Mail предупредил о фишинговых письмах с архивами под паролем

Специалисты "Почты Mail" сообщили о новой волне мошеннических фишинговых писем, содержащих вредоносные вложения с паролями для открытия архивов. Эти письма выглядят как деловая документация, и сервису удалось предотвратить их рассылку. Эту информацию сообщает издание РИА Новости.

"Команда антиспама "Почта Mail" остановила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносными вложениями, а пароль для открытия архива указывают прямо в тексте сообщения", - отметили в компании.

В компании добавили, что мошенники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовался деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка, что могло вызвать доверие у получателя.

По данным компании, доля таких заблокированных писем составила 13% от общего объема за последний месяц.

Специалисты подчеркивают, что активность мошенников усиливается в период сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы и финансовые уведомления. В это время объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, возрастает, что может привести к меньшему вниманию к проверке отправителя и содержимого файлов.

"В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу", - добавили специалисты.

Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступа к устройству.