Сначала это были точечные блокировки сайтов и отдельных страниц с информацией, которая может представлять опасность. Потом это стало более массовым, стали блокироваться целые сервисы, протоколы и т.д., сейчас ресурсы направлены на подавление всех путей обхода фильтрации и уже озвучен прогноз об увеличении мощностей ТСПУ до 954Тбит/с к 2030 году. У пограничного маршрутизатора каждого интернет-провайдера стоит "черный ящик" РКН, обрабатывающий весь входящий и исходящий трафик. И тут я понял в чём дело.
Всем известны случаи, когда мошенники выходят на связь от имени настоящего/бывшего директора, руководителя, втирают что-то про финансовые проверки и т.д, а также многие сталкивались со звонками якобы из транспортной компании для выманивания одноразовых кодов для доступа к госуслугам. Сегодня я столкнулся с тем, как у организаций пытаются выманить персональные данные сотрудников. На рабочую почту пришло вот это:
Информация по исполнительному делопроизводству . Требование на основании жалобы по нарушениям ст. 15.27 КоАП РФ. Необходимо до 10.12.2025 г. направить документы ответственному лицу . После проверки будет принято решение о продолжении или завершении надзорных мероприятий.
Инспектор по административной практике Отдел надзорных мероприятий Ионова Е.Д
К письму были приложены пдф-файлы:
Куаркод поломал, там ссылка на фишинговый сайт.
Сразу бросилось в глаза отсутствие реквизитов организации, которой было предназначено письмо, а также ГОС.ДОСТАВКА СДЭКом *Чиво_блять.jpg*, и гербовая печать на 9 шакалов из 10. Проверил домен sfzo-info.ru - зарегистрирован 13 декабря этого года, вполне ожидаемо.
Вторая страница, совсем ничего интересного.
Третья страница, также поломал куар со ссылкой на фишинговый сайт, и ссылку на фишинговый бот с закосом под официальный бот ТК.
Понятия не имею кто на такое поведется, похоже расчет на абсолютно невнимательных и недалёких сотрудников, чьё очко при упоминании финмониторинга готово превращать уголь в алмазы. В общем, пердупердите коллег, лишним не будет. Всем добра!