August 15, 2019

В Беларуси хакеры отправляют email с вирусами. Предупредите своего ГлавБуха!

Сегодня мне пришло письмо от "Коллектива Gmail" с предупреждением. Вспоминая недавнюю новость от МВД Беларуси про рассылки на email вирусов, я решил разобраться кто и что именно мне прислал.

Скриншот самого письма смотрите ниже:

Скриншот подозрительного письма

Сама же видео-новость от МВД Беларуси:

Злоумышленники атакуют белорусские предприятия

На самом деле атаки происходят не только на юрлица и ИП, но так же и на физлиц.

"Следствие ведут знатоки"

В теле письма есть email отправителя и домен:

1. Проверяю домен в сети и такого сайта в Интернет-сети нет. Переадресация идет на страницу start.hoster.by:

2. Проверяю занят ли домен в разделе "Домены" на сайте hoster.by:

3. Домен занят. Но можно посмотреть кому принадлежит:

4. Сайт принадлежит:

5. С отделом образования, спорта и туризма Брагинского районного исполнительного комитета у меня нет ни каких дел. Делаю вывод, что их сайт был взломан или кто-то из злоумышленников имеет доступы к сайту, а также к электронной почте.

Ранее сайт использовался и ссылки на него есть с других (авторитетных) источников:

6. Информация передана ТехПоддержке hoster.by. Официальный ответ [15.08.2019 10:52]:

Также стоит учесть

Сомнительный ссылки; файлы и запросы данных могут передаваться (запрашиваться) также через мессенджеры.

Если ссылку отправили в Telegram

В Telegram есть возможность создавать гиперссылки. Чтобы посмотреть полный адрес, достаточно навести курсор на гиперссылку и отобразится подсказка:

Если же Вы нажали на "автопилоте" по гиперссылке, то Telegram неслучайно задаст Вам вопрос: "Перейти по ссылке?":

Будьте внимательны при переходе на незнакомые Вам сайты и покажите эту статью своим коллегам, а особенно ГлавБуху, чтобы злоумышленники не воспользоваться денежными средствами Вашей компании - там есть и Ваша зарплата!
- Дмитрий Литвинчук -


Написать автору в Телегу.