Опубликовано: 15.12.2025, 20:09
Фишинговые электронные открытки стали распространенным инструментом кибермошенников в праздничный период. Они маскируются под безобидные поздравления, чтобы обмануть пользователей. Об этом рассказал старший преподаватель кафедры системного анализа и информационных технологий КФУ Дмитрий Долгов.
Эксперт отмечает, что визуальное оформление таких писем редко помогает их распознать. Мошенники искусно копируют стиль настоящих поздравительных открыток.
«Дизайн электронных открыток обычно может и не указывать на наличие потенциальных угроз. Обычно они аккуратно оформлены и практически неотличимы от обыкновенных поздравительных», – подчеркнул Дмитрий Долгов.
Ключевым признаком угрозы являются поведенческие триггеры в тексте. Цель злоумышленников — спровоцировать получателя на переход по вредоносной ссылке или скачивание файла. Это может привести к утечке конфиденциальных данных.
Современные почтовые системы анализируют отправителя и содержимое писем с помощью технологий машинного обучения. Однако даже продвинутые фильтры не обеспечивают полной защиты, так как методы мошенников также эволюционируют.
Особую опасность представляет сайт, на который ведет ссылка из письма. Он может иметь доменное имя, похожее на оригинальное (например, cberbank вместо sberbank), и внешне полностью копировать легитимный ресурс. После перехода пользователя часто просят ввести личные или финансовые данные.
Специалист рекомендует не полагаться исключительно на фильтры почтовых сервисов. Каждое подозрительное письмо, особенно от незнакомого отправителя, требует проверки.
Автор: Айрат Сафин


