Мошенники маскируют фишинг под кнопку «Отписаться» - IT Speaker, новости информационных технологий

Мошенники маскируют фишинг под кнопку «Отписаться»

Редакция

11:00 / 13 июля 2026

Злоумышленники начали атаковать через кнопку «Отписаться» в email-рассылках под видом сбора данных и проверки активности почтовых адресов. Письмо может имитировать внешний вид реальной рассылки, учитывать интересы жертвы или сферу его работы. 

Фотография freepik

Как сообщили CNews представители UDV Group, обычные пользователи электронной почты получают большое количество рассылок, рекламных писем и уведомлений, этим и пользуются злоумышленники. Они маскируют вредоносные ссылки под стандартный элемент письма, который обычно не вызывает такой настороженности, например, вложение, кнопку «Оплатить» или «Отписаться».

По сравнению с 2024-2025 годами фишинговые письма стали визуально качественнее, хотя все еще включают фактические ошибки, например, несоответствие города жертвы или некорректные ссылки. Злоумышленники также активнее используют ИИ, открытые данные и ранее утекшую информацию, чтобы делать более персонализированные сообщения.

При нажатии по такой кнопке или вложению возможны несколько сценариев. В простейшем случае злоумышленники подтверждают, что адрес активен, а пользователь готов взаимодействовать с письмами. Это повышает ценность адреса для дальнейших рассылок. 

Второй вариант считается более опасным. Он подразумевает переход на страницу с формой, где пользователя просят указать телефон, дополнительные контакты, причину отказа от рассылки или другие данные. В отдельных случаях ссылка может вести к загрузке файла или странице для кражи учетных данных. 

«Сама по себе кнопка "Отписаться" не является новым инструментом атаки. Новым здесь становится контекст: злоумышленники используют усталость людей от рассылок и привычку быстро наводить порядок в почте. Чаще всего цель такой схемы – не мгновенно заразить устройство, а подтвердить активность адреса и собрать дополнительные данные о пользователе. Но если после перехода начинается загрузка файла или появляется форма для ввода логина, пароля, телефона или другой информации, риски становятся значительно выше», – прокомментировал Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. 

Для корпоративной среды такая схема чаще остается менее опасной, чем целевые атаки через вложения или поддельные сервисы. Большинство сотрудников не используют рабочую почту для личных подписок. Однако в случае таргетированной рассылки фишинговая «отписка» может стать одним из элементов атаки на компанию: через сбор данных, кражу учетной записи или загрузку вредоносного файла. 

Ранее «Лаборатория Касперского» обнаружила механизм действия злоумышленников, используемый для получения доступа к корпоративной почте в Gmail. Через API (Application Programming Interface – интерфейс программирования приложений) они могут незаметно читать переписки и собирать данные других сервисов Google. Потенциально под атакой хакеров могут быть 40,8 миллиона россиян.


Поделиться новостью