Что известно
16 сентября 2026 года «Лаборатория Касперского» сообщила о рассылках от имени Zoom и Docusign. Поддельные уведомления вели к формам для сбора данных; среди адресатов были корпоративные пользователи в России.
Исследователи выделили две волны рассылки. Сначала письма имитировали уведомления Docusign и предлагали перейти к документу. Затем появились сообщения от имени Zoom о новом обращении или предстоящей блокировке учётной записи. В сентябре компания обнаружила более тысячи подобных писем.
В части сообщений использовались ссылки на формы ввода учётных данных, в других — PDF-вложения, запрашивавшие личные сведения и реквизиты банковских карт. Название рабочего сервиса служило объяснением неожиданного запроса.
Почему это важно
Сотрудник может получить такое письмо в привычном потоке встреч и согласований. Поэтому памятка должна отвечать на конкретный вопрос: как проверить документ или уведомление без перехода из письма?
Можно закрепить независимый вход в сервис и контакт внутренней поддержки. Не превращайте каждое сомнение сотрудника в его личное расследование.
Как проверить уведомление в рабочем потоке
Если письмо сообщает о документе или встрече, можно открыть сам сервис через сохранённый адрес и проверить, есть ли там соответствующее событие. Это позволяет уточнить сообщение без использования предложенного в нём маршрута.
Отдельного внимания требует запрос сведений, не связанных с задачей: например, платёжных данных для просмотра рабочего файла. Внутри компании полезно определить, куда пересылать такие письма и кто помогает сотруднику проверить их, пока согласование документа приостановлено.
Источники
- Лаборатория Касперского16 сентября 2026



