

Как работает схема:
Мошенники создаютподдельные сайты государственныхведомств и известныхсправочно-правовых систем ивыкладывают на них зараженныедокументы. При этом хакеры используютметод SEO-poisoning («отравление» поисковойвыдачи), который позволяет такимресурсам занимать одну из первыхстрочек в предлагаемом списке.Пользователь скачивает документ, послечего на его компьютере запускаетсяпрограмма удаленного доступа. Спомощью нее хакеры могут дистанционноменять банковские реквизиты вдоговорах компании — например, сподрядчиками или поставщиками. Вместоданных настоящего получателя средствони указывают свои. Как правило,сотрудники компании обнаруживаютвирусное ПО не сразу. Иногда мошенникиблокируют доступ к рабочимкомпьютерам, а за его восстановлениевымогают деньги.
Что делать:
- установите и регулярно обновляйтеантивирус;
- настройте запрет на автоматическуюустановку и запуск разных программ;
- обращайте внимание на адрес сайта;
—поддельный может отличаться отофициального всего одним символом;
- официальные сайты государственныхорганов обычно маркируются синимкружком с галочкой;
- будьте осторожны при работе с сайтами,если в их адресной строке нет значкабезопасного соединения (замочек).