💬 0
Почта Mail и VK WorkSpace предупреждают о росте фишинговых атак с вредоносными архивами
News
25 мая 2026

Почта Mail и VK WorkSpace предупреждают о росте фишинговых атак с вредоносными архивами

Киберэксперты зафиксировали всплеск фишинговых рассылок, где злоумышленники маскируют вредоносные скрипты под бизнес-документы. Доля таких вложений достигла 30% от всех вредоносных файлов за месяц.

Подробности

Киберэксперты Почты Mail и VK WorkSpace сообщают о значительном росте числа фишинговых рассылок, нацеленных на сотрудников компаний и бухгалтерские отделы. Злоумышленники отправляют письма от имени зарубежных организаций, используя скомпрометированные бизнес-аккаунты. Во вложениях содержатся RAR-архивы, внутри которых скрыт вредоносный . vbs-файл, замаскированный под Excel-таблицы или другие архивы.

Механизм атаки и масштабы угрозыПосле открытия вложения на устройство пользователя загружается вредоносный скрипт, который может предоставить злоумышленникам удаленный доступ к компьютеру. Это позволяет похитить учетные данные или установить другое вредоносное ПО. По данным аналитиков, доля таких нежелательных вложений составила 30% от общего числа вредоносных файлов за последний месяц.

Чаще всего мошенники маскируют письма под SWIFT-подтверждения платежей, счета-фактуры, коммерческие предложения и запросы документов. «Злоумышленники все чаще используют нестандартные форматы файлов, поскольку пользователи стали осторожнее относиться к привычным исполняемым файлам и документам Office. Сегодня мошенники делают ставку на многоуровневые атаки, тщательную подготовку и на архивы со встроенными скриптами, маскируя их под реальные бизнес-документы», — отмечает руководитель группы спам-анализа Почты Mail Дмитрий Моряков.

Фишинговые домены и направленные письма были оперативно обнаружены и заблокированы специалистами по информационной безопасности до момента попадания к адресату. Благодаря современным ML-моделям и антиспам-системам фиксация новых сценариев фишинговых атак позволяет оперативно дообучать умные системы в режиме реального времени.

Специалисты также рекомендуют помнить о правилах информационной безопасности и кибергигиены: внимательно проверять вложения даже в рабочих почтовых ящиках, адрес отправителей и не открывать архивы с подозрительными скриптами или файлами, требующими запуска и разрешения доступа к устройству и данным.

Мошенники маскируют письма под SWIFT-подтверждения платежей, счета-фактуры, коммерческие предложения и запросы документов

Комментарии

Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.

0 всего
Комментариев пока нет. Будьте первым.