Почта Mail остановила атаку фишинговых писем с архивами

AI Сгенерировано ИИ
"Почта Mail" обнаружила и предотвратила новую схему фишинговых атак, использующую запароленные RAR-архивы. Злоумышленники оформляли письма как деловую переписку, что создавало риск утечки данных. За последний месяц было заблокировано 13% таких писем. Об этом пишет Царьград.
Эксперты компании сообщили о новой волне фишинговых писем, содержащих вредоносные вложения и пароли для их открытия, оформленные как деловая документация. "Почта Mail" смогла предотвратить их рассылку, о чем сообщили РИА Новости.
Антиспам-команда "Почты Mail" предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносными вложениями, при этом пароль для доступа к архивам указывается непосредственно в тексте сообщения.
Мошенники структурировали письма как запросы на подписание документов, контрактную документацию или уведомления о новых обстоятельствах. В сообщениях использовался деловой стиль, ссылки на федеральные законы, а также содержался призыв срочно ознакомиться с документами. Письма выглядели как легитимные деловые коммуникации и могли внушать доверие получателям, пояснили в компании.
По информации компании, доля подобных заблокированных писем за последний месяц составила 13% от общего объема. Специалисты отмечают, что активность преступников увеличилась в период подачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личными уведомлениями, из-за чего получатели могут менее тщательно проверять отправителя и содержимое файлов.
В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрывается внутри защищенного паролем архива. Получатели открывают вложение, считая его безопасным деловым документом, но вместо этого активируют вредоносную программу.
Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступа к устройству, предупредили специалисты.



