Мошенники активизировались на фоне закрытия Skype и перехода пользователей на новую платформу

Изображение: Becca Tapert (unsplash)
После прекращения работы Skype, которое состоялось 5 мая по инициативе Microsoft, пользователи столкнулись с необходимостью адаптации к новой платформе Teams. Как полагают специалисты по информационной безопасности, именно этот переход может стать удобной почвой для хакеров и интернет-преступников, стремящихся использовать тревожность пользователей в личных целях.
Ирина Дмитриева, инженер-аналитик исследовательского отдела по информационной безопасности компании «Газинформсервис», указала, что отключение привычного сервиса может вызвать тревогу у тех, кто опасается потери контактов, переписок или другой информации. Подобное эмоциональное состояние даёт шанс мошенникам: они, по мнению Дмитриевой, начнут активно рассылать фальшивые сообщения с призывом перенести данные в Teams. В письмах будут содержаться инструкции и ссылки, ведущие на поддельные сайты, маскирующиеся под официальные ресурсы Microsoft.
Максим Александров, эксперт компании «Код Безопасности», также выразил обеспокоенность ситуацией. Он прокомментировал, что злоумышленники способны создавать поддельные аккаунты, выдавая себя за представителей якобы российского подразделения Microsoft. Под видом «официального уведомления» об окончании поддержки Skype могут рассылаться письма с вредоносными вложениями — например, установочными файлами приложений в формате APK. Такие файлы могут нанести вред устройствам или дать доступ к конфиденциальной информации.
По мнению Ирины Дмитриевой, основной угрозой станут как раз письма, оформленные так, будто они созданы для технической помощи в процессе переноса данных. В темах писем, предположила она, будут упоминаться «необходимые обновления Skype», «неотложный переход в Teams» или «срочная помощь с сохранением истории сообщений». Всё это — прикрытие для фишинговых кампаний, целью которых станет сбор логинов и паролей от рабочих аккаунтов.
Специалист также уточнила, что в подобных письмах будет делаться упор на срочность: в тексте якобы будут предупреждать о безвозвратном удалении данных, если не предпринять действий немедленно. Для убедительности злоумышленники будут прикладывать файлы, оформленные под официальные инструкции, но заражённые вредоносным кодом.
Эксперты предупреждают, что россияне и пользователи по всему миру могут оказаться в зоне риска, если не проявят осторожности при получении писем, касающихся перехода с одного сервиса на другой. В условиях роста цифровых угроз к любым предложениям о помощи в таких ситуациях следует относиться с недоверием, особенно если они поступают по электронной почте или через мессенджеры.



