Почта Mail остановила волну фишинговых писем с архивами
"Почта Mail" выявила и предотвратила новую схему фишинговых атак с запароленными RAR-архивами. Злоумышленники оформляли письма как деловую переписку, что создавало риск компрометации данных. 13% таких писем были заблокированы за последний месяц.
Эксперты из "Почты Mail" сообщили о новой волне фишинговых мошеннических писем, содержащих вредоносные вложения и пароли для открытия архивов, оформленных как деловая документация. В компании удалось предотвратить их рассылку, о чём сообщили РИА Новости.
Антиспам-команда "Почта Mail" предотвратила новую волну фишинговых рассылок с применением запароленных RAR-архивов. Злоумышленники направляют пользователям письма с вредоносными вложениями, при этом пароль для доступа к архивам указывается непосредственно в тексте сообщения
Там отметили, что мошенники структурировали письма как запросы на подписание документов, контрактную документацию или уведомления о появившихся обстоятельствах. В сообщениях использовался деловой стиль, ссылки на федеральные законы, содержался призыв срочно ознакомиться с документами. Письма были оформлены как легитимные деловые коммуникации и могли внушать доверие получателям, пояснили в компании.
По информации компании, доля подобных заблокированных писем за последний месяц составила 13% от общего объема. Специалисты отмечают, что активность преступников обусловлена периодом подачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время увеличивается объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личными уведомлениями, из-за чего получатели могут менее тщательно проверять отправителя и содержимое файлов.
В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрывается внутри защищенного паролем архива. Получатели открывают вложение, считая его безопасным деловым документом, но вместо этого активируют вредоносную программу
Это могло привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступа к устройству, предупредили специалисты.
Ранее мы писали о случаях мошенничества, связанных с "Пушкинской картой", предназначенной для доступа молодежи к культурным мероприятиям. Важной темой наших публикаций было предупреждение об активизации мошенников, которые предлагают незаконные схемы обналичивания карты через фишинговые сайты. Незаконность таких действий разъясняли специалисты, указывая на невозможность обналичивания карты по закону, что подтверждает информацию, предоставленную Евгением Машаровым из Общественной палаты.