Неизвестные рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель — получить учетные данные, личную информацию и реквизиты банковских карт.
По данным Kaspersky, в сентябре 2026 года обнаружено более тысячи таких сообщений. Атаки фиксируются в разных странах, в том числе могут затронуть белорусских пользователей. Известно о двух волнах рассылки.
Первая волна была направлена на корпоративные адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки и Западной Европы. Письма маскировали под официальные сообщения от Docusign. В них содержались фишинговые ссылки, ведущие на страницы сбора учетных данных.
Вторая волна продолжается до сих пор. Злоумышленники имитируют уведомления от Zoom. В письмах пользователей предупреждают о якобы предстоящей блокировке их профилей или о новом входящем сообщении. В таких письмах могут быть как фишинговые ссылки, так и PDF-вложения с формой, где просят заполнить поля с данными и реквизитами банковских карт.
Эксперты рекомендуют не переходить по ссылкам и не открывать вложения из подозрительных писем, особенно если они требуют срочной реакции. Лучше самостоятельно зайти в сервис через официальный сайт или приложение и проверить, все ли в порядке.