Бухгалтеров и юристов предупредили о вредоносных шаблонах документов в поисковой выдаче

изображение: grok
Обычные шаблоны договоров, доверенностей и отчётных форм превращаются в приманку для мошенников. Пользователь ищет нужный бланк через поисковик, открывает один из первых сайтов и скачивает файл, не ожидая подвоха — так злоумышленники маскируют вредоносные программы под рабочие документы. Об этом «Известиям» рассказал Дмитрий Зубарев, директор аналитического центра «Уральского центра систем безопасности».
По его словам, бухгалтерам, юристам и HR-специалистам регулярно приходится работать с типовыми документами, и хотя в корпоративных системах уже есть сервисы с актуальными формами, сотрудники по-прежнему нередко ищут образцы самостоятельно. Для мошенников это удобная точка входа — человек приходит на сайт за конкретным документом и заранее настроен на скачивание файла, а если ресурс выглядит убедительно, проверять его происхождение он может и не захотеть.
Алексей Миронов, директор по продукту компании «Стахановец», назвал эту категорию пользователей привлекательной для атак — акты сверки, договоры, доверенности и формы отчётности часто нужны сотрудникам срочно, причём поиск нередко идёт прямо перед дедлайном.
Логика в такой ситуации простая — найти бланк, скачать, открыть и продолжить работу, а на проверку домена и репутации сайта времени уже не остаётся. Второй плюс для мошенников — предсказуемость аудитории. Бухгалтеры и юристы вводят в поисковике похожие запросы, поэтому фальшивые страницы удобно продвигать через SEO и контекстную рекламу под нужные фразы.
Алёна Ярцева, аналитик Positive Technologies, отметила, что схема с вредоносными файлами под видом полезных документов работает далеко не первый год и резкого изменения её механики ждать не стоит.
В качестве приманки могут использовать самые разные файлы:
- шаблоны презентаций и типовые тексты законов;
- документы с требованиями к организации бизнеса и пожарными нормами;
- любые другие материалы, которые регулярно нужны сотрудникам по работе.
Набор приманок способен меняться вместе с информационными поводами — Алексей Миронов допустил рост числа файлов, связанных с новыми формами отчётности или изменениями трудового законодательства. После появления новых правил резко растёт число людей, которым срочно нужен новый шаблон, а чем сильнее пользователь спешит, тем проще спрятать опасную начинку под видом рабочего файла.
Отдельное направление для атак — мессенджеры и рабочие чаты, где ссылка на нужный бланк от якобы коллеги вызывает больше доверия, чем незнакомый сайт из выдачи, так что мошенникам уже не приходится убеждать человека в необходимости документа. Не исключено и применение ИИ — с его помощью делают более убедительные страницы для скачивания, стилизованные под официальные ресурсы бухгалтеров и юристов.
В итоге обычный документ превращается в своеобразный цифровой конверт — снаружи знакомый бланк, а внутри совсем другое содержимое. Срочность рабочей задачи не отменяет проверки источника, даже если файл предлагают скачать с незнакомого сайта или по неожиданной ссылке из рабочего чата.
Ранее сообщалось о новом подразделении реагирования REACTIV, которое создано французским агентством ANSSI для более быстрой защиты государственных систем от кибератак. Механизм появился после серьёзного взлома налогового ведомства DGFiP, где могли пострадать данные сотен тысяч человек.



