База даних загроз Фішинг DocuSign - Шахрайство з електронними листами щодо...

DocuSign - Шахрайство з електронними листами щодо документів юридичного відділу

Несподівані електронні листи можуть становити значні ризики для кібербезпеки, особливо коли вони створюють відчуття терміновості та виглядають так, ніби надходять від перевірених брендів. Кіберзлочинці часто використовують відомі компанії, щоб шахрайські повідомлення виглядали переконливо та збільшили ймовірність того, що одержувачі взаємодіятимуть з ними. Шахрайство з електронною поштою «DocuSign – документ юридичного відділу» є одним із таких прикладів. Ці електронні листи не пов’язані з DocuSign чи будь-якою законною компанією, організацією чи організацією. Натомість вони є частиною шкідливої спам-кампанії, розробленої для розповсюдження шкідливого програмного забезпечення.

Запит на підроблений юридичний документ

Дослідники з кібербезпеки проаналізували ці електронні листи та ідентифікували їх як спам, метою якого є обманом змусити одержувачів завантажити шкідливе програмне забезпечення. Електронні листи зазвичай надходять із темою «Supply Chain Regulatory Filing ID#SCR-392847» та нібито надходять від юридичного відділу DocuSign.

Згідно з повідомленням, документ надіслано на електронний підпис і має бути перевірений протягом трьох днів. Щоб підсилити ілюзію легітимності, електронний лист містить помітну кнопку «Переглянути документ» та пропонує «Альтернативний метод підписання» разом із кодом безпеки. Ці елементи ретельно розроблені, щоб запит виглядав автентичним та надійним.

Хоча DocuSign є легітимною платформою електронного підпису, вона не має жодного стосунку до цієї кампанії. Крім того, адреса електронної пошти відправника походить із непов’язаного стороннього домену, а не від самої DocuSign.

Справжня мета електронної пошти

Кінцева мета шахрайства — переконати одержувачів завантажити шкідливий файл образу ISO-диска. Незалежно від того, чи жертви натискають надану кнопку, чи виконують альтернативні інструкції, їх спрямовують до отримання шкідливого файлу.

ISO-файли можуть бути монтовані безпосередньо Windows як віртуальні диски, що робить їх привабливими інструментами для кіберзлочинців. Зловмисники часто використовують цей формат, оскільки він іноді може обійти фільтри безпеки, які в іншому випадку блокували б більш очевидні шкідливі вкладення.

Після монтування ISO-файлу відображається один виконуваний файл з назвою:

'NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.DOC.vmp.exe'

Ім'я файлу навмисно вводить в оману. Розширення «.DOC» створено для того, щоб файл виглядав як нешкідливий документ Microsoft Word. Насправді, остаточне розширення «.exe» ідентифікує його як виконуваний файл програми, здатної виконувати код на комп'ютері жертви.

Що відбувається після відкриття файлу?

Точне шкідливе програмне забезпечення, що постачається через цю кампанію, остаточно не ідентифіковане. Однак файл може встановлювати різноманітні небезпечні загрози, включаючи програми-вимагачі, банківські трояни, програми для крадіжки облікових даних, кейлогери, трояни віддаленого доступу (RAT) або інші форми шкідливого програмного забезпечення.

Потенційні наслідки включають:

  • Крадіжка імен користувачів, паролів та фінансової інформації
  • Крадіжка особистих даних, фінансові втрати, несанкціонований доступ до системи та шифрування даних

Оскільки можливості шкідливого програмного забезпечення залишаються невідомими, будь-яку взаємодію з виконуваним файлом слід розглядати як серйозний інцидент безпеки.

Попереджувальні ознаки, що виявляють шахрайство

Незважаючи на переконливий вигляд повідомлення, кілька ознак свідчать про шахрайську діяльність. Електронний лист значною мірою покладається на терміновість, встановлюючи триденний термін для розгляду документів. У ньому також посилається на юридичний ідентифікатор подання, щоб створити відчуття важливості та змусити одержувачів діяти швидко, не перевіряючи запит.

Використання надійного бренду, такого як DocuSign, є ще однією поширеною тактикою соціальної інженерії. Кіберзлочинці розуміють, що користувачі частіше довіряють знайомим сервісам, особливо коли повідомлення виглядає професійно та містить такі деталі, як коди підтвердження або інструкції з підписання.

Що робити, якщо ви отримали цей електронний лист

Одержувачам слід уникати будь-якої взаємодії з повідомленням. Найбезпечніший підхід — негайно видалити електронний лист і утриматися від відкриття вкладень, натискання посилань, завантаження файлів або виконання будь-яких інструкцій, що містяться в повідомленні.

Користувачам, які вже завантажили або виконали файл, слід відключити уражений пристрій від мережі, коли це можливо, та виконати ретельне сканування за допомогою надійного антивірусного програмного забезпечення або програмного забезпечення для захисту кінцевих точок. Будь-які потенційно скомпрометовані паролі також слід змінити на чистому пристрої, особливо якщо конфіденційні облікові записи могли бути розкриті.

Як спам-кампанії поширюють шкідливе програмне забезпечення

Кампанія на тему DocuSign — лише один із прикладів ширшої тенденції кіберзлочинності. Шкідливі спам-листи залишаються одним із найпоширеніших методів розповсюдження шкідливого програмного забезпечення. Зловмисники регулярно маскують шкідливий контент під рахунки-фактури, юридичні повідомлення, оновлення щодо доставки, сповіщення облікових записів або ділові документи.

До поширених форматів доставки шкідливого програмного забезпечення належать архіви ZIP та RAR, виконувані файли, PDF-документи, файли Microsoft Office, скрипти та формати образів дисків, такі як файли ISO та IMG. Деякі шкідливі файли починають процес зараження одразу після відкриття, тоді як інші вимагають додаткових дій користувача, таких як увімкнення макросів, вилучення архівного вмісту або запуск вбудованих виконуваних файлів.

Заключні думки

Шахрайство з електронною поштою «DocuSign – документ юридичного відділу» демонструє, як кіберзлочинці поєднують видавання себе за надійний бренд, повідомлення юридичної тематики та штучну наполегливість, щоб спонукати жертв до запуску шкідливого програмного забезпечення. Хоча повідомлення може здаватися справжнім на перший погляд, його справжня мета – заразити системи та потенційно поставити під загрозу конфіденційну інформацію. Обережне ставлення до небажаних електронних листів, особливо тих, що вимагають негайних дій або завантаження файлів, залишається одним із найефективніших засобів захисту від таких загроз.

System Messages

The following system messages may be associated with DocuSign - Шахрайство з електронними листами щодо документів юридичного відділу:

Subject: Supply Chain Regulatory Filing ID#SCR-392847

DocuSign

Legal Department sent you a document
Please review and electronically sign the document below at your earliest convenience.

Document
NDA_Agreement_X7K9P2Q4R8V3M5N1Z6.DOCX
This signing request will remain available for the next 3 days.

[Review Document]

Alternative signing method

Download the attached document and enter the following security code:
F8E3A92B7C

Please do not share this email. It contains sensitive information intended solely for the recipient.
© 2026 DocuSign, Inc. All rights reserved.
221 Main Street, Suite 1550
San Francisco, CA 94105

Схожі повідомлення

DocuSign - Шахрайство з отриманням електронної пошти...

Пильність – це більше, ніж просто хороша звичка; це необхідний захист від зростаючої хвилі онлайн-тактик. Кіберзлочинці використовують дедалі складніші тактики для збору даних, грошей та особистих даних. Однією з таких тактик є фішинг, коли зловмисники видають себе за законні особи, щоб обманом виманити у користувачів конфіденційну інформацію. Яскравим прикладом цього є шахрайська схема...

Шахрайство з електронною поштою для підтвердження...

Кампанія електронної пошти «Перевірка адреси електронної пошти Zoho» – це фішингова афера, розроблена для викрадення облікових даних користувачів. Повідомлення маскуються під офіційні сповіщення від Zoho та неправдиво інформують одержувачів про те, що вони повинні підтвердити свою адресу електронної пошти, щоб дотримуватися правил ICANN. Згідно з електронним листом, одержувачі мають лише три...

DocuSign – шахрайство електронною поштою із...

Після ретельного вивчення дослідниками інформаційної безпеки було зроблено висновок, що електронні листи «DocuSign – завершений документ» не заслуговують на довіру та поширюються як частина онлайн-тактики. Ці електронні листи інформують одержувачів про завершення процесу підписання документа. Однак справжній намір цих електронних листів полягає в тому, щоб спонукати користувачів відвідати...

Зміна електронної пошти для відновлення. Шахрайство...

Пильність є надзвичайно важливою при роботі з неочікуваними електронними листами, особливо тими, які стверджують про проблему з онлайн-акаунтом. Кіберзлочинці часто видають себе за надійні служби, щоб створити відчуття терміновості та змусити одержувачів діяти, не перевіряючи легітимність повідомлення. Електронний лист із назвою «Електронна адреса для відновлення була змінена» – це одна з таких...
Завантаження...