Команда антиспама Почта Mail предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения. По данным сервиса, доля таких заблокированных писем составила 13% за последний месяц.
Мошенники оформляют письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях используют деловой стиль общения, ссылаются на федеральные законы и просят срочно ознакомиться с документами. Благодаря этому письма выглядят как легитимная рабочая переписка и могут вызвать доверие у получателя. Активность мошенников вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем деловой переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.
В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу. Это может привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству.
Каждое письмо в Почте Mail проходит проверку более чем 30 ML-моделями и антиспам-фильтрами. Они выявляют признаки спама и фишинга, а при появлении новых схем мошенничества быстро дообучаются, чтобы блокировать подобные рассылки. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, помогая пользователям быстрее распознавать безопасные письма.
Источник: hi-tech.mail.ru