Кибермошенники стали отправлять пользователям письма с вредоносным RAR-архивом, а пароль для его открытия указывают прямо в тексте сообщения. Об этом РИА «Новости» сообщили в компании Mail.
Отмечается, что письма выглядят как запросы на подписание документов, контрактная документация или уведомления о возникших обстоятельствах.
Получателю такого письма сложно сразу распознать в нем угрозу, так как оно написано в деловом стиле и содержит ссылки на федеральные законы. При этом авторы письма просят срочно ознакомиться с документами.
«В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу»,
— указали в компании.
Последствия могут оказаться серьезными: утечка персональных и корпоративных данных и предоставление аферистам доступа к устройству.
За последний месяц специалисты команды антиспама «Почты Mail» заблокировали 13% таких писем от общего объема корреспонденции.