RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Удаленным сотрудникам шлют фишинговые письма

Криминал
Кибермошенники атакуют пользователей от имени госструктур.
19.03.2020
Оригинал этого материала
КоммерсантЪ
Распространение коронавируса привело к усилению активности в рунете различных мошеннических схем. Компании в сфере кибербезопасности, в частности, зафиксировали рассылку фейковых писем якобы от государственных структур, в которых содержится вредоносное программное обеспечение (ПО). Также в рассылках кибермошенников появилась тема удаленной работы: таким образом они собирают данные для входа в учетные записи сотрудников компаний.

Опрошенные “Ъ” компании в сфере кибербезопасности зафиксировали рост активности рассылки фейковых писем, в том числе с доменов, похожих на адреса госструктур. В частности, в подобных письмах предлагается ознакомиться с новыми антикризисными директивами от Минтруда и Минэкономики, открыв PDF-файл, рассказал собеседник в одной из компаний. Во вложенном файле содержится вредоносное ПО.

38 процентов
составил рост числа заражений вредоносным софтом в 2019 году (данные Positive Technologies)

В компании Positive Technologies зафиксировали рассылку писем якобы от МИД Украины, в которой в качестве «вредоносной приманки» содержится документ о статистике распространения коронавируса. Мошенники активно используют эту тему в своих атаках, подтверждает ведущий специалист группы исследования киберугроз Positive Technologies Денис Кувшинов.

В «Лаборатории Касперского» с начала года обнаружили больше 2,5 тыс. подозрительных сайтов, в названии которых фигурируют слова covid, coronavirus и подобные, рассказала старший контент-аналитик компании Татьяна Сидорина. Например, один из таких сайтов под предлогом покупки «лучшего и быстрого теста для определения коронавируса» крадет денежные средства и данные кредитной карты, рассказали в компании «Ростелеком-Солар».

Кроме того, сейчас идет фишинг по смежной теме удаленной работы, отмечают в «Ростелеком-Солар»: сотрудники получают письма от имени IT-службы компании, в которых адрес отправителя замаскирован под ее домен.

Получатель переходит по ссылке из письма на портал для тестирования удаленного доступа, вводит логин и пароль от учетной записи на рабочем компьютере, а киберпреступники получают точку входа в инфраструктуру организации и могут дальше развивать атаку.

Подобные атаки отмечают и в Group-IB. Сотрудникам приходят фишинговые письма, написанные на английском или русском языке, со ссылками на информацию о заболевших или списком мер профилактики коронавируса, рассказал ведущий специалист по компьютерной криминалистике Group-IB Олег Скулкин. Ссылки перенаправляют пользователей на фишинговые сайты, копирующие по внешнему виду Outlook Web Access или Office 365, где пользователю предлагается ввести логин и пароль от своей электронной почты, объясняет господин Скулкин, добавляя, что затем информация отправляется на серверы злоумышленников.

Опора на авторитет известной организации — распространенная схема рассылки вредоносного ПО, отмечает руководитель направления аналитики и спецпроектов группы InfoWatch Андрей Арсентьев, объясняя это расчетом злоумышленников на то, что пользователь, попав «под магию имени», откроет письмо, пройдет по ссылке или загрузит приложение. Господин Арсентьев также отмечает всплеск атак, эксплуатирующих тему коронавируса.

По его словам, по теме COVID-2019 выявлено больше 4 тыс. новых сайтов, из которых около 8% относятся «к мошенническим или как минимум к подозрительным».

В Великобритании ущерб от мошеннических кампаний, связанных с шифровальщиками по теме коронавируса, уже составил около $1 млн, по данным Национального разведывательного управления по борьбе с мошенничеством (NFIB), напоминает господин Арсентьев. В России люди могут потерять не меньше, уверен он.

Сейчас лучше скептически относиться к любым сообщениям о коронавирусе — как о его распространении, так и о средствах защиты, доверяя только крупным надежным источникам, резюмируют в «Лаборатории Касперского». В Positive Technologies добавляют, что особую внимательность стоит проявлять, получая письмо, содержащее в себе ссылку и текст, призывающий по ней перейти.
Предыдущая статья
Следующая статья
---
Ростелеком Лаборатория Касперского Россия
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
09.04.2026
Катерина Тихонова монетизировала российско-украинскую войну
Фонд младшей дочери Владимира Путина за четвертый год войны заработал рекордные деньги в своей истории.
09.04.2026
Михаил Мишустин подсидит Владимира Путина
В силовых структурах и администрации президента РФ созрел план замены нынешнего российского диктатора на главу правительства.
08.04.2026
Сергей Шойгу создал вертикаль коррупции в Минобороны
Четыре крупнейших дела о коррупции в Минобороны оказались связаны с фирмой «Бамстройпуть», которую Сергей Шойгу привел из МЧС.
08.04.2026
Георгий Голованов пострадал за чрезмерный лоббизм
Арестованный за секс с несовершеннолетней девушкой высокопоставленный чиновник министерства финансов РФ активно продвигал интересы производителей сигарет.
06.04.2026
Людмила Путина нагрелась на микрозаймах
Компания бывшей жены российского диктатора заработала 1,6 миллиарда рублей на кредитовании россиян под 360% годовых.
02.04.2026
Илью Пономарева признали погромщиком
Беглому политику заочно дали 19 лет за организацию беспорядков в аэропорту Махачкалы в октябре 2023 года.
02.04.2026
Дмитрий Медведев вышел из себя
В охранную зону ФСО вокруг резиденции Медведева попадут дома Геннадия Тимченко и Сергея Шойгу.
02.04.2026
Андрей Заренин хайпанет в БАРСиках
Скользкий заместитель главы Минцифры подписал временный добровольческий контракт с одним из отрядов боевого армейского резерва страны (БАРС). Это позволит пересидеть во фронтовом тылу расследование силовиков.
01.04.2026
Семейство Захарченко выросло под тенью Сергея Гриба
Бывший председатель правления МИА-банка, плативший зарплату отцу оборотня в погонах Дмитрия Захарченко, заочно был приговорен к 5 годам тюрьмы.
01.04.2026
Анатолия Чубайса выслушают за закрытыми дверями
Иск "Роснано" к своему бывшему руководителю в арбитраже пройдет в закрытом режиме.
01.04.2026
Максуд Шадаев прострелил колено Маргарите Симоньян
Аудитория провластных каналов в Telegram рухнула в 2-3 раза.
01.04.2026
Светлане Медведевой предписали диету
Фонд жены одиозного экс-президента РФ Дмитрия Медведева столкнулся с обвальным падением пожертвований.
01.04.2026
Госсекретарь сдал активы
Бывший госсекретарь Дагестана Магомед-Султан Магомедов лишился имущества на 1,2 миллиарда рублей.
01.04.2026
Николай Патрушев пожаловался на санкции
Глава Морской коллегии признал эффективность борьбы Евросоюза с "теневым флотом" танкеров.
31.03.2026
Высокопоставленный чиновник Мифина погорел на опасных связях
Бывшего замдиректора департамента таможенной политики и регулирования алкогольного и табачного рынков Минфина Георгия Голованова арестовали по статье об изнасиловании несовершеннолетней.
31.03.2026
Виктор Медведчук прибарахлился
Криминальный кум российского диктатора Владимира Путина оказался владельцем самого дорогого дворца на Рублевке.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+