Мошенники в Telegram выдают себя за гендиректоров российских компаний

Мошенники в Telegram выдают себя за гендиректоров российских компаний

Мошенники в Telegram выдают себя за гендиректоров российских компаний

Крупный российский бизнес и государственные организации стали новой мишенью онлайн-мошенников, которые теперь пытаются выдавать себя за генеральных директоров крупных отечественных компаний.

О новой операции киберпреступников, где основной упор сделан на методы социальной инженерии, рассказали специалисты компании BI.ZONE. Атакующие выбирают компанию и связываются с сотрудниками с помощью фейковых аккаунтов в Telegram.

Чтобы ввести целевого работника в заблуждение, злоумышленники указывают в учётной записи Ф. И. О. руководителей, а также устанавливают их фотографии в качестве аватара.

Дополнительной убедительности придаёт обращение к сотруднику по имени и отчеству. Представляясь генеральными директором, мошенник предупреждает служащего о том, что ему скоро поступит звонок от представителей Министерства промышленности и торговли России.

Отдельно злоумышленник просит никому не сообщать о предстоящей беседе, но после неё требует отчитаться, как всё прошло.

Далее сотруднику действительно поступает звонок с незнакомого номера, а в ходе разговора у него выуживают конфиденциальную информацию. Более того, наивную жертву могут заставить совершить ряд финансовых операций.

В BI.ZONE порекомендовали не доверять звонкам с незнакомых номеров, даже если на том конце представляются именем известного вам человека. В таких разговорах никогда не стоит разглашать закрытые данные.

WHOIS без who: реестр .RU и .РФ перестал раскрывать владельцев-юрлиц

В Реестре доменных имён .RU/.РФ перестали отображаться сведения об администраторах-юрлицах. Раньше сервис показывал название организации и её ИНН, а теперь ограничивается загадочным словом «Организация». Очень информативно: домен есть, владелец тоже где-то есть, и хватит с вас.

Изменение 22 июля заметил пользователь Хабра @ifap. Например, в сведениях о домене КДПЫ.РФ больше нельзя увидеть, что его администратором выступает Федеральная служба охраны России.

Впрочем, в этом случае личность владельца уже известна. С менее приметными доменами новый режим превращает поиск администратора в небольшое расследование.

 

Поддержка Координационного центра доменов .RU/.РФ объяснила исчезновение данных техническими причинами. По её словам, информация временно не отображается в WHOIS.

Что именно сломалось и сколько продлится это временно, в Координационном центре не уточнили. Также неизвестно, вернутся ли сведения в прежнем виде или нынешняя непрозрачность задержится надолго.

Одна из возможных причин — перестройка реестра под новые требования к аутентификации администраторов доменов. Однако официального подтверждения этой версии пока нет.

Раньше по WHOIS можно было быстро установить, какая компания или госструктура управляет доменом. Теперь сервис фактически сообщает лишь главное: это не человек, а какая-то организация. Какая именно — попробуйте догадаться сами.

RSS: Новости на портале Anti-Malware.ru