Киберпреступники активно используют новую тактику обхода почтовых шлюзов безопасности, внедряя вредоносные фишинговые ссылки, которые остаются незамеченными для традиционных песочниц. Об этом предупредила Ирина Дмитриева, киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис». Эта изощрённая схема распространена не в традиционном Outlook, а при использовании иных почтовых клиентов, например, для просмотра личной почты в Yandex, Gmail или Mail. «В 2025 году офисного сотрудника сложно удивить фишинговым письмом, замаскированным под официальное сообщение от банка. Особенно, когда в письме содержится призыв к действию, в духе «обновить информацию о своих счетах». Однако при тщательном изучении одного из «двуликих» писем выявляется следующее: выявлено злоупотребление условными операторами HTML, посредством которых эксплуатируется пост-условное отображение контента в почтовых клиентах, отличных от Microsoft Outlook. Злоумышленники используют усл