Хакеры пытаются действовать под маской Роскомнадзора

Хакеры пытаются действовать под маской Роскомнадзора

Владельцы зарегистрированных в Рунете сайтов начали накануне получать рассылку, в которой от имени Роскомнадзора им сообщают о внесении ресурса в “реестр организаторов распространения информации”. У владельцев сайтов требуют под угрозой внесения в “черный список” и блокировки в течение 72 часов разместить в корневой директории сервера определенный код.

Как выясняется, именем Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций здесь прикрываются мошенники. Злоумышленники постарались, чтобы не слишком продвинутые пользователи, наслышанные как о “законе о блогерах”, так и о блокировках сайтов Роскомнадзором, выполнили содержащуюся в письме инструкцию, сообщает hitech.vesti.ru.

Так, письма отправлялись с адреса zapret-info@roskomnadzor.org. При этом домен roskomnadzor.org был зарегистрирован всего шесть дней назад. С него, чтобы усыпить бдительность жертв, установлена автоматическая переадресация посетителей на настоящий сайт Роскомнадзора, rkn.gov.ru. Помимо "неправильного" домена, мошенников также выдают орфографические ошибки в тексте.

Напомним, федеральный реестр организаторов распространения информации был сформирован по так называемому “закону о блогерах”, принятому в прошлом году. Прозванные так в прессе поправки в закон “Об информации, информационных технологиях и о защите информации” впервые дали определение понятию “блогер” и пояснили, кто именно подпадает под новые нормы. Определение звучит так: “Владелец сайта и (или) страницы сайта, на которых размещается общедоступная информация, и доступ к которым в течение суток составляет более 3 тысяч пользователей сети Интернет”.

Блогеры, чьи сайты или страницы внесены в этот список, наравне с журналистами несут ответственность за информацию, которую они размещают. Авторы таких блогов должны указывать возрастные ограничения для своей аудитории, им также приходится выполнять правила предвыборной агитации и отвечать за достоверность публикуемых сведений. За нарушение этих требований положен штраф: до 30 тысяч рублей для физических лиц и до 300 тысяч – для юридических.

Если владелец сайта, получивший письмо от маскирующихся под Роскомнадзор мошенников, выполнит содержащиеся в письме требования, злоумышленники получат доступ к запуску любого программного кода на его сервере. Действий требуют совершить немного - создать в корневой директории папку, а в ней - php-файл с одной, на первый взгляд безобидной, строкой кода. Хакеры, не желая тратить время на взлом сайтов, просто сделали ставку на то, что не разбирающиеся в технических вопросах, но опасающиеся строгого ведомства пользователи сами "откроют дверь". 

В ведомстве уже отреагировали на массовую мошенническую рассылку. “Уважаемые пользователи интернета! Будьте осторожны и не доверяйте подобной информации! Ситуация содержит явные признаки мошеннических действий. В ближайшее время Роскомнадзор направит официальные обращения в МВД и ФСБ России”, - говорится в сообщении на сайте организации.

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru