«Почта Mail» предотвратила волну фишинга с запароленными RAR-архивами

Анна Сальникова Редактор новостной ленты
«Почта Mail» предотвратила волну фишинга с запа...

AI Иллюстрация создана при помощи ИИ

Специалисты «Почты Mail» предотвратили новую волну фишинговых рассылок. Злоумышленники отправляли пользователям письма с вредоносными вложениями, упакованными в запароленные RAR-архивы, а пароль для их открытия указывали прямо в тексте сообщения.

В компании рассказали, что такие письма маскировали под деловую документацию: запросы на подписание документов, контракты или уведомления. Авторы использовали официальный тон, ссылались на федеральные законы и просили срочно ознакомиться с файлами, чтобы сообщение выглядело как легитимная рабочая переписка.

По данным «Почты Mail», за последний месяц доля заблокированных писем этого типа составила 13% от общего объёма. Всплеск активности мошенников специалисты связывают с периодом сдачи налоговой и квартальной отчётности, когда пользователи получают много официальных документов, в том числе по НДС, НДФЛ и УСН, и менее внимательно проверяют отправителя.

В отличие от классических фишинговых атак со ссылками, вредоносная программа скрыта внутри защищённого паролем архива. Получатель открывает вложение, думая, что это рабочий документ, и может запустить вредоносное ПО. Это грозит компрометацией учётных записей, утечкой персональных и корпоративных данных или предоставлением злоумышленникам доступа к устройству.

Есть жалобы? Канал для добрых казанцев, которых вывели из себя. Делитеcь тем, что вас разозлило: Злой Казанец