ЧВК Медиа – > 83
orig date 2023-07-31 06:47:41
10:00 31-07-2023
Forwarded from Горелкин
Один из явных маркеров этих фейковых писем – обратный адрес. Они рассылаются с почты, которая не имеет отношения к РКН, но при этом относится к правительственному домену gov.ru. И тут возникает резонный вопрос: как они это сделали? Да, подменить обратный адрес в заголовке сообщения технически возможно, но все мало-мальски продвинутые почтовые сервисы умеют с этим бороться, отправляя такие письма в спам или присваивая предупредительную метку.
Не думаю, что мошенники завели себе ящик на gov.ru – скорее всего, такие письма приходят только тем адресатам, чья корпоративная почта недостаточно защищена. Повод провести аудит кибербезопасности и оценить уровень профпригодности системных администраторов. Но даже если ваш сисадмин семи пядей во лбу, запускать файлы из почтовых вложений всё равно не нужно.