Целевой фишинг с попыткой внедрения вредоносного ПО можно увидеть на домене HELIXQR.RU.

На сайте клиенту по имени Клим (наверное) предлагают ознакомиться с результатами некоего исследования после взятия образца четыре года назад. Для этого необходимо скачать PDF-файл, который мошенники, судя по всему, еще не успели разместить.

Все это оформлено под шаблон бланка лабораторной службы «Хеликс», подлинность которого якобы подтверждена.
Похоже, начинающие мошенники решили монетизировать данные утечки компании.
Напомним, что утечка медицинской лаборатории HELIX произошла в 2023 году и содержала 7,3 млн записей, включая почти 1 млн email-адресов клиентов.

Домен заблокируем.
(Заблокирован за 2 часа 12 минут)

#фишинг #впо #хеликс #helix