Бесплатно Экспресс-аудит сайта:

18.05.2022

ЛК: С начала 2022 года были заблокированы более 800 тыс. мошеннических электронных писем

С января по апрель 2022 года были заблокированы более 800 тыс. мошеннических электронных писем на русском языке с вредоносными HTML-вложениями, сообщили в "Лаборатории Касперского", а половину из них в марте.

Такой метод представляет собой продвинутый с технической точки зрения и распространенный прием для выманивания данных пользователей, в том числе платежных. Он позволяет мошенникам избегать ссылок в теле письма, которые, как правило, хорошо детектируются антиспам-движками и почтовыми антивирусами", - сообщили в пресс-службе.

Особенностью HTML-вложений является то, что они позволяют злоумышленникам не размещать в теле писем ссылку на вредоносные ресурсы и тем самым не триггерить средства защиты, встроенные в почтовые клиенты.

Достигается это за счет того, что вредоносная ссылка может быть упакована в формат HTML-файла и автоматически перенаправлять пользователя на сайт злоумышленников при открытии вложения. К тому же HTML-файл может и не быть прикрепленным к письму дополнением, а являться непосредственно частью сообщения.

В последнем случае, когда жертва открывает вредоносное письмо, помимо текста она видит встроенный в сообщение фрагмент сайта, который и является вредоносным HTML-файлом. Как только пользователь кликает на интерфейс такого сайта, в браузере автоматически открывается его полная версия.

"Ландшафт фишинговых угроз меняется. Это связано с тем, что, с одной стороны, растет уровень цифровой грамотности и эффективность защитных технологий, с другой - злоумышленники усложняют свои тактики и приемы, это может способствовать повышению "конверсии" таких атак. Сами рассылки все чаще становятся таргетированными, особенно в случае атак на бизнес, поэтому к такой угрозе, как фишинг, следует относиться со всей серьезностью", - подчеркнул ведущий спам-аналитик "Лаборатории Касперского" Роман Деденок.

Чтобы не стать жертвой злоумышленников, которые используют HTML-вложения, эксперт рекомендовал не открывать письма от неизвестных источников, а также внимательно проверять адреса ресурсов, открывающихся в браузере после манипуляций с письмами.