Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Эксперты BI.ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний. Только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.
В сообщениях использовались громкие лозунги вроде «Не упустите формулу миллионера» или «Пассивный доход уже сейчас», а за участие в проекте жертвам обещали вознаграждение в 15 тысяч рублей. Чтобы усыпить бдительность получателей, мошенники полностью скопировали фирменный стиль и структуру писем известных инвестиционных брендов.
Аналитики BI.ZONE Digital Risk Protection обнаружили более 1000 уникальных ссылок на мошеннические сайты. В зависимости от ссылки пользователь попадал на один из двух типов поддельных ресурсов:
- Интерактивный опрос. Сайт в стиле известного бренда предлагал пообщаться с чат-ботом. В процессе диалога у пользователя выведывали уровень доходов и финансовые цели, а в финале просили оставить ФИО, email и номер телефона якобы для старта «инвестирования».
- Простая анкета с обманкой. Жертве сразу показывали сумму выигрыша и форму для ввода контактов. Для повышения доверия на странице размещали элемент, имитирующий проверку CAPTCHA (хотя реальной защитной функции он не нес).
Ни один из вариантов не предполагал моментального списания денег. Целью хакеров был именно сбор персональных данных. Полученную информацию они используют для подготовки более точечных атак или продают на даркнет-площадках.
«Цель таких кампаний — получить личные данные жертвы для развития последующих мошеннических сценариев. Любые предложения легкого заработка в сети должны вызывать настороженность», — отмечает Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE.
Как защититься:
- Внедрить современные системы фильтрации корпоративной почты, которые проверяют вложения и ссылки еще до того, как письмо дойдет до сотрудника.
- Регулярно обучать персонал распознавать фишинг, обращая внимание на искусственную спешку и психологическое давление в текстах.
- Приучить сотрудников всегда сверять реальный домен и адрес отправителя, даже если письмо выглядит легитимно.
- Игнорировать предупреждения о сверхвыгодных условиях заработка от незнакомцев.
- Не оставлять личные данные на непроверенных ресурсах.
- Обращать внимание на предупреждения встроенных систем безопасности браузера, которые часто первыми сигнализируют о подозрительных сайтах.