Злоумышленники начали использовать кнопку «Отписаться» в email-рассылках как способ сбора данных и проверки активности электронных адресов. Письмо может имитировать внешний вид настоящей рассылки, учитывая интересы жертвы или область ее деятельности.

Как сообщили CNews представители UDV Group, обычные пользователи электронной почты сталкиваются с множеством рассылок, рекламных писем и уведомлений, что и используют злоумышленники. Они маскируют вредоносные ссылки под стандартные элементы письма, которые обычно не вызывают большого подозрения, такие как вложения, кнопки «Оплатить» или «Отписаться».
По сравнению с 2024-2025 годами фишинговые письма стали визуально более качественными, хотя все еще содержат явные ошибки, например, несоответствие города жертвы или некорректные ссылки. Злоумышленники также активнее применяют ИИ, открытые данные и ранее утеченные сведения, чтобы создавать более персонализированные сообщения.
При нажатии на такую кнопку или вложение могут произойти несколько сценариев. В самом простом случае злоумышленники подтверждают, что адрес активен, а пользователь готов взаимодействовать с письмами. Это увеличивает ценность адреса для дальнейших рассылок.
Второй вариант считается более угрожающим. Он подразумевает переход на страницу с формой, где пользователю предлагают указать номер телефона, дополнительные контакты, причину отказа от рассылки или другие сведения. В некоторых случаях ссылка может вести к загрузке файла или странице для кражи учетных данных.
«Сама по себе кнопка “Отписаться” не является новым инструментом атаки. Новым здесь становится контекст: злоумышленники используют усталость людей от рассылок и привычку быстро наводить порядок в почте. Чаще всего цель такой схемы – не мгновенно заразить устройство, а подтвердить активность адреса и собрать дополнительные данные о пользователе. Однако если после перехода начинается загрузка файла или появляется форма для ввода логина, пароля, телефона или иной информации, риски значительно возрастают», – прокомментировал Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group.
Для корпоративной среды такая схема чаще оказывается менее опасной, чем целевые атаки через вложения или поддельные сервисы. Большинство сотрудников не используют рабочую почту для личных подписок. Тем не менее, в случае таргетированной рассылки фишинговая «отписка» может стать одним из элементов атаки на компанию: через сбор данных, кражу учетной записи или загрузку вредоносного файла.
Ранее «Лаборатория Касперского» обнаружила механизм действий злоумышленников, используемый для получения доступа к корпоративной почте в Gmail. Через API (Application Programming Interface – интерфейс программирования приложений) они могут незаметно читать переписки и собирать данные других сервисов Google. По данным, под угрозой могут оказаться 40,8 миллиона россиян.
Мошенники придумали почти 100 новых фишинговых шаблонов


