Финансовый портал Новости Полезное
CPL Finance
Кредиты, займы, карты, вклады
«Лаборатория Касперского» предупредила о волне мошеннических рассылок с использованием QR-кодов

«Лаборатория Касперского» предупредила о волне мошеннических рассылок с использованием QR-кодов

2 мин чтения

В России наблюдается новая волна мошеннических рассылок, которые злоумышленники массово направляют на корпоративные email-адреса сотрудников различных компаний. По словам экспертов «Лаборатории Касперского», в таких письмах содержится QR-код.

Эти сообщения якобы отправляются от государственных органов. В поле «Отправитель» фигурируют адреса с доменами, включающими аббревиатуры, типичные для настоящих государственных учреждений. Это помогает снизить настороженность получателей и усилить их доверие к рассылке. Тема письма часто включает номер «электронного уведомления», «акта», «протокола» или «предписания». Само письмо может быть полностью лишено текста — только QR-код и подпись с именем и должностью якобы специалиста.

При сканировании QR-кода пользователь перенаправляется на страницу, имитирующую сервис отслеживания почтовых отправлений. На ней показывается информация о поступающей «документации» со статусом «ожидает оплаты». Получателю предлагают оплатить небольшую сумму якобы за доступ к отслеживанию или получение почтового уведомления. Далее следует описание «безопасной процедуры резервирования средств» до получения документов.

«Использование QR-кодов позволяет злоумышленникам обходить привычные механизмы корпоративной защиты и дополнительно повышает доверие пользователей. Многие воспринимают QR-код как нейтральный технический инструмент и реже ожидают подвоха. При этом мошенники все чаще копируют стиль официальных уведомлений, используют названия госструктур и создают сценарии, которые выглядят как часть реального бюрократического процесса», — предупреждает главный эксперт «Лаборатории Касперского» Сергей Голованов.

Специалисты советуют не сканировать QR-коды из писем и сообщений от неизвестных отправителей, особенно если они содержат призывы к срочным действиям, оплате или вводу данных. Кроме того, следует проверять адреса отправителей, избегать переходов по подозрительным ссылкам и применять защитные решения, которые могут анализировать фишинговые страницы после перехода.

Эксперт портала CPL Finance отмечает, что эта новость подчеркивает растущую сложность фишинговых атак, ориентированных на корпоративный сектор, где QR-коды используются для обхода стандартных мер безопасности. Для читателей, работающих в компаниях, это сигнал к усилению бдительности при обработке электронных уведомлений, хотя конкретные данные о масштабах волны в новости ограничены, что не позволяет сделать однозначные выводы о ее влиянии на финансовые риски.