rss Twitter Добавить виджет на Яндекс
     
 
 
 
     
     
 
 
 
     
     
 

Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

В конце января 2025 года «Лаборатория Касперского» зафиксировала всплеск почтовых фишинговых рассылок, цель которых — выманить у российских пользователей логины и пароли для доступа к почтовым аккаунтам.

 

На начало февраля защитные решения заблокировали уже сотни таких писем*, при этом эксперты отмечают, что на сегодняшний день угроза остаётся актуальной. Специалисты предполагают, что кампания нацелена преимущественно на представителей малого бизнеса. 
В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, который якобы находится в приложении. Однако, если пользователь откроет PDF-файл, прикреплённый к письму, он увидит уведомление об ошибке. По легенде фишеров, для просмотра документа человеку необходимо подтвердить свои учётные данные от электронной почты, чтобы зайти в облачное хранилище, где хранится файл. Однако на самом деле человек попадает на фишинговую страницу: если ввести на ней логин и пароль, они уйдут злоумышленникам.
«Эта кампания вновь доказывает, что злоумышленники в своих схемах рассчитывают на приёмы социальной инженерии. Поэтому сотрудникам компаний и частным пользователям крайне важно критически относиться к любым сообщениям в сети и повышать свой уровень цифровой грамотности. Также стоит отметить, что по некоторым признакам рассылка, вероятно, рассчитана на малый бизнес. Это развенчивает миф, будто небольшие компании не представляют интереса для атакующих», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по кибербезопасности.
* Данные на основе срабатывания решений «Лаборатории Касперского» с 8 января по 2 февраля 2025 года.

На начало февраля защитные решения заблокировали уже сотни таких писем*, при этом эксперты отмечают, что на сегодняшний день угроза остаётся актуальной. Специалисты предполагают, что кампания нацелена преимущественно на представителей малого бизнеса. 

В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, который якобы находится в приложении. Однако, если пользователь откроет PDF-файл, прикреплённый к письму, он увидит уведомление об ошибке. По легенде фишеров, для просмотра документа человеку необходимо подтвердить свои учётные данные от электронной почты, чтобы зайти в облачное хранилище, где хранится файл. Однако на самом деле человек попадает на фишинговую страницу: если ввести на ней логин и пароль, они уйдут злоумышленникам.

«Эта кампания вновь доказывает, что злоумышленники в своих схемах рассчитывают на приёмы социальной инженерии. Поэтому сотрудникам компаний и частным пользователям крайне важно критически относиться к любым сообщениям в сети и повышать свой уровень цифровой грамотности. Также стоит отметить, что по некоторым признакам рассылка, вероятно, рассчитана на малый бизнес. Это развенчивает миф, будто небольшие компании не представляют интереса для атакующих», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по кибербезопасности.

* Данные на основе срабатывания решений «Лаборатории Касперского» с 8 января по 2 февраля 2025 года.

 

Редактор раздела: Антон Соловьев (info@mskit.ru)

Рубрики: Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

MSKIT.RU: последние новости Москвы и Центра

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

15.01.2025 Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак

26.12.2024 Безопасность российского ПО и технологий искусственного интеллекта. Обсудили на Открытой конференции ИСП РАН 2024

26.12.2024 Эксперты выявили цифровые точки роста российского рынка HR Tech

26.12.2024 В России может появиться общероссийский атлас киберугроз

NNIT.RU: последние новости Нижнего Новгорода

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

15.01.2025 Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак

26.12.2024 Безопасность российского ПО и технологий искусственного интеллекта. Обсудили на Открытой конференции ИСП РАН 2024

26.12.2024 Эксперты выявили цифровые точки роста российского рынка HR Tech

26.12.2024 В России может появиться общероссийский атлас киберугроз

ITSZ.RU: последние новости Петербурга

14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почты

15.01.2025 Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак

26.12.2024 Безопасность российского ПО и технологий искусственного интеллекта. Обсудили на Открытой конференции ИСП РАН 2024

26.12.2024 Эксперты выявили цифровые точки роста российского рынка HR Tech

26.12.2024 В России может появиться общероссийский атлас киберугроз