Российские компании могут столкнуться с целевыми кибератаками, в которых злоумышленники имитируют привычную деловую переписку. В письмах они используют реальные названия организаций, должности сотрудников и актуальные рабочие темы, а вредоносные файлы маскируют под документы.
О подобных сценариях сообщили эксперты «Лаборатории Касперского». По их данным, открытие вложения может привести к загрузке вредоносного ПО, краже сохраненных паролей и другой информации или получению удаленного доступа к рабочему устройству.
Одна из схем строится вокруг срочного согласования документов. Сотруднику направляют письмо якобы от коллеги или руководителя и просят быстрее согласовать техническое задание, поскольку задержка может повлиять на сроки проекта. Во вложении при этом находится защищенный паролем архив с вредоносным файлом.
Другой сценарий предполагает рассылку от имени ведомства с требованием ознакомиться с новыми мерами киберзащиты. Для убедительности злоумышленники используют официальный стиль и призыв выполнить действие как можно быстрее.
Еще одна схема связана с организацией визита иностранной делегации на предприятие. В письме могут указывать должности и контакты предполагаемых участников, однако приложенный файл после запуска способен собирать данные о действиях пользователя.
Бизнесу рекомендуют с осторожностью относиться к неожиданным письмам, связанным с финансовыми операциями, учетными данными и установкой программ. При сомнениях отправителя следует проверить через другой канал связи — например, по ранее известному номеру телефона или адресу электронной почты.
Читайте также: Татьяна Чернышева: РОП входит в себестоимость — что изменится для бизнеса в 2026—2027 годах




