Альтернативноодаренные ИТ-менеджеры подразделения Газпрома
В свете волны мошенничеств в сфере ИТ подразделение Газпром в Нижегородской области АО «Газпром межрегионгаз Нижний Новгород» решило облегчить жизнь мошенникам, рассылая свои квитанции не со своего домена, а от какой-то левой организации https://epd.online/ (смотрите ниже в скрине). На главной странице этого сервиса гордо написано: "Скоро здесь появится страница". В теле письма с квитанцией за услуги газоснабжения гордо написано "направляемый Вам платежный документ не содержит ФИО абонента в связи с необходимостью обеспечения безопасности и защиты персональных данных". На и вишенкой на торте этого письма - это ссылка на скачивание квитанции со стороннего сервиса "https://мрг-пд.смородина.онлайн/", что в переводе на нормальный язык означает https://мрг-пд.смородина.онлайн (скрине другой адрес, так как проходит через рекламный счетчик кликов).
Это ж какими надо быть "одаренными", чтобы сделать такое комбо в оплате своих услуг для мошенников! А именно:
- рассылка с чужого домена;
- кривое форматирование письма;
- отсутствие информации о номере счета и прочих деталей, за что выставлен счет;
- ссылка на скачивание документа, а не вложение в виде PDF;
- скачивание документа со стороннего домена;
- скачивание документа начинается не с самого хранилища документов, а через рекланый счетчик кликов.
Если у компании не хватает мощностей для рассылки квитанций через свои почтовые сервисы, то неужели невозможно хотя бы делать рассылку текстового письма без вложений со своего домена gas-nn.ru с текстом "У вас есть новй счет на оплату услуг газоснабжения. Войдите в свой личный кабинет на сайте https://gas-nn.ru/ для оплаты и просмотра детализации счета."