Mail предупредил о фишинговых письмах с архивами под паролем
Специалисты "Почты Mail" сообщили о новой волне мошеннических фишинговых писем, содержащих вредоносные вложения с паролями для открытия архивов. Эти письма выглядят как деловая документация, и сервису удалось предотвратить их рассылку. Эту информацию сообщает издание РИА Новости.
"Команда антиспама "Почта Mail" остановила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносными вложениями, а пароль для открытия архива указывают прямо в тексте сообщения", - отметили в компании.
В компании добавили, что мошенники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовался деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка, что могло вызвать доверие у получателя.
По данным компании, доля таких заблокированных писем составила 13% от общего объема за последний месяц.
Специалисты подчеркивают, что активность мошенников усиливается в период сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы и финансовые уведомления. В это время объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, возрастает, что может привести к меньшему вниманию к проверке отправителя и содержимого файлов.
"В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу", - добавили специалисты.
Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступа к устройству.


