Осторожно, клик: мошенники превратили кнопку «Отписаться» в ловушку для пользователей
Эксперт по кибербезопасности предупредил о новой уловке злоумышленников, использующих усталость людей от спама для кражи данных.
В арсенале киберпреступников появилась изощренная тактика: они маскируют опасные фишинговые адреса под привычную опцию отказа от рассылок, размещая их в электронных письмах. Об этом пишет «Газета.Ru» со ссылкой на техэксперта Дениса Назаренко. По его словам, такие ссылки способны перенаправить пользователя на ресурсы с различной степенью угрозы — от сайтов-сборщиков персональной информации до платформ, распространяющих вредоносное ПО и крадущих логины от рабочих аккаунтов.
Специалист пояснил, что технически метод атаки не нов, однако существенно изменился предлог для вовлечения жертвы. Если раньше пользователей заманивали выгодными акциями, важными уведомлениями или служебными документами, то теперь злоумышленники играют на желании человека избавиться от информационного шума. В итоге многие реагируют на кнопку «Отписаться» почти рефлекторно, не проверяя подлинность ссылки.
Назаренко обратил внимание, что фальшивый элемент интерфейса ведет вовсе не на страницу отписки, а на форму для ввода конфиденциальных сведений — адреса электронной почты, номера телефона или иных данных, которые для легитимного отказа от подписки не требуются. Качество поддельных писем также шагнуло вперед: преступники теперь активно применяют искусственный интеллект, что позволяет им создавать грамотные, визуально аккуратные и персонализированные сообщения. По словам эксперта, они чаще используют известную информацию о жертве — ее интересы, профессиональную сферу или круг общения.
Внешне такие рассылки практически неотличимы от настоящих, но опытный глаз все же способен заметить несоответствия в деталях: ошибки в названии города, компании или указание услуги, которой человек никогда не пользовался. Сам по себе переход по ссылке не всегда приводит к немедленной компрометации — иногда это лишь сигнал для злоумышленников об активности адреса, после чего они начинают более точечную атаку. Однако критический риск наступает, если человек вводит свои учетные данные, загружает или запускает файл.
В связи с этим специалисты настоятельно рекомендуют всегда проверять адрес отправителя и реальный домен, скрывающийся за кнопкой. Важно помнить, что настоящая процедура отписки никогда не требует сообщения паролей, кодов подтверждения, банковских реквизитов или входа через корпоративный аккаунт. При малейшем подозрении, попав на странный сайт, страницу следует немедленно закрыть, не совершая никаких действий.
Уважаемые читатели «Царьграда»!
Присоединяйтесь к нам в соцсетях ВКонтакте, Одноклассники, Telegram и Дзен-канале.