Технологии
Россия

Кнопка «Отписаться» в электронных письмах стала новой уловкой мошенников

ForPost — Технологии

Мошенники начали использовать кнопку «Отписаться» в электронных письмах для фишинговых атак. Вместо отказа от рассылки пользователи могут попасть на поддельные сайты и раскрыть личные данные.

Изображение: qwen.ai

Киберпреступники начали использовать кнопку «Отписаться» в электронных письмах как новую приманку для фишинговых атак. Вместо страницы отказа от рассылки пользователь может попасть на мошеннический сайт, где злоумышленники собирают персональные данные, учетные записи или распространяют вредоносное программное обеспечение. Об этом «Газете.Ru» рассказал руководитель отдела технической поддержки продаж UDV Group Денис Назаренко.

Почему опасно нажимать кнопку «Отписаться»

По словам эксперта, сама схема атаки не изменилась — злоумышленники по-прежнему пытаются заставить пользователя перейти по ссылке. Однако теперь они используют желание людей быстро избавиться от ненужных писем. Многие нажимают кнопку «Отписаться» автоматически, не проверяя адрес ссылки.

Поддельная кнопка может вести на фишинговый сайт, где пользователя попросят подтвердить e-mail, указать номер телефона или ввести другие личные данные. Для обычной отписки такая информация, как правило, не требуется.

Искусственный интеллект сделал фишинговые письма убедительнее

Назаренко отметил, что злоумышленники все активнее используют искусственный интеллект и доступные сведения о пользователях. Благодаря этому фишинговые письма стали грамотнее, визуально качественнее и больше похожи на настоящие рассылки.

При этом внимательный пользователь все еще может заметить несоответствия — ошибки в названии компании, городе, теме подписки или услуге, которой он никогда не пользовался.

Как защититься от мошенников

Сам переход по ссылке не всегда приводит к заражению устройства, однако риск значительно возрастает, если пользователь вводит пароль, рабочие учетные данные, скачивает файлы или запускает их.

Перед нажатием на кнопку «Отписаться» необходимо проверять адрес отправителя и домен ссылки. Настоящая страница отказа от рассылки не должна запрашивать пароль, код из SMS, данные банковской карты или вход через корпоративную учетную запись. Если после перехода открылся подозрительный сайт, его лучше сразу закрыть и не вводить никаких данных.

712