Жертве присылают электронное письмо якобы от HR-отдела или бухгалтерии организации-работодателя. Сообщается, что получателю начислены бонусы и премии. И предлагается открыть вордовский файл и ознакомиться с приказом.
Файл оказывается битым, и система предлагает его восстановить по ссылке. Она ведет на фишинговый сайт, замаскированный под официальный портал Microsoft. Пользователь вводит там свои учетные данные, которые затем похищаются.
После этого злоумышленники могут заблокировать операционную систему или важные программы. И потребовать выкуп. Ранее по похожей схеме кибермошенники массово взломали и заблокировали IPhone россиян.