:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L21vc2hlbm5pa2kta2liZXJtb3NoZW5uaWtpLWhha2VyeS1zaXRlLXdpZGVfTjkzQlVkSS5qcGc.webp)
«Отписаться» — и попасть в ловушку: как мошенники используют усталость от рассылок
Газета.ру: мошенники маскируют фишинговые ссылки под кнопку «Отписаться»Злоумышленники стали использовать усталость пользователей от рассылок: они маскируют вредоносные ссылки под кнопку «Отписаться» в электронных письмах. Такие ссылки ведут на опасные ресурсы — они могут собирать личные данные, распространять вредоносное ПО, запрашивать логины и пароли от корпоративных аккаунтов. Об этом «Газете.ру» рассказал руководитель отдела технической поддержки продаж UDV Group Денис Назаренко.
По словам эксперта, сама техника атаки не нова: цель по‑прежнему в том, чтобы заставить человека перейти по ссылке. Но изменился повод для клика. Раньше пользователей заманивали уведомлениями, акциями, документами или предупреждениями, а теперь эксплуатируют желание навести порядок в почте: человек нажимает «Отписаться» почти автоматически.
Фальшивая кнопка нередко ведет не на страницу реального отказа от рассылки, а на форму сбора данных. Там у пользователя могут попросить подтвердить e‑mail, указать телефон, выбрать причину отписки или оставить другую информацию — для настоящей отписки такие сведения обычно не нужны.
Опасность фишинговых писем возросла из‑за их качества. Злоумышленники все чаще используют уже имеющиеся данные о человеке — о его интересах, окружении или профессиональной сфере. Помогают в этом технологии ИИ: письма выглядят аккуратнее, написаны грамотно и визуально почти неотличимы от настоящих рассылок.
Один переход по ссылке не всегда приводит к компрометации устройства или корпоративной сети. Часто цель злоумышленников — просто подтвердить, что адрес активен, чтобы затем использовать его для новых рассылок или более точечных атак. Риск резко возрастает, если пользователь вводит пароль, оставляет рабочие учетные данные, скачивает файл или запускает его после перехода.
Специалисты рекомендуют перед нажатием на кнопку «Отписаться» проверять адрес отправителя и домен ссылки. Настоящая отписка не требует телефона, пароля, кода из SMS, данных банковской карты или входа через корпоративную учетную запись. Если после клика открылся подозрительный сайт, страницу лучше сразу закрыть.