Мошенники рассылают российским промышленным предприятиям письма от имени федерального ведомства и просят прислать схемы укрытий, маршруты эвакуации и порядок действий при атаках БПЛА, пишет РБК со ссылкой на пресс-релиз Ведущий российский разработчик технологий для борьбы с киберпреступностью.F6. В июле система защиты корпоративной почты компании заблокировала такую рассылку, адресованную 500 предприятиям и организациям.
Злоумышленники используют тему письма «О мерах по обеспечению безопасных условий труда работников» и представляются руководителем одного из департаментов ведомства. Получателям предлагают передать внутренние документы, объясняя запрос возросшими рисками для производственных объектов и работников.
По данным F6, письма отправляли с публичного почтового сервиса, а адрес для ответа имитировал официальный электронный адрес ведомства. При этом телефон, связанный с доменом отправителя, указывает на Украину.
Вложения не содержали вредоносного ПО, однако были оформлены так, чтобы выглядеть как официальные документы. Кроме запроса внутренних материалов, в них говорилось, что сотрудники якобы могут не выходить на работу во время воздушной тревоги без риска увольнения, если предупредят руководство.
Также в письмах утверждалось, что работодатели обязаны сократить ночные смены, не допускать людей к работе в опасных зонах и в ближайшие недели утвердить схемы укрытий и эвакуации.
Что важно понимать компаниям
Если вы получили подобный запрос, не отправляйте внутренние документы без проверки. Лучше связаться с ведомством по официальным контактам и убедиться, что письмо действительно направили его представители.