🎣 «В фишинговом письме всегда куча ошибок, странный логотип и просьба срочно перевести...
🎣 «В фишинговом письме всегда куча ошибок, странный логотип и просьба срочно перевести деньги». Этот образ всё далек от реальности. ➡️ В 2026 году специалисты Angara MTDR исследовали кампанию Rare Werewolf против российских организаций. Письма имитировали обычную деловую переписку: в теме стояли привычные «Re» и «Fwd», текст был наполнен формулировками про преамбулу, калькуляцию и конкретные пункты договора, а пароль к архиву сообщался прямо в теле письма - как это нередко бывает в реальной работе. ➡️ В другой кампании, связанной с BoTeam, злоумышленники рассылали документы якобы по вопросу задолженности. Письма и вложения готовились под конкретного адресата: в них использовались его ФИО, контактные данные и реквизиты реально существующей организации. На момент исследования вредоносные документы определялись далеко не всеми средствами защиты. Грамотный текст, аккуратное оформление и знание вашего контекста сегодня не доказывают подлинность сообщения. Что проверять вместо орфографии: 🔸 Адрес отправителя. Не только имя в строке «От кого», а домен целиком. Иногда отличие - один символ. 🔸 Контекст. Вы действительно ждали этот файл, счёт, договор или запрос? 🔸 Действие. Почему вас просят открыть архив, перейти по внешней ссылке, включить содержимое документа или повторно ввести учётные данные? 🔸 Канал связи. Можно ли связаться с отправителем по уже известному номеру или в существующем чате и уточнить запрос? Фишинг всё чаще строится не на небрежности, а на правдоподобности. Поэтому главное — не искать «плохой дизайн», а замечать несоответствия. ✅ Возьмите себе за правило: чем привычнее выглядит письмо, тем меньше поводов отключать проверку. 📱 ВКонтакте | 🌐 Сайт