В августе 2023 года центр мониторинга внешних цифровых угроз компании «РТК-Солар» зафиксировал новую фишинговую рассылку, отправляемую от имени правоохранительных органов РФ. В письме говорится о созданном уголовном деле – мошенники просят жертву ознакомиться с ним по ссылке, которая максимально схожа с доменами официальных сайтов российских правоохранительных органов.
Данные о пользователях злоумышленники берут из слитых баз данных. В большинстве случаев в письме они используют только обращение по имени и отчеству, однако иногда добавляют в сообщение и сведения о паспорте, а также месте регистрации. Номера уголовных дел взяты из открытых источников. Совокупность этих факторов влияет на то, что жертва с большой вероятностью захочет перейти по фишинговой ссылке.
Схема мошенничества не новая, но претерпела некоторые изменения. Ранее злоумышленники отправляли письмо с вложенным ZIP-файлом, при его скачивании на устройство внедрялась вредоносная программа. После того, как разработчики усилили меры безопасности, подобные сообщения начали автоматически добавляться в папку «спам». Поэтому мошенники стали прикреплять в письме ссылку на файлообменник, переходя по которой пользователь устанавливает вредоносное ПО – оно замаскировано под программу для распознавания текста.
Источник: Медиастанция