Почта Mail зафиксировала новую схему мошенничества, при которой пользователям присылают фишинговые письма с вредоносными запароленными RAR-архивами. За последний месяц доля заблокированных сообщений с подобными опасными вложениями достигла 13%.
Злоумышленники маскируют рассылки под официальную деловую переписку: запросы на подписание контрактов или уведомления со ссылками на федеральные законы. Пароль для открытия архива мошенники указывают прямо в тексте сообщения. Такая тактика призвана усыпить бдительность получателя и создать иллюзию защищенного документооборота. Всплеск активности совпал с периодом сдачи налоговой и квартальной отчетности.
Чем опасны письма с запароленными архивами
Внутри защищенного файла скрыто вредоносное программное обеспечение. Если пользователь распакует архив, на устройство установится программа, которая может украсть персональные и корпоративные данные, а также скомпрометировать учетные записи и дать посторонним доступ к компьютеру.
Для борьбы с угрозой почтовый сервис применяет более 30 фильтров и алгоритмов машинного обучения, которые выявляют признаки спама и блокируют доставку. Кроме того, система помечает надежных и подтвержденных отправителей специальным зеленым щитом.
