Мошенники маскируют вредоносные письма под срочные договоры, требования по киберзащите и сообщения о визитах иностранных делегаций, сообщает Centralmedia24.
Эксперты Лаборатории Касперского рассказали о целевых атаках на компании. Злоумышленники изучают сферу работы организации, используют реальные названия, имена сотрудников и актуальные деловые темы. К письмам они прикрепляют архивы с паролями, а вредоносные файлы выдают за рабочие документы.
В одной из схем отправитель просит срочно согласовать техническое задание, чтобы не сорвать сроки проекта. Для убедительности авторы указывают должность «главного инженера» и уверяют, что письмо якобы проверил антивирус. Запуск файла может открыть преступникам удалённый доступ к устройству.
Другая легенда касается новых требований по киберзащите. Мошенники предлагают без промедления изучить «служебную записку», но помещают в архив вредоносную программу. Она может передать им пароли и другие данные.
В третьем сценарии злоумышленники сообщают о визите иностранной делегации на предприятие. Вредоносное вложение помогает им собирать сведения о действиях пользователя.
«Рекомендуем не открывать неожиданные вложения и не переходить по ссылкам. В случае малейшего сомнения всегда лучше связаться с отправителем по другому, уже известному каналу коммуникации», – сказала старший спам-аналитик Анна Лазаричева.
Ранее в АФМ предупредили о поддельных письмах, через которые мошенники пытались получить сведения о казахстанцах.
Читайте также:

