img
img30 августа 2023 в 14:30

Зафиксирована массовая фишинговая рассылка от имени правоохранительных органов

В августе была зафиксирована массовая фишинговая рассылка от имени правоохранительных органов РФ. Используя домены, максимально похожие на официальные доменные имена следственных органов, мошенники рассылают письма с требованием ознакомиться с материалами уголовного дела. Для правдоподобия они используют реальные данные граждан, полученные из масштабных утечек, установили специалисты компании «РТК-Солар».

В августе была зафиксирована массовая фишинговая рассылка от имени правоохранительных органов РФ. Используя домены, максимально похожие на официальные доменные имена следственных органов, мошенники рассылают письма с требованием ознакомиться с материалами уголовного дела. Для правдоподобия они используют реальные данные граждан, полученные из масштабных утечек, установили специалисты компании «РТК-Солар».

Рассылки осуществляются адресно: злоумышленники берут персональные данные потенциальных жертв из ранее утекших баз данных и обращаются к ним по имени отчеству. В ряде случаев злоумышленники также указывают в письмах паспортные данные и адреса регистрации. Фигурирующие в тексте номера уголовных дел являются настоящими и получены из открытых источников. Все это создает иллюзию взаимодействия с органом государственной власти и повышает шансы на то, что получатель письма запустит вредоносную программу.

Данные, содержащиеся в фишинговых письмах, относятся к масштабным утечкам. В частности, было установлено, что злоумышленники воспользовались одной из утечек 2022 года: тогда общее количество опубликованных записей достигло 30 млн, включая более 6 млн уникальных адресов электронной почты, среди которых 78 тысяч принадлежат корпоративным доменам. Эти факты объясняют массовый характер распространения фишинговой рассылки.

Схема, использованная в этой атаке, не является новой, отмечают эксперты. Злоумышленники систематически используют фишинговые письма для доступа к конфиденциальным данным или внедрения вредоносного программного обеспечения. Но данная схема претерпела некоторые изменения. Ранее злоумышленники вкладывали вредоносные файлы непосредственно в письма, однако в связи с ужесточением мер безопасности подобные сообщения теперь, скорее всего, будут автоматически фильтроваться как спам. Поэтому злоумышленники вместо привычных вложений вставляют ссылку на файлообменник, через которую, как предполагается, жертва загрузит вредоносное содержимое. В этой атаке оно замаскировано под программу для распознавания текста.

Ранее «Лаборатория Касперского» рассказала о массовых кибератаках на малый и средний бизнес.

Читайте также

Похожие материалы

Целый регион России отключили от интернета. Как это возможно?

18.08.2026

Без памяти от цен: дефицит компонентов поднял стоимость телеком-оборудования в России

28.09.2026

Спутники под угрозой. Как защитить космические аппараты от солнечных вспышек

10.12.2024

Анастасия Ершова («ИТ-Диалог»): цифровое неравенство регионов сложно убрать, но можно сгладить

30.07.2026

Новое ― хорошо забытое старое: «ТамТам» превратился в мессенджер Max?

30.06.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции