💬 0
Почта Mail заблокировала новую волну фишинга с запароленными архивами
News
11 августа 2026

Почта Mail заблокировала новую волну фишинга с запароленными архивами

Антиспам-команда Почты Mail предотвратила всплеск мошеннических писем с запароленными RAR-архивами. Злоумышленники маскируют вредоносные вложения под деловую переписку, используя пароль в тексте письма. Доля таких писем составила 13% за месяц.

Антиспам-команда Почты Mail сообщила о предотвращении новой волны фишинговых рассылок, в которых злоумышленники используют запароленные RAR-архивы. В таких письмах пользователям отправляют вредоносное вложение, а пароль для его открытия указывают прямо в тексте сообщения. По данным сервиса, за последний месяц доля подобных заблокированных писем достигла 13%.

Как мошенники маскируют атаки под рабочие документы

Мошенники оформляют письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях используется деловой стиль общения, ссылки на федеральные законы и просьбы срочно ознакомиться с документами. Благодаря этому письма выглядят как легитимная рабочая переписка и могут вызвать доверие у получателя.

Активность злоумышленников связана с периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.

В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу. Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступа к устройству.

«Злоумышленники все чаще маскируют атаки под привычную рабочую переписку. Запароленный архив и пароль в самом письме могут создать ложное ощущение безопасности, хотя на самом деле это один из способов скрыть вредоносное вложение. Мы всегда просим пользователей обращать внимание на призывы к срочным ответам и проверять адрес отправителя, даже если письмо выглядит официально. Также не стоит открывать вложения от неизвестных отправителей и запускать исполняемые файлы, где бы вы их ни получили», — комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.

Каждое письмо в Почте Mail проходит проверку более чем 30 ML-моделями и антиспам-фильтрами. Они выявляют признаки спама и фишинга, а при появлении новых схем мошенничества быстро дообучаются, чтобы блокировать подобные рассылки. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, помогая пользователям быстрее распознавать безопасные письма.

Комментарии

Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.

0 всего
Комментариев пока нет. Будьте первым.