В Mail предупредили о фишинговых письмах с запароленными архивами
МОСКВА, 11 авг - РИА Новости.
Специалисты «Почты Mail» сообщили о новой атаке мошенников, которые начали рассылать фишинговые письма с вредоносными вложениями, замаскированными под деловую переписку и официальные документы. По данным компании, подобные сообщения выглядят убедительно и рассчитаны на то, чтобы вызвать доверие у получателя с первого взгляда. В сервисе подчеркнули, что рассылку удалось вовремя остановить, что помогло защитить пользователей от возможного заражения устройств и кражи данных.
«Команда антиспама “Почта Mail” предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения», — сообщили в компании. Такой способ обмана делает письмо более правдоподобным: получатель может принять его за обычный рабочий файл, особенно если оформление имитирует служебные документы, счета, акты или другие материалы, часто используемые в деловой среде.
Эксперты напоминают, что подобные схемы нередко используются для распространения вредоносного программного обеспечения, кражи паролей, доступа к учетным записям и получения конфиденциальной информации. Поэтому пользователям рекомендуется внимательно проверять отправителя, не открывать подозрительные вложения, даже если они защищены паролем, и не переходить по ссылкам из сомнительных писем. В случае малейших сомнений безопаснее удалить сообщение и при необходимости обратиться в службу поддержки почтового сервиса.
Специалисты сервиса отметили, что злоумышленники маскировали свои письма под обычную деловую переписку, чтобы повысить вероятность того, что получатель откроет вложения или перейдет по ссылкам. Такие сообщения нередко выглядят особенно убедительно, если человек привык ежедневно работать с документами и служебными уведомлениями.
В подобных письмах мошенники представляли их как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. Для большей правдоподобности они использовали официальный деловой стиль, ссылались на федеральные законы и настойчиво просили как можно скорее ознакомиться с содержимым файлов. Благодаря этому сообщение могло показаться срочным и важным, а значит — вызвать доверие у адресата.
В сервисе подчеркнули, что именно внешняя схожесть таких писем с легитимной рабочей перепиской делает их особенно опасными. Подобные атаки рассчитаны на невнимательность и спешку: получатель может не заметить подмены, если сообщение оформлено аккуратно и содержит привычные для корпоративного общения формулировки.
По информации компании, за последний месяц доля таких заблокированных писем в общем объеме достигла 13%. Это показывает, что подобные схемы остаются распространенным инструментом атак и продолжают активно использоваться злоумышленниками для обхода бдительности пользователей.
В период подготовки и сдачи налоговой, бухгалтерской и квартальной отчетности злоумышленники традиционно усиливают свою активность, поскольку в это время компании, предприниматели и обычные пользователи получают значительно больше официальных писем, счетов, уведомлений и служебных файлов. Рост объема деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, создает удобные условия для маскировки мошеннических сообщений под легитимные уведомления. На фоне высокой загруженности адресаты нередко спешат открыть вложение, не уделяя достаточного внимания проверке отправителя, темы письма и содержимого архива.
Специалисты обращают внимание, что именно в такие периоды мошенники чаще используют психологический эффект доверия к «рабочим» письмам и рассчитывают на невнимательность получателя. Обычно подобные сообщения выглядят убедительно: в них могут быть упоминания о налогах, отчетах, договорах, актах сверки, счетах на оплату или срочных запросах от якобы знакомых организаций. Это делает атаку особенно опасной, поскольку пользователь воспринимает письмо как часть обычного делового процесса и не подозревает о скрытой угрозе.
В отличие от привычных фишинговых схем, где злоумышленники пытаются заманить жертву по ссылке, новая тактика строится вокруг вредоносного вложения, спрятанного в архив с паролем. После открытия такого файла получатель видит не предупреждение о риске, а, как ему кажется, защищенный служебный документ, предназначенный для передачи важной информации. Однако именно в момент распаковки или запуска содержимого активируется вредоносное ПО, которое может нанести ущерб устройству, похитить данные или получить доступ к корпоративным ресурсам.
Эксперты рекомендуют особенно тщательно проверять любые письма с вложениями в период отчетности, даже если они выглядят официально и срочно. Важно обращать внимание на адрес отправителя, наличие ошибок в тексте, неожиданные архивы с паролями и любые просьбы открыть файл вне привычного рабочего контекста. Дополнительная осторожность, использование антивирусной защиты и соблюдение правил информационной безопасности помогают снизить риск заражения и предотвратить утечку конфиденциальной информации.
Подобная ситуация могла создать серьезные риски для безопасности пользователей и организаций. В частности, она могла привести к компрометации учетных записей, утечке персональных и корпоративных данных, а также к тому, что злоумышленники получили бы доступ к устройству, предупредили специалисты. В подобных случаях под угрозой оказываются не только личные сведения, но и рабочая переписка, документы, финансовая информация и другие конфиденциальные данные. Именно поэтому эксперты рекомендуют оперативно реагировать на подобные инциденты и принимать меры по защите систем.
Источник и фото - ria.ru