Мошенники маскируют фишинговые атаки под поврежденные документы Word

Мошенники маскируют фишинговые атаки под поврежденные документы Word
Фото freepik.com
Эксперты по кибербезопасности выявили новую тактику мошенников, использующих особенности работы Microsoft Word для кражи конфиденциальных данных. Злоумышленники рассылают электронные письма, якобы от имени HR-отделов или бухгалтерии, с вложенными поврежденными документами Word.

Схема работает следующим образом: когда пользователь пытается открыть такой документ, Word сообщает о проблеме с чтением файла и предлагает его восстановить. При согласии на восстановление жертва перенаправляется на поддельный сайт, имитирующий официальный портал Microsoft. Основная цель атаки – получение учетных данных пользователей.

Особую опасность представляет то, что данный метод позволяет обходить стандартные системы антивирусной защиты, используя легитимную функцию восстановления файлов Word. Мошенники тщательно маскируют свои письма под официальную корпоративную переписку, часто упоминая премии или важные выплаты, чтобы вызвать доверие получателей.

Для защиты от подобных атак специалисты рекомендуют:

  • критически относиться к письмам с вложениями от неизвестных отправителей
  • внимательно проверять подлинность адресов отправителей
  • помнить, что официальные отделы компаний никогда не отправляют важную информацию в поврежденных файлах
  • информировать коллег о появлении новых схем мошенничества

Автор: Александр Абрамов.

Тематики: Безопасность

Ключевые слова: информационная безопасность