Мошенники стали рассылать RAR-архивы под видом деловой переписки — при открытии файла запускается вирус

Всего за месяц количество электронных писем с вредоносными файлами выросло на 13%
11 августа 2026, 15:40
Время прочтения 2 минуты
Логотип Russian Business

Мошенники начали чаще использовать запароленные RAR-архивы в рассылках, сообщили Russian Business в Почте Mail. По данным сервиса, за последний месяц письма со сжатыми файлами составили 13% всех заблокированных фишинговых сообщений. Злоумышленники отправляют пользователям архив с вредоносным файлом, а пароль для его открытия указывают в самом письме.

Мошенники выдают письма за рабочую переписку

Злоумышленники оформляют сообщения как запросы на подписание документов, контрактную документацию или официальные уведомления, сообщили в Почте Mail.

В письмах используется деловой стиль, упоминаются федеральные законы и содержатся просьбы срочно ознакомиться с вложением. В Mail отмечают, что рост количества случаев использования схемы связан с периодом сдачи налоговой и квартальной отчётности. Сейчас пользователи чаще получают документы и могут уделять меньше внимания проверке отправителя.

ЦБ предложил подключить маркетплейсы к борьбе с мошенниками: платформы хотят включить в систему антифрод-контроля
ЦБ предложил подключить маркетплейсы к борьбе с мошенниками: платформы хотят включить в систему антифрод-контроля
Участники рынка относятся к инициативе скептически
Читайте также

Вредоносная программа скрыта в архиве, который пользователи открывают добровольно

В отличие от классических фишинговых атак со ссылками на визуально замаскированные привычные сайты, в новой схеме вредоносное ПО находится внутри защищённого паролем архива.

Получатель открывает вложение, считая его обычным рабочим документом, и запускает вредоносную программу. Действие может привести к компрометации учётных записей, утечке персональных и корпоративных данных, а также предоставить злоумышленникам доступ к устройству.

Почта Mail проверяет письма десятками алгоритмов

По словам руководителя группы спам-анализа Почты Mail Дмитрия Морякова, пароль в письме может создавать ложное ощущение безопасности файла.

Он рекомендует обращать внимание на требования срочно выполнить действие (открыть файл), проверять адрес отправителя и не открывать вложения от неизвестных лиц, особенно если они содержат исполняемые файлы.

В компании сообщили, что каждое письмо в Почте Mail проверяется более чем 30 ML-моделями и антиспам-фильтрами. Когда появляются новые схемы мошенничества алгоритмы дообучаются, а подтверждённые организации дополнительно помечаются значком зелёного щита.

Минцифры представило доктрину по борьбе с киберпреступлениями — в стране появится единая база данных о мошенниках
Минцифры представило доктрину по борьбе с киберпреступлениями — в стране появится единая база данных о мошенниках
Внедрение новых инструментов запланировано до 2030 года, затем последует оценка эффективности
Читайте также

Контекст

Ранее эксперты Почты Mail и VK Workspace зафиксировали новую волну фишинговых писем, нацеленных на сотрудников компаний и бухгалтерию. Злоумышленники рассылают сообщения от имени иностранных организаций и маскируют вредоносные вложения под SWIFT-подтверждения платежей, счета-фактуры и коммерческие предложения. За май 2026 года доля вложений достигла 30% от всех файлов с вирусами.

30% файлов с вирусом распространяют через электронную почту: мошенники маскируют вложения под рабочие документы
30% файлов с вирусом распространяют через электронную почту: мошенники маскируют вложения под рабочие документы
Вирус может предоставить злоумышленникам доступ к компьютеру, похитить данные или установить вредоносное ПО
Читайте также
Подписаться на телеграм-канал
Публикации по теме
Новости по теме