Мошенники начали рассылать фишинговые QR-коды от имени госведомств
Эксперты по кибербезопасности «Лаборатории Касперского» зафиксировали массовую рассылку вредоносных писем на корпоративные электронные адреса. Злоумышленники маскируются под представителей государственных ведомств и выманивают деньги вместе с данными банковских карт под предлогом оплаты почтовой доставки документов. Как сообщает РИА «Новости» со ссылкой на источник в компании, только за сентябрь было заблокировано свыше 800 таких сообщений.
На рабочую почту сотрудника приходит официальное на вид письмо с сообщением о якобы предстоящей внеплановой проверке или контрольном мероприятии в организации. Для получения детальной информации и контактов инспектора получателю предлагают отсканировать QR-код. Он может быть размещен прямо в теле письма или в прикрепленном PDF-документе, стилизованном под официальный бланк госоргана.
Ссылка из QR-кода ведет на поддельный сайт, копирующий сервис отслеживания почтовых отправлений. На нем указывается, что заказные документы ожидает получателя, но за их выдачу или пересылку необходимо внести небольшую плату. При попытке оплатить услугу пользователь переходит на фальшивый платежный шлюз. Введенные там данные – номер карты, срок действия, CVC-код, имя владельца и номер телефона – мгновенно попадают в руки киберпреступников, предоставляя им полный доступ к банковскому счету жертвы.
В «Лаборатории Касперского» призывают сотрудников компаний строго соблюдать цифровую гигиену: тщательно проверять адреса отправителей, избегать сканирования QR-кодов из входящих сообщений и помнить, что государственные структуры не требуют оплаты доставки официальных уведомлений через сторонние ссылки.































