Эксперты «Лаборатории Касперского» зафиксировали новую волну рассылок на корпоративные почтовые адреса. Злоумышленники выдают себя за представителей государственных ведомств и прибегают к призвуемым в поддельной переписке сценариям: заранее подготовленные письма предупреждают о предстоящей проверке или необходимости предоставить документы, а материалы якобы уже отправлены специальной доставкой. Внимание получателя переключается на QR‑код, размещённый в письме или во вложенном PDF — представители Касперского отмечают, что переход по нему ведёт на поддельный сервис отслеживания отправлений. С момента обнаружения новой волны решения, начиная с 11 сентября, было заблокировано более 800 таких сообщений.

После сканирования код направляет жертву на поддельный сайт отслеживания, где ему заявляют, что для получения документов необходимо произвести небольшую оплату. Далее открывается имитация страницы оплаты, на которой запрашиваются данные банковской карты: номер карты, срок действия, CVC‑код, имя держателя и контактный номер телефона. Именно на этом этапе мошенники рассчитывают собрать платёжные данные жертвы и получить доступ к её финансам.

Специалисты указывают, что злоумышленники тщательно копируют оформление официальной переписки и используют домены, внешне близкие к адресам реальных ведомств. Основная цель схемы — убедить получателя совершить небольшой платёж и одновременно получить доступ к его платежной информации. Ваша осторожность и сомнения в подлинности письма остаются главными защитными механизмами.

Эксперты советуют проверять адрес отправителя и не переходить по QR‑кодам из неожиданных писем. В случае сомнений целесообразно подтверждать информацию через официальные каналы ведомства, а вводить данные карты на страницах, открывшихся после сканирования QR‑кода, не следует. Рекомендации направлены на блокировку сценариев кражи данных и предотвращение финансовых потерь через корпоративные аккаунты.