Эксперты международной компании Group-IB, специализирующейся на
предотвращении кибератак, совместно с Федеральной налоговой службой выявили
активность мошенников в Сети. Преступники рассылают электронные письма юрлицам
и в государственные учреждения якобы от лица налоговой. Все письма
злоумышленников выглядели одинаково. В них говорилось, что получатель обязан
явиться в ФНС для «дачи показаний о движении денежных средств». При этом
требовалось, чтобы перед посещением учреждения получатель письма заполнил
специальную анкету, которая прилагалась в письме в качестве архива с паролем.
Пароль прилагался в письме. Такая схема позволяла обойти антивирусную защиту.
Когда же архив открывался, на компьютер пользователя устанавливалась программа
для удалённого доступа к нему.
|