Команда антиспама Почта Mail успешно справилась с новой волной фишинговых атак, которые использовали запароленные RAR-архивы. Мошенники рассылали пользователям письма с вредоносными вложениями, указывая пароль для доступа к архиву прямо в тексте сообщения. По оценкам сервиса, за последний месяц доля таких заблокированных писем составила 13%.
Атакующие оформляли свои сообщения так, что они выглядели как запросы на подписание важных документов или уведомления о каких-либо обстоятельствах. Использование делового стиля общения и ссылки на федеральные законы помогали сделать такие письма похожими на легитимную рабочую переписку, что, естественно, вызывало доверие у получателей. Зачастую активность мошенников совпадает с периодом сдачи налоговой и квартальной отчетности, когда компании и частные пользователи получают много официальных документов и финансовых уведомлений, снижая бдительность при проверке отправителей и содержания файлов.
В отличие от традиционных фишинговых атак с использованием ссылок, новая схема предполагает, что вредоносное ПО скрыто в защищенном паролем архиве. Получивший такое сообщение открывает вложение, принимая его за безопасный документ, но фактически запускает вредоносное ПО. Это может привести к компрометации учетных записей, утечке личных или корпоративных данных и даже доступу к устройству злоумышленников.
«Злоумышленники все чаще маскируют атаки под привычную рабочую переписку. Запароленный архив и пароль в самом письме могут создать ложное ощущение безопасности, хотя на самом деле это один из способов скрыть вредоносное вложение. Мы всегда призываем пользователей обращать внимание на призывы к срочным ответам и проверять адрес отправителя, даже если письмо выглядит официально. Также не стоит открывать вложения от неизвестных отправителей и запускать исполняемые файлы, где бы вы их ни получили»,— комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.
Все письма в Почте Mail проходят проверку с использованием более чем 30 моделей машинного обучения и антиспам-фильтров. Эти системы позволяют выявлять признаки спама и фишинга, а также быстро адаптироваться к новым схемам мошенничества. Дополнительно сервис проверяет отправителей и отмечает подтвержденные организации зеленым щитом, что помогает пользователям быстрее идентифицировать безопасные письма.