Письма с темой «О мерах по обеспечению безопасных условий труда работников» отправлялись с публичных почтовых сервисов. Мошенники использовали доменную зону .digital, имитирующую официальную почту госорганов, а контактный номер телефона начинался с кода +380, что указывает на Украину. В текстах сообщений содержались ложные инструкции о сокращении ночных смен и требования оперативно предоставить маршруты эвакуации и карты укрытий.
Хотя присланные документы в форматах .docx и .pdf не содержали вредоносного ПО, специалисты F6 квалифицируют это как опасную атаку методом социальной инженерии. Злоумышленники рассчитывали на испуг руководителей производств, вынуждая их делиться внутренними данными под предлогом защиты персонала. Система защиты корпоративной почты F6 смогла заблокировать рассылку, сопоставив реквизиты отправителя с реальными данными ведомства. Это лишь один из эпизодов растущей активности киберпреступников, которые всё чаще используют сложные схемы для получения доступа к конфиденциальной информации компаний.

Комментарии (0)
Пока нет комментариев. Будьте первым!