Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI.ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний. Только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

В сообщениях использовались громкие лозунги вроде «Не упустите формулу миллионера» или «Пассивный доход уже сейчас», а за участие в проекте жертвам обещали вознаграждение в 15 тысяч рублей. Чтобы усыпить бдительность получателей, мошенники полностью скопировали фирменный стиль и структуру писем известных инвестиционных брендов.

Аналитики BI.ZONE Digital Risk Protection обнаружили более 1000 уникальных ссылок на мошеннические сайты. В зависимости от ссылки пользователь попадал на один из двух типов поддельных ресурсов:

  1. Интерактивный опрос. Сайт в стиле известного бренда предлагал пообщаться с чат-ботом. В процессе диалога у пользователя выведывали уровень доходов и финансовые цели, а в финале просили оставить ФИО, email и номер телефона якобы для старта «инвестирования».
  2. Простая анкета с обманкой. Жертве сразу показывали сумму выигрыша и форму для ввода контактов. Для повышения доверия на странице размещали элемент, имитирующий проверку CAPTCHA (хотя реальной защитной функции он не нес).

Ни один из вариантов не предполагал моментального списания денег. Целью хакеров был именно сбор персональных данных. Полученную информацию они используют для подготовки более точечных атак или продают на даркнет-площадках.

«Цель таких кампаний — получить личные данные жертвы для развития последующих мошеннических сценариев. Любые предложения легкого заработка в сети должны вызывать настороженность», — отмечает Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE.

Как защититься:

  • Внедрить современные системы фильтрации корпоративной почты, которые проверяют вложения и ссылки еще до того, как письмо дойдет до сотрудника.
  • Регулярно обучать персонал распознавать фишинг, обращая внимание на искусственную спешку и психологическое давление в текстах.
  • Приучить сотрудников всегда сверять реальный домен и адрес отправителя, даже если письмо выглядит легитимно.
  • Игнорировать предупреждения о сверхвыгодных условиях заработка от незнакомцев.
  • Не оставлять личные данные на непроверенных ресурсах.
  • Обращать внимание на предупреждения встроенных систем безопасности браузера, которые часто первыми сигнализируют о подозрительных сайтах.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?