Атаки мошенников на предприятия и больницы в Волгоградской области
За первые три месяца года в регионе было заблокировано около 250 тысяч попыток перехода по фишинговым ссылкам.
15 апреля, 2026, 10:50 5

Для обмана жителей Волгоградской области злоумышленники постоянно меняют легенды и методы маскировки.
Источник:
В Волгоградской области за первый квартал 2025 года системы защиты «Лаборатории Касперского» пресекли приблизительно 250 тысяч попыток перехода на мошеннические и фишинговые ресурсы.
За тот же период эксперты обнаружили 264 тысячи электронных писем, содержащих угрозы или нежелательный контент. Злоумышленники постоянно совершенствуют свои схемы, делая их более убедительными и адаптируя под интересы потенциальных жертв.
Атаки становятся всё более изощрёнными и часто включают многоэтапные сценарии. Например, мошенники могут предложить перейти для обсуждения из электронной почты в мессенджер, ссылаясь на возможные проблемы со связью.
Руководитель группы защиты от почтовых угроз в «Лаборатории Касперского» Андрей Ковтун подробно описал одну из кампаний: «В конце 2025 года мы обнаружили волну целевых атак на десятки медицинских учреждений в России. Тогда вредоносные письма рассылались от имени страховых компаний или больниц. В качестве легенды использовались, например, жалобы пациентов в рамках ДМС или просьбы срочно принять пациента на лечение. Рассылки выглядели правдоподобно: домены отправителей вредоносных сообщений имитировали домены реальных организаций, от имени которых действовали злоумышленники. В феврале подобные вредоносные рассылки стали получать и промышленные предприятия. Письма имитировали уведомления о якобы обнаруженных признаках административных нарушений в ходе предрейсовой проверки технического состояния транспорта и медосмотра водителя. Вместо документов внутри архивов — как и в „медицинской“ кампании — скрывался бэкдор BrockenDoor — зловред, который позволяет атакующим управлять заражённым компьютером и собирать конфиденциальные данные».
Часто злоумышленники маскируются под представителей налоговых органов. В январе множество организаций получили письма, имитирующие уведомления от ФНС. Эти сообщения позволяли получить удалённый доступ к устройствам для кражи конфиденциальных данных. Всего за месяц было выявлено более 1600 таких писем.
Для обхода почтовых фильтров мошенники активно используют легитимные онлайн-платформы. Андрей Ковтун отметил: «Так, в начале года мы зафиксировали новый массовый всплеск мошеннических рассылок со ссылками на опросы, которые были созданы в легитимном сервисе. Ссылки из опросов в свою очередь вели на мошеннические ресурсы, где жертвам предлагалось поучаствовать в „розыгрыше“. Целью злоумышленников было выманивание криптовалюты. Всего за первые три месяца года мы заблокировали почти 40 тысяч подобных писем».
Для снижения рисков заражения «Лаборатория Касперского» рекомендует пользователям:
- проявлять осторожность при переходе по ссылкам в письмах от неизвестных отправителей, даже если они ведут на знакомые сервисы;
- не вводить учётные данные и не совершать платежи на сомнительных сайтах;
- устанавливать на все устройства надёжные защитные решения, которые блокируют переход на фишинговые и мошеннические ресурсы.
Читайте также


























