Мошенники стали рассылать RAR-архивы под видом деловой переписки — при открытии файла запускается вирус
Всего за месяц количество электронных писем с вредоносными файлами выросло на 13%
Мошенники начали чаще использовать запароленные RAR-архивы в рассылках, сообщили Russian Business в Почте Mail. По данным сервиса, за последний месяц письма со сжатыми файлами составили 13% всех заблокированных фишинговых сообщений. Злоумышленники отправляют пользователям архив с вредоносным файлом, а пароль для его открытия указывают в самом письме.
Мошенники выдают письма за рабочую переписку
Злоумышленники оформляют сообщения как запросы на подписание документов, контрактную документацию или официальные уведомления, сообщили в Почте Mail.
В письмах используется деловой стиль, упоминаются федеральные законы и содержатся просьбы срочно ознакомиться с вложением. В Mail отмечают, что рост количества случаев использования схемы связан с периодом сдачи налоговой и квартальной отчётности. Сейчас пользователи чаще получают документы и могут уделять меньше внимания проверке отправителя.

Вредоносная программа скрыта в архиве, который пользователи открывают добровольно
В отличие от классических фишинговых атак со ссылками на визуально замаскированные привычные сайты, в новой схеме вредоносное ПО находится внутри защищённого паролем архива.
Получатель открывает вложение, считая его обычным рабочим документом, и запускает вредоносную программу. Действие может привести к компрометации учётных записей, утечке персональных и корпоративных данных, а также предоставить злоумышленникам доступ к устройству.
Почта Mail проверяет письма десятками алгоритмов
По словам руководителя группы спам-анализа Почты Mail Дмитрия Морякова, пароль в письме может создавать ложное ощущение безопасности файла.
Он рекомендует обращать внимание на требования срочно выполнить действие (открыть файл), проверять адрес отправителя и не открывать вложения от неизвестных лиц, особенно если они содержат исполняемые файлы.
В компании сообщили, что каждое письмо в Почте Mail проверяется более чем 30 ML-моделями и антиспам-фильтрами. Когда появляются новые схемы мошенничества алгоритмы дообучаются, а подтверждённые организации дополнительно помечаются значком зелёного щита.

Контекст
Ранее эксперты Почты Mail и VK Workspace зафиксировали новую волну фишинговых писем, нацеленных на сотрудников компаний и бухгалтерию. Злоумышленники рассылают сообщения от имени иностранных организаций и маскируют вредоносные вложения под SWIFT-подтверждения платежей, счета-фактуры и коммерческие предложения. За май 2026 года доля вложений достигла 30% от всех файлов с вирусами.

-
Россия Страхование жизни с доходностью в 2026 году: как устроен новый продукт и где можно потерять деньги 02 сентября 2026, 16:27
-
Россия ROSTIC’S запустил «Русское меню» с грибами и соусом жюльен — стоимость блюд начинается от 89 рублей 03 сентября 2026, 14:40
-
Тренды Россияне стали дольше пользоваться смартфонами: каждый четвёртый меняет устройство раз в 3–4 года 03 сентября 2026, 13:40
-
Тренды «Сикс-севен», «БПЛА» и Wildberries стали претендентами на слово 2026 года — победителя объявят уже осенью 02 сентября 2026, 16:50
-
Бизнес НМГ купила контрольный пакет «Комсомольской правды» — сделка усилит позиции холдинга на рынке рекламы 03 сентября 2026, 17:15
-
Бизнес В Минфине назвали сроки продажи Шереметьево: аукцион проведут после публикации отчетности аэропорта 03 сентября 2026, 12:10
-
Карьера Половина российских музыкантов совмещает творчество с другой работой — они не верят в стабильный доход 02 сентября 2026, 16:25
-
Бизнес Google отстояла собственные рекламные платформы — бизнес требовали продать из-за обвинений в монополии 03 сентября 2026, 13:26
-
Игры Презентация GTA 6 собрала 31,1 млн просмотров за четыре дня — ролик побил недельный рекорд на Netflix 02 сентября 2026, 15:00