Вт. Авг 11th, 2026

В Mail предупредили о фишинговых письмах с запароленными архивами

В Mail предупредили о фишинговых письмах с запароленными архивами

Вирус-вымогатель . Архивное фотоКраткий пересказ от РИА ИИ

  • Специалисты «Почты Mail» предотвратили новую волну фишинговых рассылок с использованием запароленных RAR-архивов.
  • Злоумышленники отправляли письма, оформленные как деловая документация, и доля таких заблокированных писем составила 13% за последний месяц.
  • Активность аферистов связана с периодом сдачи налоговой и квартальной отчетности, что увеличивает риск компрометации учетных записей и утечки данных.

Специалисты «Почты Mail» предупредили о новой волне мошеннических фишинговых писем с вредоносными вложениями и паролями для открытия архива, выглядящих как деловая документация, в сервисе удалось предотвратить рассылки, рассказали РИА Новости в компании.

«Команда антиспама «Почта Mail» предотвратила новую волну фишинговых рассылок с использованием запароленных RAR-архивов. Злоумышленники отправляют пользователям письма с вредоносным вложением, а пароль для открытия архива указывают прямо в тексте сообщения», — сообщили в компании.

Там отметили, что злоумышленники оформляли письма как запросы на подписание документов, контрактную документацию или уведомления о возникших обстоятельствах. В сообщениях использовали деловой стиль, ссылались на федеральные законы и просили срочно ознакомиться с документами. Письма выглядели как легитимная рабочая переписка и могли вызвать доверие у получателя, пояснили в сервисе.

По данным компании, доля таких заблокированных писем в общем объеме составила 13% за последний месяц.

Специалисты отмечают, что активность аферистов вызвана периодом сдачи налоговой и квартальной отчетности, когда компании и пользователи чаще получают официальные документы, финансовые уведомления и другие письма с вложениями. В это время возрастает объем переписки, связанной с НДС, НДФЛ, УСН и другими обязательными документами, а также личных уведомлений, поэтому получатели могут уделять меньше внимания проверке отправителя и содержимого файлов.

«В отличие от классических фишинговых атак со ссылками, в новой схеме вредоносное ПО скрыто внутри защищенного паролем архива. Получатель открывает вложение, считая его надежным рабочим документом, но вместо этого запускает вредоносную программу», — указали там.

Это могло привести к компрометации учетных записей, утечке персональных и корпоративных данных или предоставлению злоумышленникам доступ к устройству, предупредили специалисты.