Categories: В России

Мошенники атакуют бизнес через поддельные письма менеджеров

«Лаборатория Касперского» выявила новую масштабную схему мошенничества, в рамках которой злоумышленники, представляясь менеджерами по продажам, пытаются похитить учетные данные корпоративной электронной почты. Об этом РИА Новости сообщили в компании.

«В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, который якобы находится в приложении. Однако, если пользователь откроет PDF-файл, прикрепленный к письму, он увидит уведомление об ошибке», — рассказали в «Лаборатории Касперского».

По данным компании, для просмотра документа пользователю предлагается подтвердить учетные данные от электронной почты, чтобы получить доступ к облачному хранилищу с файлом. На самом деле жертва попадает на фишинговую страницу, где введенные логин и пароль сразу передаются мошенникам.

За последние три месяца системы «Лаборатории Касперского» зафиксировали более 100 тысяч попыток перехода на фишинговые страницы, маскирующиеся под корпоративные порталы и облачные хранилища. Около 60% этих попыток были связаны с деловой перепиской.

Эксперт компании по кибербезопасности Роман Деденок отмечает, что новая схема демонстрирует растущую изощренность кибермошенников. «Злоумышленники в своих схемах рассчитывают на приемы социальной инженерии. Поэтому всем крайне важно критически относиться к любым сообщениям в сети и повышать цифровую грамотность», — подчеркнул он.

По словам специалиста, атаки в первую очередь нацелены на небольшие организации, что опровергает распространенное мнение о незаинтересованности хакеров в малом бизнесе. «Именно небольшие предприятия часто становятся легкой добычей из-за недостаточного внимания к кибербезопасности», — отметил Деденок.

Получив доступ к корпоративной почте, злоумышленники могут не только похитить конфиденциальную информацию, но и использовать скомпрометированные аккаунты для дальнейших атак. Взломанные почтовые ящики часто становятся плацдармом для рассылки вредоносного ПО партнерам компании или используются для мошенничества с платежами.

Для защиты от подобных атак эксперты рекомендуют не переходить по ссылкам и не скачивать файлы из подозрительных писем, не вводить учетные данные на сомнительных ресурсах, использовать надежные антивирусные решения и двухфакторную аутентификацию. При получении подозрительных деловых писем следует связываться с предполагаемым отправителем по официальным каналам связи.

admin

Recent Posts

Хакасия и две области отказались от запрета майнинга криптовалют

Российское правительство приняло решение не вводить ограничения на майнинг криптовалют в Республике Хакасия после пересмотра…

9 часов ago

Оман ввел безвизовый режим для граждан России на 30 дней

Султан Омана Хайсам бен Тарик Аль Саид подписал указ о введении безвизового режима для российских…

16 часов ago

Курортные пляжи Бодрума остаются полупустыми из-за рекордных цен

Популярный турецкий курорт Бодрум столкнулся с необычной для праздничных дней ситуацией: несмотря на продолжительные выходные…

16 часов ago

В России стартует двухлетний эксперимент по узакониванию гостевых домов

Президент Российской Федерации Владимир Путин подписал федеральный закон, предусматривающий проведение экспериментального проекта по легализации деятельности…

16 часов ago

Мошенники используют День России для кражи аккаунтов в Telegram

Эксперты Центра цифровой экспертизы Роскачества зафиксировали появление новой мошеннической схемы, приуроченной к празднованию Дня России.…

16 часов ago

Маркетплейсы готовятся к новому регулированию в 2026 году

Российские электронные торговые площадки ожидает кардинальная перестройка правового поля с возможным введением в действие закона…

2 дня ago