- Проверять домены отправителей — официальные адреса федеральных ведомств находятся в зоне .ru
- Подтверждать необычные запросы через официальные контакты ведомств
- Не передавать посторонним сведения о внутренней организации работы предприятий, схемах эвакуации и других режимных документах
Отрасль и законодательство
Мошенники атакуют промышленные предприятия от имени федерального ведомства
В июле 2026 года злоумышленники разослали поддельные письма от имени действующего руководителя департамента федерального ведомства в адрес 500 российских предприятий и организаций
Вложения не содержали вредоносного кода, а в письмах отсутствовали фишинговые ссылки.
Это делает атаку сложнее для обнаружения стандартными средствами защиты.
Основные признаки подделки:
Письма отправлены с публичного почтового сервиса.
Адрес для ответа имитирует ведомственный, но использует домен в зоне .digital, тогда как официальные сайты федеральных органов работают в зоне .ru.
Поддельный домен создан 24 июня 2025 года, а указанный при регистрации контактный телефон (+380...) связан с Украиной.
Цель атаки - с помощью социальной инженерии убедить сотрудников самостоятельно отправить конфиденциальную информацию о системе безопасности предприятий.
Рекомендуем:
Ко всем новостям