Зафиксирована рассылка фейковых писем от Роскомнадзора

В одном из официальных сообществ Роскомнадзор сообщил о фальшивых сообщениях, отправленных на электронные адреса других ведомств и компаний от имени управления Роскомнадзора по Центральному федеральному округу.

Фейковые письма могли прийти адресатам в период с 16:00 до 19:00 17.01.2023 с адресов электронной почты i.strelets@rkn.gov.ru и ones@rkn.gov.ru. Сообщения содержали информацию о выявлении на ресурсах адресатов запрещенных материалов или уведомления о предстоящей блокировке. При этом, чтобы узнать адрес сайта, нарушившего требования законодательства, в сообщении предлагалось открыть вложение. Роскомнадзор не рассылал такие уведомления.

На фальшивое сообщение указывают и следующие неточности. В случае если адресатами сообщений злоумышленников были представители органов власти, то в тексте к ним обращались как к представителям компаний. Кроме того, в сообщениях отсутствует электронная подпись.

Сообщения, которые относятся к теме удаления запрещенной информации, направляются только с официальных адресов центрального аппарата Роскомнадзора, например, zapret-info@rkn.gov.ru или 398-fz@rkn.gov.ru. Сообщения сопровождаются электронной подписью. Управление Роскомнадзора по ЦФО не уполномочено направлять требования об удалении запрещенной информации.

Рекомендуем не открывать подозрительные сообщения, так как они могут содержать ссылки на фишинговые ресурсы и вредоносные файлы-вложения.

Специалисты ведомства оперативно выявили и приняли меры по пресечению фишинговой рассылки. Рассылка прекращена, адресаты проинформированы. Если ваша организация получила подобное подозрительное письмо «от имени Роскомнадзора», сообщайте по адресу rsoc_in@rkn.gov.ru.

В чем прелесть данной фейковой рассылки, так это в том что почтовый домен указан реальный! Да, технически нет никаких трудностей отправить любое письмо от любой почты, правда прочесть ответ вы не сможете. Роскомнадзор молодцы что предупредили о фейковой рассылки, НО! Они тут же указали правильные почтовые адреса, откуда приходит подобная информация. Следовательно, при следующей массовой фейковой рассылки мошенники обновят адреса на актуальные, согласно официального заявления Роскомнадзора. И эта игра может идти бесконечно долго. Нужно менять подход.

Dzhamil - блог