В Mail предупредили о фишинговых письмах с запароленными архивами

На фоне роста числа кибератак специалисты сервиса «Почта Mail» зафиксировали новую волну мошеннических фишинговых писем, в которых злоумышленники маскируют вредоносные вложения под деловые документы. Подобные рассылки представляют особую опасность, поскольку выглядят убедительно и могут ввести в заблуждение даже внимательных пользователей. В компании подчеркнули, что своевременная работа антиспам-системы позволила остановить распространение таких сообщений и снизить риск для адресатов.

«Команда антиспама “Почта Mail” предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения», — сообщили в компании. По словам специалистов, такой способ обмана рассчитан на то, чтобы вызвать у получателя доверие: письмо может быть оформлено в официальном стиле, содержать формулировки, похожие на служебную переписку, и побуждать к немедленному открытию файла.

Эксперты отмечают, что подобные схемы часто используются для распространения вредоносного программного обеспечения, кражи личных данных и получения доступа к учетным записям. После открытия архива пользователь может незаметно запустить опасный файл, который способен повредить систему или передать злоумышленникам конфиденциальную информацию. Именно поэтому специалисты рекомендуют с осторожностью относиться к любым письмам с вложениями, особенно если они приходят от неизвестных отправителей или содержат неожиданные архивы с паролями.

В «Почте Mail» также напомнили, что для защиты от фишинга важно проверять адрес отправителя, не переходить по подозрительным ссылкам и не открывать вложения, если их происхождение вызывает сомнения. Дополнительную безопасность обеспечивают антивирусные программы, обновления операционной системы и внимательное отношение к любым сообщениям, которые требуют срочного действия. В компании подчеркнули, что пользователям стоит сохранять бдительность, поскольку злоумышленники постоянно совершенствуют методы маскировки своих атак.

Специалисты сервиса обратили внимание на то, что подобные письма были тщательно замаскированы под обычную деловую переписку, из-за чего их было сложно сразу распознать как потенциально опасные. Злоумышленники стремились создать впечатление официального и срочного сообщения, чтобы побудить адресата открыть вложения или перейти по ссылкам без лишних сомнений.

Как уточнили в компании, мошенники оформляли такие рассылки в виде запросов на подписание документов, сопроводительной контрактной документации или уведомлений о различных возникших обстоятельствах. Для повышения убедительности они использовали строгий деловой стиль, ссылались на федеральные законы и просили как можно быстрее ознакомиться с материалами. Благодаря этому письма выглядели как вполне легитимная рабочая переписка и могли не вызвать подозрений у получателя, пояснили в сервисе.

Эксперты отмечают, что подобные методы социальной инженерии особенно опасны в корпоративной среде, где сотрудники ежедневно получают большое количество официальных сообщений и не всегда успевают тщательно проверять каждое из них. В таких случаях даже одно убедительно оформленное письмо может стать причиной утечки данных, заражения устройства или финансовых потерь.

По данным компании, за последний месяц доля таких заблокированных писем в общем объеме составила 13%, что говорит о высокой активности подобных рассылок и необходимости повышенного внимания к безопасности электронной почты.

В период подготовки и сдачи налоговой, бухгалтерской и квартальной отчетности кибермошенники традиционно становятся особенно активными. В это время компании, предприниматели и обычные пользователи ежедневно получают большое количество официальных писем, уведомлений и рабочих документов, из-за чего вероятность пропустить подозрительное вложение заметно возрастает. Дополнительную уязвимость создает высокая загруженность сотрудников, которые нередко открывают файлы без тщательной проверки отправителя и содержания.

Специалисты поясняют, что именно в такие периоды злоумышленники чаще используют темы, связанные с НДС, НДФЛ, УСН и другими обязательными отчетными документами, а также личные сообщения, имитирующие сообщения от банков, госорганов или контрагентов. Это помогает им маскировать вредоносные рассылки под привычную деловую переписку и повышать шансы на то, что получатель доверится письму.

"В отличие от классических фишинговых атак, где жертву пытаются заманить по вредоносной ссылке, в новой схеме опасный код спрятан внутри защищенного паролем архива. Получатель видит привычное рабочее вложение, открывает его и, не подозревая об угрозе, запускает вредоносную программу", — отметили там. Такой способ особенно опасен тем, что вызывает меньше подозрений и может обходить базовые фильтры безопасности, если пользователи не соблюдают осторожность.

Эксперты рекомендуют внимательно проверять адрес отправителя, не открывать вложения из неожиданных писем и обязательно уточнять подлинность документов через альтернативные каналы связи. Чем выше нагрузка в период отчетности, тем важнее сохранять бдительность и использовать дополнительные меры защиты, включая антивирусные проверки и корпоративные правила работы с архивами и файлами.

Подобные уязвимости нередко становятся причиной серьезных инцидентов в сфере кибербезопасности. В этом случае специалисты предупредили, что ситуация могла привести к компрометации учетных записей, утечке персональных и корпоративных данных, а также к предоставлению злоумышленникам доступа к устройству. Такие последствия особенно опасны, если речь идет о рабочих сервисах, где хранятся конфиденциальные документы, переписка и другая чувствительная информация. Поэтому пользователям и организациям важно своевременно обновлять системы, усиливать защиту и внимательно относиться к любым признакам подозрительной активности. В противном случае последствия могут затронуть не только отдельные устройства, но и всю инфраструктуру компании.

Источник и фото - ria.ru