Мошенники скрывают вложения под видом деловых документов, а пароли для их открытия указывают в самом письме
Сети и серверы01 минуту назад
«Почта Mail» предотвратила новую волну мошеннических рассылок с защищенными RAR-архивами. Согласно данным сервиса, за последний месяц такие сообщения составили 13% от всех выявленных и заблокированных писем.
Мошенники маскируют свои рассылки под деловую переписку: отправляют, якобы, контракты, документы на подпись и уведомления, требующие немедленного внимания. Текст написан в официальном стиле и дополнен ссылками на законодательные акты. Пароль для доступа к вредоносному архиву при этом указывается прямо в письме.

Распространению данной схемы способствует сезон отчетности, когда пользователи получают больше финансовых документов и писем с вложениями. На фоне большого количества корреспонденции получатели могут реже проверять адреса отправителей и содержимое файлов.
В отличие от атак с использованием ссылок, в этой схеме вредоносная программа скрыта внутри защищенного архива. После его распаковки она может получить доступ к устройству, учетным данным и корпоративной или личной информации.
В «Почте Mail» подчеркивают, что пользователям следует с осторожностью относиться к неожиданным вложениям, проверять адрес отправителя и избегать открытия исполняемых файлов из непроверенных источников. Для обнаружения подобных угроз сервис применяет более 30 моделей машинного обучения и антиспам-фильтров.
Вера КозловаИсточники:Почта MailСети и серверы0РоссияVKMail1 минуту назад
Источник