Кибермошенники примеряют погоны. Пользователи получают письма от «Следкома»

Эксперты «РТК-Солар» и «Лаборатории Касперского» рассказали, что в прошлом месяце мошенники запустили массовую рассылку фишинговых писем от имени Следственного комитета РФ.

Преступники используют доменные имена, максимально похожие на официальные (СК – @mail – server1 – sledcom.org вместо sledcom.ru), требуют ознакомиться с материалами уголовного дела или сообщить о возможности присутствовать очно на заседании суда. Имейлы пользователей мошенники находят в ранее утекших БД, к адресату обращаются по имени и отчеству, а иногда указывают его паспортные данные и используют номера настоящих уголовных дел, полученные из открытых источников.

К письмам прикрепляются вредоносные ссылки, которые якобы ведут на карточку дела. Безопасники пояснили, что переход по таким ссылкам приведёт к скачиванию с файлообменного сервиса архива с файлом-стилером, который похитит данные жертвы из её из браузеров, приложений и криптокошельков.

Сама схема при этом не новая, отметил замдиректора центра мониторинга внешних цифровых угроз Solar AURA («РТК-Солар») Сергей Трухачев, но в ней наблюдаются изменения. Раньше мошенники прикрепляли вредоносные ZIP-файлы прямо к письмам, теперь же такие сообщения, скорее всего, автоматически отправляются в спам — поэтому злоумышленники вставляют ссылки на файлообменники.

31 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных