RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Удаленным сотрудникам шлют фишинговые письма

Криминал
Кибермошенники атакуют пользователей от имени госструктур.
19.03.2020
Оригинал этого материала
КоммерсантЪ
Распространение коронавируса привело к усилению активности в рунете различных мошеннических схем. Компании в сфере кибербезопасности, в частности, зафиксировали рассылку фейковых писем якобы от государственных структур, в которых содержится вредоносное программное обеспечение (ПО). Также в рассылках кибермошенников появилась тема удаленной работы: таким образом они собирают данные для входа в учетные записи сотрудников компаний.

Опрошенные “Ъ” компании в сфере кибербезопасности зафиксировали рост активности рассылки фейковых писем, в том числе с доменов, похожих на адреса госструктур. В частности, в подобных письмах предлагается ознакомиться с новыми антикризисными директивами от Минтруда и Минэкономики, открыв PDF-файл, рассказал собеседник в одной из компаний. Во вложенном файле содержится вредоносное ПО.

38 процентов
составил рост числа заражений вредоносным софтом в 2019 году (данные Positive Technologies)

В компании Positive Technologies зафиксировали рассылку писем якобы от МИД Украины, в которой в качестве «вредоносной приманки» содержится документ о статистике распространения коронавируса. Мошенники активно используют эту тему в своих атаках, подтверждает ведущий специалист группы исследования киберугроз Positive Technologies Денис Кувшинов.

В «Лаборатории Касперского» с начала года обнаружили больше 2,5 тыс. подозрительных сайтов, в названии которых фигурируют слова covid, coronavirus и подобные, рассказала старший контент-аналитик компании Татьяна Сидорина. Например, один из таких сайтов под предлогом покупки «лучшего и быстрого теста для определения коронавируса» крадет денежные средства и данные кредитной карты, рассказали в компании «Ростелеком-Солар».

Кроме того, сейчас идет фишинг по смежной теме удаленной работы, отмечают в «Ростелеком-Солар»: сотрудники получают письма от имени IT-службы компании, в которых адрес отправителя замаскирован под ее домен.

Получатель переходит по ссылке из письма на портал для тестирования удаленного доступа, вводит логин и пароль от учетной записи на рабочем компьютере, а киберпреступники получают точку входа в инфраструктуру организации и могут дальше развивать атаку.

Подобные атаки отмечают и в Group-IB. Сотрудникам приходят фишинговые письма, написанные на английском или русском языке, со ссылками на информацию о заболевших или списком мер профилактики коронавируса, рассказал ведущий специалист по компьютерной криминалистике Group-IB Олег Скулкин. Ссылки перенаправляют пользователей на фишинговые сайты, копирующие по внешнему виду Outlook Web Access или Office 365, где пользователю предлагается ввести логин и пароль от своей электронной почты, объясняет господин Скулкин, добавляя, что затем информация отправляется на серверы злоумышленников.

Опора на авторитет известной организации — распространенная схема рассылки вредоносного ПО, отмечает руководитель направления аналитики и спецпроектов группы InfoWatch Андрей Арсентьев, объясняя это расчетом злоумышленников на то, что пользователь, попав «под магию имени», откроет письмо, пройдет по ссылке или загрузит приложение. Господин Арсентьев также отмечает всплеск атак, эксплуатирующих тему коронавируса.

По его словам, по теме COVID-2019 выявлено больше 4 тыс. новых сайтов, из которых около 8% относятся «к мошенническим или как минимум к подозрительным».

В Великобритании ущерб от мошеннических кампаний, связанных с шифровальщиками по теме коронавируса, уже составил около $1 млн, по данным Национального разведывательного управления по борьбе с мошенничеством (NFIB), напоминает господин Арсентьев. В России люди могут потерять не меньше, уверен он.

Сейчас лучше скептически относиться к любым сообщениям о коронавирусе — как о его распространении, так и о средствах защиты, доверяя только крупным надежным источникам, резюмируют в «Лаборатории Касперского». В Positive Technologies добавляют, что особую внимательность стоит проявлять, получая письмо, содержащее в себе ссылку и текст, призывающий по ней перейти.
Предыдущая статья
Следующая статья
---
Ростелеком Лаборатория Касперского Россия
29.01.2026
Георгий Сатюков оставил имущество Родине
Взяточник-рекордсмен из МВД сбежал в Дубай, но все его имущество в России конфисковано в пользу государства.
29.01.2026
Ахмед Билалов расшевелил Сбербанк и Михаила Гуцерива
Беглый криминальный экс-вице-президент Олимпийского комитета РФ в суде Нью-Йорка потребовал от них 200 миллионов долларов.
28.01.2026
Российские топ-менеджеры предпочитают западный автопром
Замгендиректора "Вертолеты России" Вадим Лигай купил Bentley в обход санкций через завод по производству клея.
28.01.2026
Проворовавшийся тюремщик вместо срока отсидится на СВО
Бывший глава управления цифровой трансформации ФСИН Алексей Тимченко признал вину и подписал контракт с Минобороны.
27.01.2026
Сергею Шишкареву вернут его процент
Скользкому бизнесмену не удалось подзаработать на продаже Росатомом своей доли в ГК "Дело" Трансмашхолдингу.
26.01.2026
Олегу Дерипаске надели мешок на голову
Скандальный олигарх начал зачищать медийное пространство от своих антивоенных высказываний по просьбе прокуратуры и администрации президента РФ.
26.01.2026
В Кремле списали Рамзана Кадырова
Тяжелая болезнь главы Чечни поставила сложный вопрос о престолонаследии в этой республике.
26.01.2026
Дмитрий Каменщик ищет от мертвого осла уши
Бывший совладелец аэропорта "Домодедово" намерен в Верховном суде опротестовать его экспроприацию.
26.01.2026
Сергей Ромодановский присел на 19 лет
Сын бывшего главы Федеральной миграционной службы Константина Ромодановского получил срок по резонансному делу компании Merlion и ее криминального руководства.
23.01.2026
Умар Кремлев отмоет деньги в пестицидах
Скандальный российский бизнесмен пропустит миллиарды через производственный кластер в Серпухове.
22.01.2026
Росимущество вырастило ОПГ на ЧЭМК
После национализации на Челябинском электрометаллургическом комбинате возникла ОПГ, ворующая на госконтрактах.
22.01.2026
Сергей Разживин боролся за межнациональный мир через откаты
В лапы российской Фемиды попал начальник управления Федерального агентства по делам национальностей (ФАДН).
22.01.2026
Оборотня в мантии лишили малой толики нечестно заработанного
У коррумпированной бывшей главы Ростовского областного суда Елены Золотаревой в казну изъяли деньги, золото, машины и недвижимость лишь на несколько десятков миллионов рублей.
21.01.2026
В РФ придумали распил на микроэлектронике
До 2030 года в недрах создаваемой Объединенной микроэлектронной компании планируется освоить до 1 триллиона рублей.
21.01.2026
Telegram в России доживает последний год
Высокопоставленные лица заявили о постепенном отключении мессенджера в стране.
20.01.2026
У Ротенбергов не хватило денег на "Домодедово"
Первая попытка государства продать "нужным людям" конфискованный аэропорт за 130 миллиардов рублей завершилась неудачей.
20.01.2026
Сергей Милейко отсидел срок быстрее, чем его получил
Бывший замглавы Росгвардии отсидел в СИЗО 5 лет, что позолило "погасить" совокупный срок за два приговора по фактам мошенничества в 7 лет.
20.01.2026
Депутатов Госдумы взяли за вымя
Генпрокуратура требует изъять имущество у двух "народных избранников" - Андрея Дорошенко и Анатолия Вороновского.
19.01.2026
Владимир Путин не вынырнул из проруби
Кремль не смог предоставить фотографий крещенских купаний российского диктатора.
19.01.2026
Игорь Сечин, Алексей Миллер и Сергей Чемезов не знают, куда закинуть деньги
Российские госменеджеры и чиновники держат на своих счетах в российских банках десятки миллиардов рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+