В Mail предупредили о фишинговых письмах с запароленными архивами

Wait 5 sec.

Специалисты "Почты Mail" предупредили о новой волне мошеннических фишинговых писем с вредоносными вложениями и паролями для открытия архива, выглядящих как деловая документация, в сервисе удалось предотвратить рассылки, рассказали РИА Новости в компании. "Команда антиспама "Почта Mail" предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения", - сообщили в компании. Там отметили, что злоумышленники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовали деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка и могли вызвать доверие у получателя, пояснили в сервисе. По данным компании, доля таких заблокированных писем в общем объеме составила 13% за последний месяц. Специалисты отмечают, что активность аферистов вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов. "В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу", - указали там. Это могло привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству, предупредили специалисты.