:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L21vc2hlbm5pa2kta2liZXJtb3NoZW5uaWtpLWhha2VyeS1zaXRlLXdpZGVfS3pJMjRUSy5qcGc.webp)
Даже бдительные не отличат: хакеры научились подделывать письма крупных компаний
«Известия»: в даркнете продают инструмент для фишинга с подменой отправителяНа теневых площадках появился инструмент для массового фишинга, позволяющий отправлять письма от имени крупных организаций с их настоящими адресами, сообщают «Известия».
Платформа подменяет отправителя на любой легитимный email. По утверждению создателей, с ее помощью уже похищены деньги у нескольких бирж — мошенники рассылали письма от имени банков и получали возвраты. Инструмент использует настоящие домены, обходя стандартные проверки почты.
Эксперты пояснили, что даже бдительные пользователи не смогут отличить такие письма от подлинных. Злоумышленники автоматически копируют визуальное оформление. Спуфинг превратился в развитую индустрию с подпиской и техподдержкой.
Главная опасность — человек видит знакомый адрес и фирменный стиль, а затем выполняет инструкцию. Защита строится на анализе отправителя и содержания: манипулятивных формулировок и призывов к срочным действиям. Организации не несут ответственности за использование их названий мошенниками.