Киберпреступники разработали новый способ обмана — они стали использовать вредоносные вложения в виде архивов, содержащих фишинговые ссылки. По данным почтового сервиса «Почта Mail», за полтора месяца было отправлено более 880 тысяч таких писем.

Темы этих писем обычно связаны с завершением периода налоговой отчётности, который является одним из самых активных периодов для фишинговых атак. В прошлом году доля таких сообщений со ссылками в почтовом трафике увеличилась на 25%. Среди наиболее популярных методов обмана эксперты по кибербезопасности выделяют «розыгрыш призов».

Ежедневно «Почта Mail» обрабатывает от 400 до 600 миллионов писем, из которых более 22 миллионов содержат вложения.

По словам специалистов, среди наиболее распространённых форматов мошеннических файлов лидируют «.7z», «.rar» и «.zip». Однако в последнее время всё чаще обнаруживается вредоносный код в файлах формата «.cab» (cabinet). Обычно этот формат используется для системного архивирования, но в последнее время его иногда применяют для передачи электронной цифровой подписи.

Злоумышленники отправляют вредоносные вложения, маскируя их под финансовые документы. Это происходит в период, когда компании готовятся к закрытию отчётного налогового периода.

По информации от специалистов «Почты Mail», такие вложения могут содержать файлы с названиями «Документы на подпись», «Извещение» или «Счёт».

Александр Анашин, пентестер компании «РАД КОП», подтверждает, что налоговый сезон — это один из самых активных периодов для фишинга.

Под прицелом оказываются также праздничные распродажи, конец квартала или года, сезон отпусков — любое событие, которое может вызвать у людей эмоции или заставить их действовать быстро, не задумываясь о последствиях.
Александр Анашин, пентестер компании «РАД КОП»

В период «чёрной пятницы» на популярных маркетплейсах злоумышленники могут создать поддельный сайт, похожий на настоящий, и настроить рассылку с вредоносными ссылками или вложениями, которые сложно отличить невооружённым глазом. Об этом рассказал Алексей Козлов, ведущий аналитик отдела мониторинга информационной безопасности «Телеком биржи».

В 2024 году количество фишинговых ссылок в почтовом трафике увеличилось на 25%, как показали исследования компании Bi.Zone, занимающейся информационной безопасностью. В среднем вредоносные файлы обнаруживались в одном письме из ста.

В прошлом году в Bi.Zone отметили увеличение количества фишинговых писем, которые предлагают принять участие в розыгрыше призов. В первой половине 2024 года на корпоративные почтовые ящики российских компаний приходило лишь несколько таких писем. Однако с октября специалисты начали фиксировать в среднем около 56 тысяч таких писем в месяц.

В марте за первые две недели месяца в компанию поступило уже 35 тысяч таких писем, сообщают в Bi.Zone.

Одна из самых распространённых схем в таких случаях — убедить жертву принять участие в беспроигрышной лотерее. Если жертва согласится, её обещают выигрыш. Однако, как выясняется позже, для получения приза необходимо заплатить комиссию в размере более 1000 рублей. В результате жертва теряет деньги, а мошенники получают доступ к её платёжным данным.

Данные карт могут быть использованы для дальнейших махинаций или проданы на чёрном рынке. Такие сценарии успешны в том числе за счёт массовости и дешевизны подобных рассылок.
Дмитрий Кирюшкин, руководитель Bi.Zone Brand Protection

Если хотя бы один процент пользователей откликнется на схему, то злоумышленники за последние шесть месяцев смогли бы получить доход в размере 3,5 миллионов рублей только за счёт «комиссионных», не считая средств, которые могут быть украдены с карт пользователей.

Ранее мошенники придумали новый способ обмана россиян. Они отправляют посылку якобы по ошибке, а затем от имени транспортной компании и получателя бандероли просят оплатить стоимость посылки или таможенный сбор. В феврале количество таких случаев увеличилось почти на 30% по сравнению с январём.

Читайте ещё по теме:

Мошенники привлекают россиян в Telegram бесплатной премиум-подпиской

Новая схема обмана россиян: мошенники пугают пользователей Telegram «умершими» знакомыми

Хакеры начали атаковать россиян через секретные чаты в Telegram

Обман россиян с помощью лайков: раскрыта хитрая схема

Источники
Коммерсантъ

Сейчас на главной

Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование
1 час назад
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование

Предприятие модернизировали ради «Авраамия Завенягина» проекта 1191

Новости Транспорт Промышленность
Максим Борисов
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта
1 час назад
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта

Аналитик Степанов заявил, что самолёт станет востребован в Африке

Новости Авиация
Максим Борисов
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали
1 час назад
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали

Боеприпасы с УМПК образца 2025 года получили радиовысотомеры

Новости Военная техника
Максим Борисов
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270
1 час назад
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270

Учебно-тренировочные полёты прошли в Калининградской области

Новости Военная техника Минобороны РФ
Юлия Шелковенко
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным
1 час назад
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным

Защищённость экипажа резко увеличили после модернизации

Новости Военная техника ГК «Ростех»
Максим Борисов
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России
1 час назад
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России

Генерал-полковник Рудской: Значительная часть потерь противника приходится на FPV-дроны

Новости Военная техника Генштаб ВС России
Юлия Шелковенко
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные
1 час назад
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные

Разработка принадлежит специалистам НПЦ «Сварог»

Новости Военная техника НПЦ «Сварог»
Юлия Шелковенко
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет
1 час назад
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет

До конца 2026 года в стране освоят новый литограф на 130 нанометров

Новости Промышленность
Максим Борисов
Плавающую бронетехнику закроют раздвижным куполом от атак дронов
1 час назад
Плавающую бронетехнику закроют раздвижным куполом от атак дронов

«Маска» снижает заметность на воде и ослабляет атаки FPV-дронов

Новости Военная техника
Максим Борисов
Навигацию для МС-21 и «Суперджета» обеспечит Тамбов
1 час назад
Навигацию для МС-21 и «Суперджета» обеспечит Тамбов

Новый корпус завода «Электроприбор» зальют специальным виброизолированным фундаментом

Новости Авиация «Электроприбор»
Максим Борисов
Связист назвал проблему «Аргуса»: выдержит ли альтернатива Starlink стратосферный ветер
2 часа назад
Связист назвал проблему «Аргуса»: выдержит ли альтернатива Starlink стратосферный ветер

Нагрузки на огромной высоте — ключевой барьер для БПЛА «Аргус» перед испытаниями

Новости Авиация
Максим Борисов
Красноярск станет хабом для обслуживания Ил-114-300
2 часа назад
Красноярск станет хабом для обслуживания Ил-114-300

Краевые власти рассматривают закупку самолёта

Новости Авиация АО «Ил»
Максим Борисов