ИИ, маркировки и вода в дырявых кувшинах ИИ, маркировки и вода в дырявых кувшинах Смартфон Google Pixel 11: разбор анонса без истерик Смартфон Google Pixel 11: разбор анонса без истерик Астрономы составили крупнейшую карту Вселенной Астрономы составили крупнейшую карту Вселенной Apple случайно показала устройство Apple Intelligence в Китае Apple случайно показала устройство Apple Intelligence в Китае

Почта Mail предотвратила всплеск мошеннических писем с запароленными архивами

🇷🇺 1 мин

Мошенники оформляют письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях используют деловой стиль общения, ссылаются на федеральные законы и просят срочно ознакомиться с документами. Благодаря этому письма выглядят как легитимная рабочая переписка и могут вызвать доверие у получателя. Активность мошенников вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.

В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу. Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству.

«Злоумышленники все чаще маскируют атаки под привычную рабочую переписку. Запароленный архив и пароль в самом письме могут создать ложное ощущение безопасности, хотя на самом деле это один из способов скрыть вредоносное вложение. Мы всегда просим пользователей обращать внимание на призывы к срочным ответам и проверять адрес отправителя, даже если письмо выглядит официально. Также не стоит открывать вложения от неизвестных отправителей и запускать исполняемые файлы, где бы вы их ни получили», — комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.

Каждое письмо в Почте Mail проходит проверку более чем 30 ML-моделями и антиспам-фильтрами. Они выявляют признаки спама и фишинга, а при появлении новых схем мошенничества быстро дообучаются, чтобы блокировать подобные рассылки. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, помогая пользователям быстрее распознавать безопасные письма.