Мошенники под видом сейлов пытаются увести имейлы россиян

Мошенники под видом сейлов пытаются увести имейлы россиян

Мошенники под видом сейлов пытаются увести имейлы россиян

В конце января 2025 года «Лаборатория Касперского» зафиксировала рост почтовых фишинговых рассылок, направленных на кражу учётных данных от электронных ящиков сотрудников российских организаций.

К началу февраля было заблокировано уже несколько сотен таких писем, однако угроза остается актуальной. По мнению специалистов, кампания в первую очередь ориентирована на малый бизнес.

Злоумышленники представляются менеджерами по продажам и отправляют потенциальным жертвам письмо с просьбой подписать и вернуть договор, который якобы приложен к сообщению.

При открытии прикреплённого PDF-файла пользователю показывается уведомление об ошибке. Затем предлагается подтвердить учётные данные для входа в облачное хранилище, где якобы находится документ. В действительности же введённые логин и пароль попадают к мошенникам.

Эксперты отмечают, что схема основана на методах социальной инженерии: злоумышленники пытаются вызвать у жертвы доверие и побудить к необдуманным действиям.

В связи с этим сотрудникам компаний и частным пользователям рекомендуется критически относиться к подозрительным сообщениям и повышать уровень цифровой грамотности.

Специалисты также обращают внимание на то, что атаки всё чаще направлены на малый бизнес, что опровергает распространённое мнение о его невысокой привлекательности для киберпреступников.

Smart App Control в Windows 11 разрешили включать без переустановки

Microsoft убрала главное ограничение Smart App Control: защитную функцию Windows 11 теперь можно включать и повторно активировать без чистой установки системы. Раньше для одного переключателя приходилось фактически переселять весь компьютер.

Smart App Control проверяет запускаемые программы через облачную репутационную систему Microsoft и анализирует их цифровые подписи.

Подозрительные, потенциально опасные и неизвестные неподписанные файлы блокируются ещё до запуска.

Как сообщается в обновлённой документации Microsoft, переключатель находится в разделе «Безопасность Windows» → «Управление приложениями и браузером» → Smart App Control. Изменение постепенно доставляется с обновлениями Windows 11.

Однако есть оговорка. Если пользователь ранее отключил отправку необязательных диагностических данных, для активации Smart App Control по-прежнему может потребоваться сброс компьютера или переустановка Windows с включением этого параметра во время настройки.

Функция также способна мешать разработчикам и корпоративным пользователям, работающим с редкими или неподписанными инструментами. Разрешить запуск одного конкретного заблокированного приложения нельзя: придётся либо отключать всю защиту, либо просить разработчика нормально подписать код.

RSS: Новости на портале Anti-Malware.ru