Некоторые методы, которые злоумышленники используют для распространения вредоносных программ через электронную почту:
- Маскировка вредоносных вложений. rg.ru Файлы доставляются в архивах ZIP или RAR, при этом пароль для расшифровки указывают в письме, его теме или в названии архива. rg.ru
- Отложенная активация вредоносных ссылок. rg.ru Хакеры отправляют ссылки в нерабочее время, во время проверки средствами защиты ссылка в письме недоступна, а в рабочее время злоумышленники активируют её. rg.ru
- Вставка скрипта в тело письма. www.anti-malware.ru Письмо внешне будет выглядеть как обычный текст, но если на этот текст нажать, запустится скачивание вредоносной программы. www.anti-malware.ru
- Использование методов социальной инженерии. rg.ru Чтобы получатель открыл письмо или распаковал архив, киберпреступники используют уведомления об ошибках при доставке отправлений, просьбы совершить какие-либо действия с указанием возможных санкций в случае их невыполнения. xakep.ru
Также злоумышленники могут использовать логотипы компаний, под именем которых они работают, контактные данные, ссылки на официальный сайт компании и прочую информацию для придания правдоподобности письмам. xakep.ru