Желаем приятного полёта: мошенники выдают себя за авиакомпании

Желаем приятного полёта: мошенники выдают себя за авиакомпании

Желаем приятного полёта: мошенники выдают себя за авиакомпании

Специалисты «Лаборатории Касперского» зафиксировали всплеск мошеннических рассылок, в которых злоумышленники выдают себя за крупные авиаперевозки и аэропорты и приглашают компании сотрудничать. Сообщения приходили якобы от отделов закупок Emirates, Qatar Airways, Lufthansa и даже амстердамского Схипхола.

Всего в сентябре эксперты нашли несколько тысяч таких писем — об этом они рассказали на GITEX Global 2025.

В письмах всё выглядит по-деловому: мол, мы запускаем новые проекты и ищем поставщиков.

Если компания откликается, мошенники присылают фальшивые регистрационные формы, соглашения о неразглашении и прочие документы, чтобы придать переписке вид легитимности. И затем предлагают «забронировать» приоритетное место в списке партнёров — за депозит в несколько тысяч долларов.

В русскоязычных вариантах письма сумма порой превышала миллион рублей. По сценарию деньги якобы вернутся после оформления партнёрства, на деле же платёж оседает в карманах аферистов.

«Мошенники всё изощрённее подделывают деловые коммуникации», — говорит Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского». — «Они пользуются доверием к известным брендам, а так как документы в таких рассылках зачастую не содержат вредоносного кода, базовые проверки безопасности могут их пропускать. Поэтому организациям важно применять продвинутые защитные решения и повышать цифровую грамотность сотрудников».

Коротко: если компания получает предложение от «известной авиакомпании» с просьбой заплатить депозит — лучше перепроверить запрос по официальным каналам и не переводить деньги, пока все детали не подтвердят напрямую представители бренда.

Почта Mail: 13% заблокированных писем содержали запароленные архивы

Команда антиспама Почты Mail остановила новую волну фишинговых рассылок с запароленными RAR-архивами. За последний месяц на такие сообщения пришлось 13% заблокированных писем. Схема рассчитана на тех, кто привык получать документы быстрее, чем успевает проверить отправителя.

Мошенники рассылают контракты, запросы на подписание бумаг и уведомления о неких обстоятельствах.

Для солидности добавляют ссылки на федеральные законы, выдерживают деловой тон и требуют срочно изучить вложение.

Пароль от архива заботливо указывают прямо в письме. Выглядит почти как дополнительная защита, но работает наоборот: внутри спрятана вредоносная программа.

После запуска она может похитить учётные данные, открыть доступ к устройству или помочь злоумышленникам добраться до персональной и корпоративной информации.

Момент для атаки выбран не случайно. Во время сдачи налоговой и квартальной отчётности растёт поток писем, связанных с НДС, НДФЛ, УСН и другими обязательными документами. В такой почтовой суете очередной архив с грозным названием выглядит безобидно, на это и рассчитывают мошенники.

В Почте Mail каждое сообщение проверяют более 30 ML-моделей и антиспам-фильтров. Система анализирует признаки фишинга, проверяет отправителей и отмечает подтверждённые организации зелёным щитом.

Пользователям советуют не поддаваться на требования открыть немедленно, внимательно проверять адрес отправителя и не запускать исполняемые файлы из неожиданных вложений. Пароль рядом с архивом — не знак надёжности.

RSS: Новости на портале Anti-Malware.ru