Киберэксперт Кузьменко предупредил о неочевидной уловке интернет-мошенников

источник: dall-e
Злоумышленники освоили новую схему обмана пользователей, используя стандартную опцию отписки от рассылок. Руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко предупредил, что эта, казалось бы, безобидная функция может представлять серьёзную угрозу.
В почтовых письмах часто встречается кнопка «отписаться», позволяющая отказаться от дальнейших сообщений. Обычно она ведёт на безопасный ресурс, но в ряде случаев мошенники внедряют поддельные ссылки, перенаправляя пользователя на фишинговые сайты.
Сергей Кузьменко пояснил, что такие страницы могут выглядеть как официальные сервисы, но их цель — выманить личные данные или заразить устройство вирусом.
Хотя большинство почтовых сервисов стараются блокировать вредоносные ссылки, их алгоритмы не всегда справляются с угрозами, особенно если речь идёт о сложных фишинговых атаках. Если поддельная кнопка встроена в письмо, почтовая система может её не распознать, что создаёт дополнительный риск для пользователей.
Сергей Кузьменко отметил, что для защиты от подобных атак используются различные механизмы, включая анализ вложений и фильтрацию ссылок. Однако стопроцентной гарантии безопасности не даёт ни один сервис, поэтому важно проявлять осторожность и не переходить по подозрительным ссылкам, даже если они выглядят как стандартные функции почтовой программы.
Ранее стало известно, что мошенники разработали новую схему вымогательства у компаний, допустивших утечку данных. Специалисты департамента киберразведки F6 Threat Intelligence выявили в даркнете программу под названием Anubis. По своему принципу она напоминает модель RaaS (Ransomware as a Service), где авторы вирусов передают вредоносное ПО в пользование за долю от выкупа. Однако, как отметили эксперты F6, Anubis предлагает необычную бизнес-модель, ранее не встречавшуюся в подобных схемах.



