13 августа 2026, 13:15: Мошенники перешли на спуфинг: кому теперь звонят аферисты 13 августа 2026, 13:10: Пятидневное штормовое предупреждение будет действовать в Приморье 13 августа 2026, 13:05: Хабаровские спасатели готовятся эвакуировать дачников из-за паводка 13 августа 2026, 12:20: Уголовное дело о хулиганстве на базе отдыха расследуют в Приморье 13 августа 2026, 12:15: Что полагается пенсионерам, чья пенсия ниже 32577 рублей 13 августа 2026, 11:45: Содержанием животных в экопарке под Уссурийском заинтересовалась прокуратура 13 августа 2026, 11:15: Россияне активно отзывают объявления о продаже жилья: в чём причина 13 августа 2026, 11:05: Кедми: США приказали Украине перестать атаковать российские танкеры 13 августа 2026, 11:00: Как Россия будет отвечать на захват торговых судов, объяснил Кедми 13 августа 2026, 10:55: У Украины нет ПВО для сбития российской баллистики — Кедми

Новый вид кибермошенничества распространяется в России

19 апреля 2022, 16:30

В России зафиксирован всплеск хакерских атак через рассылки писем с «выгодными предложениями» от известных мировых вузов, сообщает ИА DEITA.RU.

Как рассказали «Известиям» в «Лаборатории Касперского», 13 апреля удалось выявить почти 2 тысячи таких вредоносных писем, а в начале года такие рассылки ограничивались парой десятков адресов. Злоумышленник представляется сотрудником или подрядчиком университета и предлагает ознакомиться с неким «бюджетом» или прайс-листом во вложении.

Приложенный к сообщению файл содержит вирус, который даёт хакеру доступ к системе пользователя, позволяя выгружать из неё конфиденциальные данные и запускать вредоносные команды.

Такие рассылки пользователи получают не только от российских, но и от зарубежных вузов.

Злоумышленники для убедительности используют логотип университета и ссылаются на реального сотрудника вуза. Но вычислить мошенника можно по стилю письма – тексты таких писем переводят с шаблона на другом языке с помощью программы-переводчика, так что эти «предложения о сотрудничестве» оказываются написаны нескладно, несвязно, сотрудник крупной организации в коммерческом предложении такого не допустит.

Стоит обратить внимание и на электронный адрес, с которого пришло письмо. К домену вуза адрес хакера не относится. Наконец, заражённый файл с «прайс-листом» обычно имеет двойное расширение вроде pdf.exe.

Ошибку могут допустить, даже ссылаясь на руководство вуза. В прошлом году такие письма приходили якобы от лица ректора МГУ имени М. В. Ломоносова, но учёный оказался доктором философии, хотя на самом деле он доктор физико-математических наук.

Подобные рассылки кибермошенники рассылали и ранее, от лица различных государственных органов и служб. В пандемию коронавируса пользователям, например, обещали различные пособия и компенсации.

Против хакеров, которые действуют от лица университетов, работают стандартные правила цифровой гигиены – но подозрительным ссылкам не ходить, подозрительные файлы не открывать, антивирусными программами и почтовыми фильтрами не пренебрегать.

Автор: Надежда Александрова