Эксперты по кибербезопасности выявили новую тактику мошенников, использующих особенности работы Microsoft Word для кражи конфиденциальных данных. Злоумышленники рассылают электронные письма, якобы от имени HR-отделов или бухгалтерии, с вложенными поврежденными документами Word.
Схема работает следующим образом: когда пользователь пытается открыть такой документ, Word сообщает о проблеме с чтением файла и предлагает его восстановить. При согласии на восстановление жертва перенаправляется на поддельный сайт, имитирующий официальный портал Microsoft. Основная цель атаки – получение учетных данных пользователей.
Особую опасность представляет то, что данный метод позволяет обходить стандартные системы антивирусной защиты, используя легитимную функцию восстановления файлов Word. Мошенники тщательно маскируют свои письма под официальную корпоративную переписку, часто упоминая премии или важные выплаты, чтобы вызвать доверие получателей.
Для защиты от подобных атак специалисты рекомендуют:
критически относиться к письмам с вложениями от неизвестных отправителей