МВД предупреждает о новых ухищрениях злоумышленников: они используют поврежденные файлы Word для обхода защитных программ.
Что произошло? Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД сообщает, что специалисты по информационной безопасности обнаружили очередную фишинговую кампанию.
Злоумышленники прикладывают к отправляемым письмам умышленно поврежденные документы, которые из-за повреждений не распознает защитное ПО. Такие документы и письма маскируются под письма от HR или отдела по расчету зарплаты и якобы связаны с выплатами и бонусами, начисленными адресату.
Когда получатель открывает документы с помощью программы Word, та сообщает о нечитаемом содержимом и предлагает восстановление файла. Если пользователь соглашается, его перенаправляют на фишинговый сайт, замаскированный под сайт Microsoft. Там у жертвы пытаются похитить учетные данные.
Эксперты напоминают, что для предотвращения подобных атак достаточно соблюдать простые меры предосторожности. Например, не открывать письма и вложения от неизвестных отправителей и избегать перехода по подозрительным ссылкам.
Читайте дополнительно по теме:
Важно
МТС приведет тарифы к уровню апреля-мая 2024 года