Что известно
28 сентября 2026 года «Лаборатория Касперского» разобрала вредоносные письма, замаскированные под согласование документов, требования по киберзащите и подготовку визита делегации. Для убедительности отправители использовали детали привычной деловой коммуникации.
В одном из примеров получателя торопили согласовать техническое задание, ссылаясь на возможную задержку проекта. К письму прикрепляли защищённый паролем архив с файлом под видом рабочего документа. Подпись и упоминание проверки антивирусом использовались как дополнительные признаки правдоподобия.
Исследователи подчёркивают адресный характер таких легенд: в письмах могут присутствовать реальные имена, должности и названия организаций. Открытие файла рассматривается как начало возможной многоэтапной атаки, а не как безобидный просмотр приложения к переписке.
Почему это важно
В отличие от массового письма, такое обращение может выглядеть адресным. Наличие должности, подписи и знакомого проекта не завершает проверку.
Можно заранее договориться: срочность не отменяет независимого подтверждения неожиданного вложения. Отдельно определите, кто может перенести срок, пока запрос проверяют.
Сохранить право остановить согласование
Проверка становится сложнее, если сотрудник боится задержать проект. Поэтому полезно заранее договориться, кому он сообщает о сомнительном вложении и кто подтверждает перенос срока на время разбора.
Сведения из самого письма — телефон, подпись или ссылка на проект — не должны быть единственным основанием проверки. Контакт из действующего договора или ранее согласованного канала позволяет уточнить поручение независимо от отправителя. Это рабочая процедура для конкретного запроса, а не требование подозревать любую деловую переписку.
Источники
- Лаборатория Касперского28 сентября 2026



