«Реальный фишинг» выходит в офлайн: мошенники начали атаковать жертв через настоящие посылки

«Реальный фишинг» выходит в офлайн: мошенники начали атаковать жертв через настоящие посылки

Исследователи и пользователи X обратили внимание на новую схему так называемого real-life phishing - фишинга, который начинается не в почте или мессенджере, а в реальном мире.

Схема строится на отправке жертвам физических посылок или писем, внутри которых находится QR-код или инструкция перейти на определенный сайт. Повод может быть разным: уведомление о выигрыше, задолженности, доставке или корпоративной проверке. Внешне отправление выглядит легитимно, что снижает уровень подозрений.

После перехода по ссылке пользователь попадает на поддельную страницу, имитирующую известные сервисы или государственные структуры. Далее сценарий стандартный - ввод учетных данных, платежной информации или подтверждение «безопасности аккаунта». Фактически злоумышленники комбинируют офлайн-доверие к физической корреспонденции с классическими онлайн-инструментами фишинга.

Эксперты отмечают, что такая модель усложняет защиту, поскольку традиционные антифишинговые фильтры не работают на этапе физического контакта. Пользователям рекомендуется с осторожностью относиться к неожиданным письмам и посылкам с QR-кодами и проверять адреса сайтов вручную, а не через сканирование вложенных кодов.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.