Как сообщает информагентство ТАСС, злоумышленники придумали новый способ хищения чужих денежных средств. Под ударом оказались юристы, бухгалтеры и руководители, которые часто взаимодействуют с документами. Схема у мошенников следующая: они отправляют ссылки на шаблоны электронных бумаг на почту этим специалистам. Офисные сотрудники, не подозревая, что в них может скрываться опасность, переходили на сервис и скачивали бланки ZIP-архивами. Однако в документах содержался «троян», который проникал в компьютер. С помощью вируса хакеры отслеживали действия пользователя и похищали деньги. Об этой проблеме сообщили в пресс-службе Group-IB.
«Специалисты Group-IB Threat Intelligence обнаружили новые ресурсы, которые преступники используют для атак на российских бухгалтеров, юристов и директоров. Заражение происходило при посещении сайтов, содержащих шаблоны различных документов. На них под видом ссылок на скачивание бланков размещались ссылки на скачивание ZIP-архивов, содержащих EXE-файл с именем, повторяющим название документа (пример — Document 139-3К.exe)», — отметили эксперты.
Специалисты Group-IB отметили, что ранее по такому же алгоритму действовали преступные группы, использовавшие банковский троян Buhtrap. Общий ущерб от рук этих хакеров в 2020–2022 годах оценивается как минимум в 2 млрд рублей. А за все время работы мошенническая группировка украла примерно 6-7 млрд рублей.
Напомним, что у мошенников уже существуют схемы по обману людей не только в интернете, но и по телефону. Лжесотрудники банка, «Госуслуг», полиции и службы безопасности запрашивают личные данные или коды из СМС, открывающим доступ к счетам. По данным пресс-службы УМВД России по Сахалинской области, островитяне, недавно попавшись на подобные уловки, потеряли более 700 тысяч рублей.