Хакеры «отравляют» поисковую выдачу заражёнными шаблонами документов

Банк России рассказал о новой мошеннической схеме: преступники пользуются тем, что бухгалтеры, секретари и специалисты по финансовой отчётности ищут шаблоны документов онлайн и распространяют под их видом зараженные файлы.

Хакеры создают фейковые сайты госведомств и справочно-правовых систем, выкладывают на них заражённые документы и с помощью метода SEO-poisoning захватывают первые строчки в поисковой выдаче.

Как только жертва скачивает вредоносный файл, на её компьютере запускается программа удалённого доступа, что даёт кибермошенникам возможность дистанционно менять банковские реквизиты в договорах компании (подставляя вместо данных получателя средств свои).

Иногда преступники, будучи уже в системе пользователя, блокируют доступ к рабочим компьютерам и требуют выкуп за разблокировку.

8 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году
29.10.2025
РКН в этом году заблокировал в полтора раза больше ресурсов, чем в прошлом
28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
28.10.2025
«Любой ЦОД — это проблемы электричества, процедуры подключения, дешёвые тарифы»
28.10.2025
Google отрицает утечку ключей от своих почтовых ящиков. Снова
28.10.2025
Студенты КФ МГТУ им. Баумана будут учиться защите от сетевых угроз на основе решений Servicepipe
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных