В Mail предупредили о фишинговых письмах с запароленными архивами

Wait 5 sec.

Краткий пересказ от РИА ИИСпециалисты «Почты Mail» предотвратили новую волну фишинговых рассылок с использованием запароленных RAR-архивов.Злоумышленники отправляли письма, оформленные как деловая документация, и доля таких заблокированных писем составила 13% за последний месяц.Активность аферистов связана с периодом сдачи налоговой и квартальной отчетности, что увеличивает риск компрометации учетных записей и утечки данных.МОСКВА, 11 авг - РИА Новости. Специалисты "Почты Mail" предупредили о новой волне мошеннических фишинговых писем с вредоносными вложениями и паролями для открытия архива, выглядящих как деловая документация, в сервисе удалось предотвратить рассылки, рассказали РИА Новости в компании."Команда антиспама "Почта Mail" предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения", - сообщили в компании.В МВД рассказали о трех предлогах, под которыми мошенники звонят россиянамТам отметили, что злоумышленники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовали деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка и могли вызвать доверие у получателя, пояснили в сервисе.По данным компании, доля таких заблокированных писем в общем объеме составила 13% за последний месяц.Специалисты отмечают, что активность аферистов вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов."В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу", - указали там.Это могло привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству, предупредили специалисты.В Госдуме рассказали о новой схеме мошенничества с IT-приложением