Узнаваемые логотипы и прочие элементы фирменного стиля повышают доверие пользователей, подталкивая их открыть письмо или прочитать сообщение. А реальная компания не несет ответственности за такие действия 💁‍

Также многие хактивистские группировки намеренно выбирают названия, напоминающие наименования спецслужб. Это нужно, чтобы придать себе статус в глазах жертвы, отвлечь ее внимание или вызвать больший резонанс в медиа. Несмотря на громкие имена, такие группировки никак не связаны с реальными государственными структурами.

И самое интересное

Задача атакующего — заставить вас запустить файл. Например, приходит сообщение о судебном иске с двумя вложениями. Одно называется «Досудебная претензия», другое — «Форма для заполнения». Файл с претензией вы читаете и, сдерживая праведный гнев на несправедливость обвинения (поклёп, по-простому), открываете второй файл для заполнения... вот вы и на крючке! 🎣

Из документов: 🔸Акты 🔸Информационные письма 🔸Договоры 🔸Кадровые документы 🔸Накладные

Мои примеры

В мессенджер мне приходили сообщения от мошенников от имени генерального директора компании, в которой я уже давно не работал. Просили посодействовать расследованию «Генеральной прокуратуры».

Был и звонок из «управляющей компании». После 3 минут с виду безобидного разговора неожиданно пришел запрос на код восстановления для мессенджера. Я даже расстроился, что это была не управляющая компания — я им столько рассказал о том, что нужно исправить в доме 😂

А еще больше интересного в исследовании киберугроз в России и СНГ от BI.ZONE: https://bi.zone/expertise/research/threat-zone-2026/