Kandinsky научился делать видео со звуком Kandinsky научился делать видео со звуком Дан старт крупнейшей оптоволоконной магистрали России Дан старт крупнейшей оптоволоконной магистрали России Рассвет обзавелся спутниковыми терминалами Рассвет обзавелся спутниковыми терминалами ИИ научили сомневаться в себе ИИ научили сомневаться в себе

Почта Mail предотвратила всплеск мошеннических писем с запароленными архивами

🇷🇺 2 мин

Команда антиспама Почта Mail предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения. По данным сервиса, доля таких заблокированных писем составила 13% за последний месяц.

Мошенники оформляют письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях используют деловой стиль общения, ссылаются на федеральные законы и просят срочно ознакомиться с документами. Благодаря этому письма выглядят как легитимная рабочая переписка и могут вызвать доверие у получателя. Активность мошенников вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.

В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу. Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству.

«Злоумышленники все чаще маскируют атаки под привычную рабочую переписку. Запароленный архив и пароль в самом письме могут создать ложное ощущение безопасности, хотя на самом деле это один из способов скрыть вредоносное вложение. Мы всегда просим пользователей обращать внимание на призывы к срочным ответам и проверять адрес отправителя, даже если письмо выглядит официально. Также не стоит открывать вложения от неизвестных отправителей и запускать исполняемые файлы, где бы вы их ни получили», — комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.

Каждое письмо в Почте Mail проходит проверку более чем 30 ML-моделями и антиспам-фильтрами. Они выявляют признаки спама и фишинга, а при появлении новых схем мошенничества быстро дообучаются, чтобы блокировать подобные рассылки. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, помогая пользователям быстрее распознавать безопасные письма.