Картинка
/ Фото: REGIONS/Сгенерировано нейросетью

Опасные письма в почте: как мошенники атакуют бухгалтеров

РИА Новости: мошенники заражают ПК бухгалтеров через письма с документами

/Главная /Безопасность
Автор текста:
Мария Толстикова
/Главная /Безопасность
Автор текста:
Мария Толстикова

Мошенники используют вредоносные письма для заражения компьютеров бухгалтеров и последующего вывода похищенных средств через счета подставных лиц. Об этом РИА Новости сообщили в компании-разработчике технологий для борьбы с киберпреступностью.


«Киберпреступная группировка Hive0117 действует с конца 2021 года. С начала 2026 года злоумышленники атаковали более 3 тыс. организаций из разных отраслей: с помощью вредоносных писем заражали компьютеры бухгалтеров и выводили деньги на счета дропов, в том числе под видом перечисления зарплаты», — уточнили в компании.

Аферисты маскируют письма под деловую переписку, используя темы «Документы», «Счет на оплату», «Накладная», «Акт сверки», «Задолженность по оплате».

Вредоносные файлы распространяются в привычных для бухгалтеров форматах и могут скрываться внутри архивов. Пароли к ним часто указываются прямо в тексте письма, что позволяет обходить часть фильтров почтовых сервисов и антивирусных систем.

После открытия вложения запускается скрытый файл, который устанавливает троян удаленного доступа. В результате злоумышленники получают доступ к сохраненным паролям в браузере, активным сессиям и другим данным пользователя.

Специалисты рекомендуют не открывать вложения от неизвестных отправителей и при подозрении на заражение немедленно отключать устройство от сети.