Счета, таблицы и удалённый доступ: Mail и VK WorkSpace раскрыли схемы для взлома

30% вредоносных вложений маскируются под финансовые документы

Почта Mail и VK WorkSpace выяснили, что около 30% вредоносных файлов в почтовых рассылках маскируются под финансовые документы. Чаще всего злоумышленники используют темы, которые выглядят привычно для бизнеса: SWIFT-подтверждения платежей, счета-фактуры, коммерческие предложения и запросы.

По данным аналитиков, мошенники рассылают такие письма со скомпрометированных бизнес-аккаунтов зарубежных организаций. Это повышает доверие к сообщению: письмо выглядит не как случайный спам, а как рабочая переписка от реальной компании.

Во вложениях обычно находятся RAR-архивы с vbs-файлами, замаскированными под Excel-таблицы. Если пользователь открывает такой файл, на устройство может загрузиться вредоносный скрипт. Он способен дать злоумышленникам удалённый доступ к компьютеру и создать риск утечки данных или дальнейшего заражения корпоративной сети.

Эксперты отмечают, что мошенники меняют тактику из-за растущей осторожности пользователей. Простые фишинговые письма всё чаще вызывают подозрения, поэтому злоумышленники ищут более нестандартные форматы атак и маскируют вредоносные файлы под документы, которые сотрудники привыкли открывать в рабочей переписке.

Читайте ещё материалы по теме:

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.

Сейчас на главной