МОСКВА, 11 авг -. Специалисты «Почты Mail» предупредили о новой волне мошеннических фишинговых писем с вредоносными вложениями и паролями для открытия архива, выглядящих как деловая документация, в сервисе удалось предотвратить рассылки, рассказали в компании.
«Команда антиспама «Почта Mail» предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения», — сообщили в компании.
Там отметили, что злоумышленники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовали деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка и могли вызвать доверие у получателя, пояснили в сервисе.
По данным компании, доля таких заблокированных писем в общем объеме составила 13% за последний месяц.
Специалисты отмечают, что активность аферистов вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.
«В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу», — указали там.
Это могло привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству, предупредили специалисты.

Источник: РИА

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *