30% файлов с вирусом распространяют через электронную почту: мошенники маскируют вложения под рабочие документы
Вирус может предоставить злоумышленникам доступ к компьютеру, похитить данные или установить вредоносное ПО
Эксперты зафиксировали рост фишинговых атак на сотрудников компаний и бухгалтерские отделы, сообщают Почта Mail и VK Workspace. Злоумышленники рассылают письма представителям компаний от имени иностранных организаций и маскируют вредоносные вложения под SWIFT-подтверждения платежей, счета-фактуры и коммерческие предложения. За последний месяц доля вредоносных вложений достигла 30% от общего числа файлов с вирусами.
Мошенники используют архивы со скрытыми скриптами
Как уточняют эксперты, вредоносные файлы скрываются под видом Excel-таблиц или архивов с документами. После того, как пользователь открывает вложение, на устройство загружается вредоносный скрипт. Он предоставляет злоумышленникам удалённый доступ к компьютеру, а также помогает похитить учётные данные или установить дополнительное вредоносное ПО.
Как отмечают специалисты, для рассылок мошенники чаще используют скомпрометированные корпоративные аккаунты. Благодаря этому письма выглядят более убедительно.
Злоумышленники чаще используют нестандартные форматы документов
Руководитель группы спам-анализа Почты Mail Дмитрий Моряков заявил, что пользователи стали осторожнее относиться к стандартным исполняемым файлам и подозрительным документам Office, поэтому мошенники начали активнее использовать нестандартные форматы.
«Сегодня мошенники делают ставку на многоуровневые атаки, тщательную подготовку и архивы со встроенными скриптами, маскируя их под реальные бизнес-документы», — отметил Дмитрий Моряков, руководитель группы спам-анализа Почты Mail.
Для выявления новых сценариев атак используются модели машинного обучения и антиспам-системы. Они дообучаются в реальном времени после обнаружения новых фишинговых схем.
Эксперты рекомендуют сотрудникам внимательно проверять адреса отправителей и вложения даже в рабочих почтовых ящиках, а также не открывать архивы с файлами, требующими запуска скриптов или предоставления доступа к данным устройства.
Контекст
Почти половина россиян уверены, что способны распознавать фишинговые электронные письма, однако большинство замечает только самые очевидные схемы. Ещё 24% опрошенных признались, что могут выявить лишь грубые уловки, а 23% полагаются скорее на осторожность, чем на знания. Исследование также показало рост персонализированных фишинговых атак, которые маскируются под сообщения от HR-служб и корпоративные документы.
Для защиты от мошенников:
- 27% россиян стараются не переходить по подозрительным ссылкам,
- 15% анализируют текст сообщений,
- 10% проверяют адрес отправителя.
Эксперты отмечают, что подобных мер уже недостаточно: современные фишинговые рассылки становятся всё более сложными и персонализированными.
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Бизнес «Команде не вырасти выше лидера»: как изменить неписаные правила взаимодействия в группе 19 мая 2026, 10:00
-
Бизнес Кнопка «Войти через Google» — уже нарушение: юристы разъяснили закон о запрете авторизации через зарубежные сервисы 12 июня 2026, 16:00
-
Банки ЦБ предложил втрое увеличить требования к минимальному капиталу банков — новые правила могут заработать с 2028 года 12 июня 2026, 19:00
-
Россия В России появился рейтинг сотрудников сферы обслуживания — клиенты смогут поставить оценку конкретному работнику 11 июня 2026, 19:32
-
Реклама Яндекс открыл отелям продвижение в тематическом блоке Поиска — реклама будет вести напрямую на сайты гостиниц 11 июня 2026, 14:37
-
Туризм Россияне готовы путешествовать по стране, но не знают, куда ехать: главной проблемой оказался дефицит информации 11 июня 2026, 15:54
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00
-
Искусственный интеллект OpenAI подала конфиденциальную заявку на IPO — компания может выйти на биржу уже в сентябре 09 июня 2026, 13:15
