз потому, что почту отправителя партнеры не зафиксировали в договоре.

Разделить финансовые потери удается лишь в редких исключениях:

  • Контрагент заплатит сам, если доподлинно знал о взломе своей переписки, но не предупредил партнера.
  • Банк привлекут к ответу, если он не сверил ИНН с реальным владельцем счета или открыл счет на подставное лицо.

В остальных случаях платит невнимательный бизнес. Перехватить деньги можно только мгновенной реакцией: если заявить о сомнительной операции до зачисления, банк получателя обязан заморозить средства на пять рабочих дней.

С 2026 года блокировать такие транзакции станет проще благодаря 12 новым обязательным критериям ЦБ.

Что это значит

– В договорах стоит заранее прописать точные адреса рабочей почты и регламент смены счетов, чтобы потом не оплачивать последствия чужого взлома.

– Покрыть потерю за счет ошибшегося сотрудника не выйдет: закон защищает работников и ограничивает выплату одной зарплатой.