«Лаборатория Касперского» обнаружила новую схему онлайн-мошенничества, нацеленную на сотрудников российских организаций. Речь идёт о скам-рассылке, цель которой — выманить деньги людей. Злоумышленники рассылают письма сотрудникам компаний о том, что их организации вынесено предписание о необходимости легализовать трудовые отношения. По словам отправителей, подробности находятся в PDF-файле, который также прикреплён к письму. В нём говорится, что юридическое лицо заподозрено в теневой занятости и якобы, если не принять меры, бизнес ожидает выездная проверка. Избежать неприятностей, согласно новой легенде онлайн-мошенников, можно, если предоставить необходимые документы в течение трёх дней. Злоумышленники сообщают, что документы уже якобы готовы и находятся в почтовом отделении. Чтобы их получить, нужно отсканировать QR-код, который находится внутри PDF-файла, и внести оплату за пересылку — 108 рублей.
После этого можно будет прийти на почту, забрать документы и отнести в надзорный орган. Однако на самом деле эта «комиссия» и есть цель атакующих. К тому же злоумышленники могут использовать украденные платёжные данные пользователей в своих целях. «Относительно новой механикой стало и использование QR-кодов в рассылках по корпоративным адресам. Вероятно, такая техника продолжит использоваться в кибератаках, так как это позволяет злоумышленникам скрывать адрес вредоносного ресурса в тексте письма, а также изменять его в случае необходимости», — комментирует Сергей Голованов, главный эксперт «Лаборатории Касперского».
Источник: mobile-review.com