
Хакеры создали сервис для массовой рассылки от имени организаций, позволяющий подменять строку отправителя реальными адресами крупных компаний и рассылать фишинговые письма. Платформа задействует спуфинг и автоматический анализ изображений, что делает мошеннические сообщения чрезвычайно похожими на подлинные. Специалисты предупреждают: даже очень внимательные пользователи вряд ли сумеют самостоятельно распознать такие письма. Газета «Известия» сообщает, что на теневых ресурсах появился новый инструмент для массового фишинга — он позволяет выдавать отправителя за реальную крупную организацию. По данным материала, такие письма выглядят как официальная переписка и способны обходить часть стандартных почтовых проверок. Источники ZONE Threat Intelligence рассказали «Известиям», что в даркнете рекламируют платформу для спуфинга — технологии, при помощи которой фишинговые рассылки оформляются под чужие адреса: получатель видит в поле отправителя настоящий e?mail организации. Гендиректор компании Олег Скулкин в беседе с газетой подчеркнул, что опасность этого инструмента заключается в высокой достоверности поддельных писем.