RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Мошенники маскировались под подчиненных Бастрыкина

Криминал
Получить фишинговые письма «от СК» могли до 6 млн человек.
30.08.2023
Оригинал этого материала
Ведомости
В середине августа мошенники запустили массовую рассылку фишинговых писем якобы от Следственного комитета России. Используя домены, максимально похожие на официальные доменные имена следственных органов, они рассылают письма с требованием ознакомиться с материалами уголовного дела. Такое письмо получил один из сотрудников «Ведомостей». Рассылку зафиксировали также представители компании «РТК-Солар» и «Лаборатории Касперского».

В письме, которое получил и сотрудник «Ведомостей», злоумышленники уведомляли получателей, что они проходят свидетелями по некоему уголовному делу, и просили сообщить о возможности присутствовать на заседании суда в очной форме. Отправителем письма был указан «старший следователь СКР по г. Москва Роман Анатольевич Дворников», а почтовый домен имитировал реальную почту сотрудников следственного комитета – @mail – server1 – sledcom.org вместо sledcom.ru. Также к письму была прикреплена вредоносная ссылка, которая якобы вела на карточку дела, но по факту активировала вредоносную программу.

Ссылка из письма ведет на файлообменный сервис, на котором размещена вредоносная программа, замаскированная под программное обеспечение для распознавания текста, уточнил заместитель директора центра мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» Сергей Трухачев.

Это рассылка стилера, т. е. вредоносной программы для кражи учетных данных из браузеров, приложений и криптокошельков жертвы, уточняет руководитель Центра кибербезопасности F.A.C.C.T. (бывшая Group IB) Ярослав Каргалев.

Переход по ссылкам из этих сообщений приведет к скачиванию архива с вредоносным файлом-стилером, подтверждает руководитель группы защиты от почтовых угроз в «Лаборатории Касперского» Андрей Ковтун: «Он крадет пользовательские данные и отправляет их злоумышленникам».

Рассылка осуществляется адресно, отмечает Трухачев: злоумышленники берут персональные данные потенциальных жертв из ранее утекших из различных источников баз данных и обращаются к ним по имени и отчеству. В ряде случаев в письмах указываются паспортные данные и адреса регистрации, а фигурирующие в тексте номера уголовных дел являются настоящими и получены из открытых источников, добавляет он. Все это создает иллюзию взаимодействия с органом государственной власти и повышает шансы на то, что получатель письма запустит вредоносную программу, предупреждает эксперт.

В процессе анализа фишингового письма было установлено, что содержащиеся в нем данные относятся к масштабной утечке, произошедшей в 2022 г., утверждает Трухачев. База какой компании используется для рассылки, он не раскрыл. По его словам, общее количество опубликованных записей достигло 30 млн, включая более 6 млн уникальных электронных почт, среди которых 78 000 принадлежат корпоративным доменам. То есть все эти адресаты потенциально являются получателями данной рассылки, следует из ответа эксперта Solar AURA.

С середины августа «Лаборатория Касперского» отследила около 1000 подобных сообщений, говорит Ковтун. Предыдущая волна этой рассылки прошла в начале августа, добавляет он: в ней вредонос распространялся с помощью другого сервиса для хранения файлов.

По словам Ковтуна, попытки мимикрировать под государственные структуры встречаются в последние годы довольно часто. Например, активно применяет подобную технику хакерская группа XDSpy, приводит пример эксперт. В частности, в начале июля XDSpy атаковала российские организации от имени МЧС, сообщал тогда РБК со ссылкой на данные F.A.C.C.T. 1 августа компания BI.Zone предупредила интернет-пользователей о рассылке, в которой под видом уведомлений от Роскомнадзора злоумышленники распространяли стилер White Snake – вредоносное ПО для кражи паролей и других данных с зараженного устройства.

Схема, использованная в данной атаке, не является новой, подтверждает Трухачев. Правоохранительные органы не оповещают о процессуальных действиях посредством электронной почты, напоминает он.

Злоумышленники систематически используют фишинговые письма для доступа к конфиденциальным данным или внедрения вредоносного программного обеспечения, говорит Трухачев. «Важно отметить, что данная схема претерпела некоторые изменения, – объясняет эксперт. – Ранее злоумышленники вкладывали вредоносные ZIP-файлы непосредственно в письма, однако в связи с ужесточением мер безопасности подобные сообщения теперь скорее всего будут автоматически фильтроваться как спам. Поэтому в новой версии атаки злоумышленники вместо привычных вложений вставляют ссылки на файлообменники, через которые предполагаемая жертва загрузит вредоносное содержимое».

С начала 2023 г. с фишингом столкнулось больше половины россиян, сообщали «Ведомости» в начале августа со ссылкой на данные исследования, проведенного компанией «МТС Red». При этом 35% респондентов заявили, что получают фишинговые рассылки два или более раза в месяц. Чаще всего невнимательные пользователи откликались на предложение мошенников инвестировать в акции или проекты с высокой доходностью.
Предыдущая статья
Следующая статья
---
Ковтун Андрей Следственный комитет России Лаборатория Касперского Россия
15.09.2026
Дмитрий Патрушев еще не готов унасекомить население
Вице-премьер правительства РФ призвал не делать из мухи мясо.
14.09.2026
Михаил Лифшиц передал привет следствию издалека
Скандальный подельник Виктора Вексельберга успел избежать цепких лап российского правосудия за многочисленные хищения в дочерней компании ГК "Ренова".
13.09.2026
Вячеслав Володин распихал миллиарды по родственникам
У председателя Госдумы и его родственников нашли более 2 миллиардов рублей на счетах и особняк возле «дворца» Владимира Путина.
11.09.2026
Рустам Минниханов спас Николая Никифорова
Глава Татарстана до последнего прикрывал своего протеже и криминального экс-министра связи РФ, дав ему информацию о грядущем аресте.
10.09.2026
Под Игорем Сечиным треснул банк
Банк МКБ, входящий в периметр "Роснефти", накопил 700 миллиардов рублей проблемных активов.
09.09.2026
Армен Саркисян вышел из лифта
Структуры мутного бизнесмена продали бывшие активы американской Otis и финской Kone госкомпании Дом.РФ в счет долгов.
09.09.2026
Генерал Юрий Кузнецов выполнил персональную задачу на СВО
Главный кадровик Минобороны был разжалован в рядовые и получил 12 лет тюрьмы за взятки и ссору с ФСБ.
07.09.2026
В семье у Сергея Лаврова - не без арабов
Любовница министра иностранных дел РФ и ее дочь обзавелись паспортами ОАЭ.
07.09.2026
Скользкий пирамидостроитель удрал от силовиков
Криминальный бывший министр связи РФ Николай Никифоров успел улететь из страны за несколько часов до своего ареста.
07.09.2026
Константин Махов выбрался СИЗО
Суд выпустил из СИЗО под домашний арест мутного бизнесмена из окружения одиозного Аркадия Ротенберга, который руководил компаниями, связанными с покупкой активов криминального Ильи Трабера.
07.09.2026
Вагит Алекперов почувствовал приближение национализации
Одиозный азербайджанский миллиардер пообещал ускорить ремонт НПЗ компании "ЛЙКОЙЛ", поврежденных украинскими дронами.
04.09.2026
Уголовное дело догнало Николая Никифорова
Бывший глава Минкомсвязи РФ оказался создателем финансовой пирамиды Finiko, которая обчистила 8 тысяч клиентов на 5 миллиардов рублей.
03.09.2026
Ковальчуки подтерлись российской прессой
Одиозные путинские олигархи собрали почти все крупные газеты у себя в холдинге.
02.09.2026
Илья Бронштейн затерялся в kill-зоне
Ушедший на СВО коррумпированный экс-заместитель главы правительства Московской области оказался вне доступа.
02.09.2026
Константин Чуйченко остался в душе британским шпионом
Скандальный глава российского Минюста продолжает сохранять свои связи с Великобританией.
01.09.2026
Тимур Исаков распилил военный бюджет на 7 лет
Бизнесмена поймали на поставке Минобороны несессеров по завышенной цене.
30.08.2026
Михаил Лифшиц утек по проводам
МВД объявило в розыск криминального советника гендиректора ПАО "Интер РАО".
29.08.2026
Сергей Шишкарев ушел с линии сделки
Скользкий бизнесмен предпринял попытку обвалить продажу ГК "Дело" корпорации "Росатом".
28.08.2026
Марат Дураев споет следствию о схематозе Ротенбергов
В лапы ФСБ попал коррумпированный первый замгендиректора ПАО ТГК-2.
28.08.2026
Олег Дерипаска отделил мух от своих котлет
Русал планирует закрыть в стране сразу четыре своих предприятия: три глиноземных завода и бокситовый рудник и попросил помощи у правительства.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+