Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 218

Перехват переписки

Что такое Перехват переписки?

Перехват перепискиАтака по электронной почте, при которой злоумышленник внедряет вредоносные ответы в уже доверенную почтовую цепочку, чтобы доставить вредоносное ПО или мошеннические инструкции.


При перехвате переписки атакующий сначала компрометирует почтовый ящик или получает доступ к нему через кражу учетных данных, ATO или взлом партнера. Он читает текущие цепочки и отвечает в них, наследуя доверие, тему и подпись законного отправителя. Вставленное сообщение может нести вредоносное ПО (Emotet распространял Trickbot через перехваченные цепочки), типичный для BEC запрос на смену реквизитов или ссылку для кражи учетных данных. Поскольку ответ выглядит частью существующего обмена, жертвы и традиционные фильтры теряют бдительность. Защита: DMARC, MFA на почтовых аккаунтах, детектирование аномалий в шаблонах ответов, баннеры для внешних отправителей и подтверждение любых изменений платежей вне канала.

Примеры

  1. 01

    Emotet 2018-2021: вредоносные ответы в активных цепочках доставляли вооруженные документы Office.

  2. 02

    BEC-актеры захватывают ящик поставщика и вставляют поддельный ответ с обновленными банковскими реквизитами.

Частые вопросы

Что такое Перехват переписки?

Атака по электронной почте, при которой злоумышленник внедряет вредоносные ответы в уже доверенную почтовую цепочку, чтобы доставить вредоносное ПО или мошеннические инструкции. Относится к категории Атаки и угрозы в кибербезопасности.

Что означает Перехват переписки?

Атака по электронной почте, при которой злоумышленник внедряет вредоносные ответы в уже доверенную почтовую цепочку, чтобы доставить вредоносное ПО или мошеннические инструкции.

Как работает Перехват переписки?

При перехвате переписки атакующий сначала компрометирует почтовый ящик или получает доступ к нему через кражу учетных данных, ATO или взлом партнера. Он читает текущие цепочки и отвечает в них, наследуя доверие, тему и подпись законного отправителя. Вставленное сообщение может нести вредоносное ПО (Emotet распространял Trickbot через перехваченные цепочки), типичный для BEC запрос на смену реквизитов или ссылку для кражи учетных данных. Поскольку ответ выглядит частью существующего обмена, жертвы и традиционные фильтры теряют бдительность. Защита: DMARC, MFA на почтовых аккаунтах, детектирование аномалий в шаблонах ответов, баннеры для внешних отправителей и подтверждение любых изменений платежей вне канала.

Как защититься от Перехват переписки?

Защита от Перехват переписки обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Перехват переписки?

Распространённые альтернативные названия: Перехват почтовых цепочек, Reply-chain attack.

Связанные термины