Злоумышленники требуют от предприятий схемы укрытий от беспилотников
Фальшивые письма с требованием предоставить план убежищ, в которых работники могут укрыться от угрозы БПЛА или ракетной опасности, получили 500 российских предприятий и организаций. О фишинговой рассылке сообщила компания F6, которая зафиксировала её в июле текущего года.
Письма отправлялись якобы от имени руководителя департамента одного из федеральных ведомств. Тема «О мерах по обеспечению безопасных условий труда работников» также должна была повышать уровень доверия получателей. В сообщении содержится требование к определённому сроку направить на адрес ведомства схему убежищ предприятия, а также утверждённые маршруты эвакуации работников и материалы проведённых на предприятии инструктажей по безопасности.
Адрес, с которого велась рассылка, похож на реально используемый федеральным ведомством. Однако домен находится в зоне .digital, тогда как у реальной госструктуры — в зоне .ru. Эксперты F6 установили, что телефонный номер, с которым связан поддельный домен, имеет код Украины.
Как пояснили в F6, выявление таких типов угроз вызывает сложности из-за отсутствия в письмах вредоносных ссылок и вложений, которые обычно характерны для фишинга. Анализирующее почтовый трафик ПО и эксперты-исследователи вынуждены опираться только на репутацию домена и признаки социальной инженерии в тексте письма.
