главное в кибербезопасности Читать в канале
Атаки и утечки 5 октября 2026 2 мин

«Лаборатория Касперского»: новая волна фишинга с QR-кодами атакует компании

Новая волна фишинга с QR-кодами атакует компании

Эксперты «Лаборатории Касперского» зафиксировали новую волну мошеннических рассылок. Злоумышленники отправляют письма на корпоративные адреса от имени государственных ведомств. В сентябре решения компании заблокировали более 800 таких сообщений. Мошенники используют различные легенды и имитируют адреса официальных структур. Цель — выманить деньги под предлогом оплаты «почтовых услуг».

Злоумышленники имитируют официальные запросы и создают поддельные документы

На корпоративную почту приходит письмо от имени представителя ведомства. В сообщении говорится о предстоящем контрольном мероприятии и необходимости предоставить информацию. Получателю сообщают, что подробности проверки содержатся в документах, направленных специальной доставкой. Для получения отправления предлагается отсканировать QR-код. Код может быть в письме или в приложенном PDF-файле, оформленном в стилистике официального документа. После сканирования пользователь попадает на поддельную страницу, имитирующую сервис отслеживания почтовых отправлений. На ней отображается информация о якобы направленных документах и сообщается, что отправление ожидает оплаты. Для получения документа пользователю предлагают внести небольшую сумму. Далее открывается мошенническая страница, стилизованная под платёжный сервис. Пользователя просят ввести номер банковской карты, срок действия, CVC-код, номер телефона и имя владельца. Таким образом, злоумышленники получают перевод и платёжные данные пользователя.

Рассылки нацелены на сотрудников компаний из разных отраслей

Письма с QR-кодами могут прийти сотрудникам компаний из разных отраслей. Мошенники используют различные легенды и имитируют адреса различных официальных структур. Злоумышленники используют домены-двойники, имитирующие адреса официальных ведомств. Они воспроизводят стилистику официальных запросов и создают поддельные документы. Такие приёмы чаще наблюдаются во вредоносных рассылках от APT-группировок. Однако в данном случае речь идёт о классической скам-схеме. Пользователя под различными предлогами пытаются убедить заплатить небольшую сумму денег. Вместе с деньгами человек передаёт злоумышленникам и данные банковской карты.

Проверяйте адреса отправителей и не вводите платёжные данные на подозрительных сайтах

Специалисты рекомендуют внимательно относиться к письмам от имени ведомств. Особенно если в них содержатся QR-коды, требования совершить действие или произвести оплату. Важно проверять адрес и домен отправителя. При необходимости уточняйте информацию через официальные каналы организации. Не следует вводить данные банковской карты на страницах, на которые пользователь попал после сканирования QR-кода из неожиданного письма. Для защиты корпоративной почты рекомендуется использовать решения, способные анализировать QR-коды и выявлять фишинговые ресурсы. Примером такого решения является Kaspersky Security для почтовых серверов.

Опубликовано в канале 5 октября, 15:38

Каждый материал сайта выходит в канале в тот же момент.

Источники: Kaspersky · SecurityMedia