Письма имитируют официальную переписку: счета, договоры и уведомления о необходимости срочного подписания документов. Авторы сообщений часто ссылаются на законодательство, чтобы усыпить бдительность получателя. Пароль для распаковки архива указывается прямо в тексте письма, что упрощает задачу для жертвы. Расцвет схемы пришелся на сезон отчетности, когда поток рабочей корреспонденции возрастает, а внимание пользователей к деталям притупляется.
Мошенники атакуют через зашифрованные RAR-архивы
Злоумышленники начали массово рассылать вредоносные вложения, маскируя их под деловую документацию. За последний месяц на подобные письма пришлось 13% всех заблокированных угроз в «Почте Mail». Использование запароленных архивов позволяет обходить стандартные фильтры безопасности, вынуждая пользователей самостоятельно открывать доступ к своим устройствам для кражи личных данных.

Вредоносный код активируется только после распаковки архива. В этот момент программа получает возможность перехватывать учетные данные и скачивать конфиденциальную информацию с компьютера. Для борьбы с этой угрозой сервис задействовал более 30 моделей машинного обучения. Эксперты рекомендуют игнорировать неожиданные вложения и тщательно проверять адрес отправителя, даже если письмо выглядит как стандартный рабочий запрос.




Комментарии (0)
Пока нет комментариев. Будьте первым!