The Jerusalem PostFormer hostage Romi Gonen reveals footage from moments she was taken to GazaPunchArmy confirms killing of ISWAP leader in OndoESPN'If we bunt, we win': How the Rays developed a secret weaponBollywood HungamaSanjay Leela Bhansali and Alia Bhatt planning to revive Inshallah after Love And War: REPORTUN NewsOne day behind bars: Students and incarcerated women break prison stigma in ThailandInquirerEl Niño to bring drought to all provinces by March 2027 – DOSTSky TG24Baby Gang resta in carcere, gip respinge domiciliari: "È in rete criminale internazionale"Observador DesportoMoedas: "As lutas ideológicas nunca deram casa a ninguém"Il Fatto Quotidiano“Dal ‘ti amo’ all’addio in una settimana, questo è lui”: Elon Musk lascia Shivon Zilis all’improvviso e lei pubblica le loro chat privateRTL BoulevardKeizer Naruhito woont openingsceremonie Japans parlement bijOnetDonald Tusk zapytany o list żelazny dla posła PiS. Premier wskazał, co było błędem7sur7“Malgré la maladie, il a continué à créer”: le rappeur français Prince Waly est mort à 34 ans
The Daily Newsstand · Free, Always
Monday, October 5, 2026

«Лаборатория Касперского» предупреждает о новой волне мошеннических писем с QR-кодами от имени официальных ведомств

Translate

|

Эксперты «Лаборатории Касперского» фиксируют новую волну мошеннических рассылок на корпоративные электронные адреса от имени якобы государственных ведомств. Злоумышленники отправляют сотрудникам компаний письма с QR-кодами, ведущими на поддельные страницы, где им предлагается внести небольшую сумму за отслеживание или получение якобы направленных документов. Такие сообщения могут прийти сотрудникам компаний из разных отраслей, при этом мошенники используют различные легенды и имитируют адреса различных официальных структур. Об этом CNews сообщили представители «Лаборатории Касперского».

Цель злоумышленников — выманить у пользователей деньги под предлогом оплаты «почтовых услуг». Подобные рассылки компания уже наблюдала весной, а сейчас специалисты фиксируют новую волну: только с 11 сентября 2026 г. решения «Лаборатории Касперского» заблокировали более 800 таких сообщений.

Как выглядит схема

На корпоративную почту приходит письмо, отправитель которого выдает себя за представителя какого-либо ведомства. В сообщении говорится, например, о якобы предстоящем контрольном мероприятии и необходимости предоставить определенную информацию. Получателю сообщают, что подробности проверки и контакты ответственного лица содержатся в документах, которые якобы направлены ему специальной доставкой. Чтобы получить отправление, предлагается отсканировать QR-код: он может содержаться в письме как в виде картинки, так и в приложенном PDF-файле, зачастую оформленного в стилистике официального документа.

Что происходит после сканирования QR-кода

Пользователь попадает на поддельную страницу, имитирующую сервис отслеживания почтовых отправлений. На ней отображается информация о якобы направленных документах и сообщается, что отправление ожидает оплаты. Чтобы его получить, пользователю предлагают внести небольшую сумму. После перехода к оплате открывается мошенническая страница, стилизованная под платежный сервис. На ней пользователя просят ввести информацию о банковской карте, в том числе ее номер, срок действия и CVC-код, а также номер телефона и имя владельца. Таким образом, злоумышленники могут не только получить перевод, но и завладеть платежными данными пользователя.

«Мы уже рассказывали о подобных рассылках весной, а сейчас, в разгар бизнес-сезона, наблюдаем новую волну. Привлекает внимание тщательная проработка таких писем: злоумышленники используют домены-двойники, имитирующие адреса официальных ведомств, воспроизводят стилистику официальных запросов, создают поддельные документы. Подобные приемы мы чаще наблюдаем во вредоносных рассылках от APT-группировок. Однако в данном случае речь скорее идет о классической скам-схеме: пользователя под различными предлогами пытаются убедить заплатить небольшую сумму денег. Однако вместе с деньгами, человек передает злоумышленникам и данные банковской карты», — сказала Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского».

Специалисты рекомендуют внимательно относиться к письмам от имени ведомств, особенно если в них содержатся QR-коды, требования совершить какое-либо действие или произвести оплату. Важно проверять адрес и домен отправителя, а при необходимости уточнять информацию через официальные каналы организации. Не следует вводить данные банковской карты на страницах, на которые пользователь попал после сканирования QR-кода из неожиданного письма. Для защиты корпоративной почты рекомендуется использовать решения, способные анализировать QR-коды и выявлять фишинговые ресурсы.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.