Электронная почта часто становится первым выбором киберпреступников, потому что ее так легко использовать. В отличие от брутфорс-атак, требующих больших вычислительных мощностей, или более сложных методов, требующих высокого уровня мастерства, подмена домена может быть простой задачей - написать письмо, выдавая себя за другого человека. Во многих случаях этим "кем-то" является крупная платформа программного обеспечения, на которую люди полагаются в своей работе.
Именно это и произошло в период с 15 по 30 апреля 2020 года, когда наши аналитики по безопасности из PowerDMARC обнаружили новую волну фишинговых писем, направленных на ведущие страховые компании на Ближнем Востоке. Эта атака стала лишь одной из многих других в связи с участившимися случаями фишинга и спуфинга во время кризиса Covid-19. Еще в феврале 2020 года другая крупная фишинговая афера дошла до того, что выдавала себя за Всемирную организацию здравоохранения, рассылая электронные письма тысячам людей с просьбой о пожертвованиях на помощь жертвам коронавируса.
Ключевые выводы
- Подмена электронной почты - легко используемый злоумышленниками метод, часто направленный на доверенные организации.
- Недавние фишинговые атаки выдавали себя за авторитетные сервисы, пользуясь доверием пользователей к этим платформам.
- Фишинговые письма могут выглядеть обычными и легитимными, поэтому пользователям трудно распознать в них мошенничество.
- Механизмы аутентификации на основе домена, такие как DMARC, необходимы для защиты от подделки электронной почты и фишинговых атак.
- Организации должны уделять приоритетное внимание безопасности электронной почты, чтобы сохранить доверие и защитить свою репутацию от киберугроз.
В этой недавней серии инцидентов пользователи службы Microsoft Office 365 получали, казалось бы, обычные сообщения с обновлениями, касающимися состояния их пользовательских учетных записей. Эти сообщения приходили с собственных доменов организаций, предлагая пользователям сбросить свои пароли или переходить по ссылкам для просмотра ожидающих обновления уведомлений.
Мы составили список некоторых почтовых заголовков, которые мы наблюдали:
- необычные действия при входе в систему Microsoft
- У вас есть (3) сообщения, ожидающие доставки на вашу электронную почту [email protected]* Портал!
- user@domain You Have Pending Microsoft Office UNSYNC Messages
- Повторная активация Сводное уведомление для [email protected].
Упростите безопасность с помощью PowerDMARC!
* данные аккаунта изменены для обеспечения конфиденциальности пользователей
Вы также можете просмотреть образец почтового заголовка, используемого в поддельном письме, отправленном в страховую компанию:
Наш центр управления безопасностью отследил ссылки электронной почты на фишинговые URL-адреса, предназначенные для пользователей Microsoft Office 365. Эти URL-адреса были перенаправлены на зараженные сайты в различных местах по всему миру.
Просто посмотрев на эти почтовые заголовки, невозможно будет сказать, что их отправил кто-то, подделывающий домен вашей организации. Мы привыкли к постоянному потоку рабочих или связанных с учетными записями писем, предлагающих нам войти в различные онлайн-сервисы, такие как Office 365. Подделка домена использует это, делая их фальшивые, вредоносные электронные письма неотличимыми от подлинных. Практически невозможно узнать, без тщательного анализа электронной почты, поступает ли она из доверенного источника. А с десятками писем, приходящих каждый день, ни у кого нет времени на тщательный анализ каждого из них. Единственным решением будет использование механизма аутентификации, который будет проверять все письма, отправленные с вашего домена, и блокировать только те письма, которые были отправлены кем-то, кто отправил их без авторизации.
Этот механизм аутентификации называется DMARC. Будучи одним из ведущих мировых поставщиков решений для обеспечения безопасности электронной почты, мы в PowerDMARC поставили перед собой задачу заставить вас понять важность защиты домена вашей организации. Не только для себя, но и для всех, кто доверяет вам и зависит от вас в доставке безопасных и надежных электронных писем в их почтовый ящик.
О рисках спуфинга можно прочитать здесь: https://powerdmarc.com/stop-email-spoofing/.
Узнайте, как защитить свой домен от подделок и повысить бренд, здесь: https://powerdmarc.com/what-is-dmarc/.
- 10 лучших инструментов мониторинга DMARC для управления большими портфелями доменов в 2026 году - 17 февраля 2026 г.
- 10 лучших инструментов для аутентификации электронной почты в 2026 году — 17 февраля 2026 года
- CSA требует DMARC для сертификации Cyber Essentials Mark - 10 февраля 2026 г.
