Laboratoriya Kasperskogo AO

09/16/2026 | Press release | Distributed by Public on 09/16/2026 02:03

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель таких писем - получить учётные и личные данные пользователей, а в некоторых случаях - реквизиты банковских карт. Атаки затрагивают пользователей в разных странах мира, в том числе в России. В сентябре специалисты компании уже обнаружили более тысячи таких сообщений.

Всего было зафиксировано две волны рассылки. В ходе первой злоумышленники маскировали свои послания под официальные сообщения компании Docusign на корпоративные адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки, Западной Европы. В них содержались фишинговые ссылки, предназначенные для кражи учётных данных.

В ходе второй волны, которая продолжается до сих пор, злоумышленники имитируют уведомления от Zoom. В них пользователей предупреждают о якобы предстоящей блокировке их учётных записей либо о доставке нового входящего сообщения. В письмах содержатся либо фишинговые ссылки, перенаправляющие на страницы ввода учётных данных, либо вложения в формате pdf с формой, в которой требуется заполнить поля с личными данными и реквизитами банковских карт.

Пример PDF-вложения из фишинговой рассылки

«На фоне активного развития технологий и широкого распространения ИИ мы часто рассказываем о том, как распознавать сложные мошеннические рассылки и схемы. Однако злоумышленники продолжают использовать и старые, простые методы, и иногда именно они могут оказаться эффективными. В огромном потоке входящих почтовых сообщений сотрудники рискуют не заметить признаки фишинга, а мошенники специально выбирают бренды, широко распространённые в корпоративной среде, чтобы их рассылки были похожи на официальные. При этом даже такие простые техники должны выявляться специализированными защитными решениями, чтобы безопасность компании не зависела исключительно от человеческого фактора», - комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

Чтобы обезопасить корпоративную инфраструктуру от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

· внедрить решение для защиты от почтовых угроз, например Kaspersky Security для почтовых серверов. Это комплексная платформа безопасности электронной почты, которая обеспечивает надёжную защиту на уровне почтовых ящиков и шлюзов. Благодаря машинному обучению и ведущей в мире аналитике угроз решение эффективно обеспечивает безопасность электронной почты;

· обучать сотрудников навыкам цифровой грамотности, чтобы минимизировать риски атак с использованием методов социальной инженерии, в том числе фишинга;

· малому бизнесу - установить комплексное решение, сочетающее защиту конечных устройств от киберугроз с минимизацией рисков, связанных с человеческим фактором, например Kaspersky Small Office Security Premium. Оно блокирует вредоносные и фишинговые ссылки, а также включает в себя встроенную платформу по повышению осведомлённости;

· регулярно информировать сотрудников о потенциальных киберугрозах, обращать их внимание на основные признаки вредоносных сообщений и на то, что фишинговые письма могут маскироваться под официальные;

· проводить контролируемые фишинговые рассылки для проверки бдительности сотрудников и выявления групп повышенного риска;

· внедрить многофакторную аутентификацию для всех учётных записей электронной почты, особенно для пользователей с привилегированным доступом, и по возможности использовать варианты аутентификации без паролей (например, токены или push-уведомления на мобильные устройства).

Laboratoriya Kasperskogo AO published this content on September 16, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 16, 2026 at 08:03 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]