Злоумышленники маскируют вредоносные файлы под рабочую документацию
В период сдачи отчетности киберпреступники начали массово рассылать электронные письма, имитирующие деловую переписку. Используя формат официальных уведомлений и контрактов, они вынуждают пользователей открывать защищенные паролем архивы, внутри которых скрыто вредоносное программное обеспечение для кражи корпоративных данных и получения удаленного доступа к устройствам.

По данным экспертов Почты Mail, активность мошенников резко возросла из-за налогового сезона. В это время сотрудники компаний привыкают к большому потоку входящих документов и зачастую теряют бдительность, не проверяя адреса отправителей. Злоумышленники пользуются этим, оформляя сообщения как срочные запросы со ссылками на федеральные законы.
Главная опасность заключается в использовании паролей для архивов. Пользователь воспринимает защиту как признак легитимности файла, однако именно внутри таких вложений скрываются вирусы. По словам руководителя группы спам-анализа Дмитрия Морякова, подобные действия приводят к компрометации учетных записей и утечкам конфиденциальной информации. Ранее аналитики фиксировали аналогичные схемы, где вложения маскировались под SWIFT-платежи, причем доля таких вирусных файлов в мае 2026 года достигла 30% от общего объема угроз.
Для защиты почтовые сервисы внедряют многоуровневые системы проверки. Так, каждое письмо в Почте Mail проходит фильтрацию через 30 ML-моделей, а проверенные организации помечаются специальным значком. Тем не менее, пользователям рекомендуется игнорировать письма с требованием срочно открыть исполняемые файлы и критически оценивать любые сообщения от неизвестных адресатов.
Комментарии (0)
Пока нет комментариев. Будьте первым!