Регулирование / Новости
роскомнадзор
27.8.2015

Мошенники рассылают письма от имени Роскомнадзора

Неизвестные от имени Роскомнадзора в ночь с 26 на 27 августа разослали веб-мастерам несколько писем с информацией о внесении в реестр запрещенных сайтов.

Первыми о факте мошенничества сообщили пользователи портала «Хабрахабр».

Мошенники в письме предлагали администраторам сайтов провести некоторые технические манипуляции, чтобы избежать блокировки. С помощью размещения веб-мастером файла, который был прикреплен к письму от фальшивого Роскомнадзора, в папке reestr в корневом каталоге сайта злоумышленники могли получить доступ к файловой системе.

Один из пользователей «Хабрахабра» Павел Губарев, чей сайт подвергся атаке, получил письмо с адреса zapret-info@roskomnadzor.ru. В нем сообщалось о внесении ресурса в реестр организаторов распространения информации.

В отличие от настоящих уведомлений Роскомнадзора, письмо содержало файл, который якобы сотрудники ведомства требовали разместить на сайте. По словам П. Губарева, код позволял выполнить на сайте любое предусмотренное PHP действие удаленно. Функция assert запрашивала выполняемый код из переменной roskomnadzor, которую злоумышленники могли формулировать как угодно — например, для отправки файлов сайта на другой сервер, изменения содержимого страниц, встраиванию рекламы.

Домен (roskomnadzor.org), с которого пришло письмо, был зарегистрирован 19 августа 2015 года. Для большей правдоподобности этот адрес перенаправлял на настоящий сайт rkn.gov.ru.

«Уважаемые пользователи интернета! Будьте осторожны и не доверяйте подобной информации! Ситуация содержит явные признаки мошеннических действий. В ближайшее время Роскомнадзор направит официальные обращения в МВД и ФСБ России», — говорится на официальной странице ведомства во «ВКонтакте».

 

Изображение: lori.ru

 

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров