Перейти к основному разделу

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

16 сентября 2026 г.

Атакам подвергаются корпоративные пользователи по всему миру, в том числе в России

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель таких писем — получить учётные и личные данные пользователей, а в некоторых случаях — реквизиты банковских карт. Атаки затрагивают пользователей в разных странах мира, в том числе в России. В сентябре специалисты компании уже обнаружили более тысячи таких сообщений.

Всего было зафиксировано две волны рассылки. В ходе первой злоумышленники маскировали свои послания под официальные сообщения компании Docusign на корпоративные адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки, Западной Европы. В них содержались фишинговые ссылки, предназначенные для кражи учётных данных.

В ходе второй волны, которая продолжается до сих пор, злоумышленники имитируют уведомления от Zoom. В них пользователей предупреждают о якобы предстоящей блокировке их учётных записей либо о доставке нового входящего сообщения. В письмах содержатся либо фишинговые ссылки, перенаправляющие на страницы ввода учётных данных, либо вложения в формате pdf с формой, в которой требуется заполнить поля с личными данными и реквизитами банковских карт.

фишингПример PDF-вложения из фишинговой рассылки

«На фоне активного развития технологий и широкого распространения ИИ мы часто рассказываем о том, как распознавать сложные мошеннические рассылки и схемы. Однако злоумышленники продолжают использовать и старые, простые методы, и иногда именно они могут оказаться эффективными. В огромном потоке входящих почтовых сообщений сотрудники рискуют не заметить признаки фишинга, а мошенники специально выбирают бренды, широко распространённые в корпоративной среде, чтобы их рассылки были похожи на официальные. При этом даже такие простые техники должны выявляться специализированными защитными решениями, чтобы безопасность компании не зависела исключительно от человеческого фактора», — комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

Чтобы обезопасить корпоративную инфраструктуру от подобных угроз, эксперты «Лаборатории Касперского» рекомендуют:

·       внедрить решение для защиты от почтовых угроз, например Kaspersky Security для почтовых серверов. Это комплексная платформа безопасности электронной почты, которая обеспечивает надёжную защиту на уровне почтовых ящиков и шлюзов. Благодаря машинному обучению и ведущей в мире аналитике угроз решение эффективно обеспечивает безопасность электронной почты;

·       обучать сотрудников навыкам цифровой грамотности, чтобы минимизировать риски атак с использованием методов социальной инженерии, в том числе фишинга;

·       малому бизнесу — установить комплексное решение, сочетающее защиту конечных устройств от киберугроз с минимизацией рисков, связанных с человеческим фактором, например Kaspersky Small Office Security Premium. Оно блокирует вредоносные и фишинговые ссылки, а также включает в себя встроенную платформу по повышению осведомлённости;

·       регулярно информировать сотрудников о потенциальных киберугрозах, обращать их внимание на основные признаки вредоносных сообщений и на то, что фишинговые письма могут маскироваться под официальные;

·       проводить контролируемые фишинговые рассылки для проверки бдительности сотрудников и выявления групп повышенного риска;

·       внедрить многофакторную аутентификацию для всех учётных записей электронной почты, особенно для пользователей с привилегированным доступом, и по возможности использовать варианты аутентификации без паролей (например, токены или push-уведомления на мобильные устройства).

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Атакам подвергаются корпоративные пользователи по всему миру, в том числе в России
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы