«Почта Mail» предотвратила волну фишинга с запароленными RAR-архивами

AI Иллюстрация создана при помощи ИИ
Специалисты «Почты Mail» предотвратили новую волну фишинговых рассылок. Злоумышленники отправляли пользователям письма с вредоносными вложениями, упакованными в запароленные RAR-архивы, а пароль для их открытия указывали прямо в тексте сообщения.
В компании рассказали, что такие письма маскировали под деловую документацию: запросы на подписание документов, контракты или уведомления. Авторы использовали официальный тон, ссылались на федеральные законы и просили срочно ознакомиться с файлами, чтобы сообщение выглядело как легитимная рабочая переписка.
По данным «Почты Mail», за последний месяц доля заблокированных писем этого типа составила 13% от общего объёма. Всплеск активности мошенников специалисты связывают с периодом сдачи налоговой и квартальной отчётности, когда пользователи получают много официальных документов, в том числе по НДС, НДФЛ и УСН, и менее внимательно проверяют отправителя.
В отличие от классических фишинговых атак со ссылками, вредоносная программа скрыта внутри защищённого паролем архива. Получатель открывает вложение, думая, что это рабочий документ, и может запустить вредоносное ПО. Это грозит компрометацией учётных записей, утечкой персональных и корпоративных данных или предоставлением злоумышленникам доступа к устройству.
Есть жалобы? Канал для добрых казанцев, которых вывели из себя. Делитеcь тем, что вас разозлило: Злой Казанец

