<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Дмитрий Литвинчук</title><author><name>Дмитрий Литвинчук</name></author><id>https://teletype.in/atom/litvinchukmarketer</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/litvinchukmarketer?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@litvinchukmarketer?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=litvinchukmarketer"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/litvinchukmarketer?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-14T02:24:42.446Z</updated><entry><id>litvinchukmarketer:Syw0OtMES</id><link rel="alternate" type="text/html" href="https://teletype.in/@litvinchukmarketer/Syw0OtMES?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=litvinchukmarketer"></link><title>В Беларуси хакеры отправляют email с вирусами. Предупредите своего ГлавБуха!</title><published>2019-08-15T07:25:03.121Z</published><updated>2019-08-15T08:00:24.508Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/a5/a5976023-486f-42be-931c-5e9c83e6e4ab.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/74/74736efa-0bd2-4d9a-b048-416d776ad385.png&quot;&gt;Сегодня мне пришло письмо от &quot;Коллектива Gmail&quot; с предупреждением. Вспоминая недавнюю новость от МВД Беларуси про рассылки на email вирусов, я решил разобраться кто и что именно мне прислал.</summary><content type="html">
  &lt;p&gt;&lt;strong&gt;Сегодня мне пришло письмо от &amp;quot;Коллектива Gmail&amp;quot; с предупреждением. Вспоминая недавнюю новость от МВД Беларуси про рассылки на email вирусов, я решил разобраться кто и что именно мне прислал.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;Скриншот самого письма смотрите ниже:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/74/74736efa-0bd2-4d9a-b048-416d776ad385.png&quot; width=&quot;1361&quot; /&gt;
    &lt;figcaption&gt;&lt;em&gt;Скриншот подозрительного письма&lt;/em&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;Сама же видео-новость от МВД Беларуси:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/ttWiMkvI7i8?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
    &lt;figcaption&gt;&lt;em&gt;Злоумышленники атакуют белорусские предприятия&lt;/em&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p&gt;На самом деле атаки происходят не только на юрлица и ИП, но так же и на физлиц.&lt;/p&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;h2&gt;&amp;quot;Следствие ведут знатоки&amp;quot;&lt;/h2&gt;
  &lt;p&gt;В теле письма есть email отправителя и домен:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/8d/8d6d14ae-e84c-4ed7-8894-effc3f817c4c.png&quot; width=&quot;492&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;1. Проверяю домен в сети и такого сайта в Интернет-сети нет. Переадресация идет на страницу &lt;a href=&quot;http://start.hoster.by&quot; target=&quot;_blank&quot;&gt;start.hoster.by&lt;/a&gt;:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/5d/5d6c5b38-4146-4e56-99f3-29bc4cd260c4.png&quot; width=&quot;562&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;2. Проверяю занят ли домен в разделе &amp;quot;Домены&amp;quot; на сайте &lt;a href=&quot;http://hoster.by&quot; target=&quot;_blank&quot;&gt;hoster.by&lt;/a&gt;:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1b/1b9c71ab-a67a-474a-b645-a970c43c3844.png&quot; width=&quot;538&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;3. Домен занят. Но можно посмотреть кому принадлежит:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/24/24bc6628-3d44-4c0b-80eb-ed4beb80e87d.png&quot; width=&quot;528&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;4. Сайт принадлежит:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b8/b8969b3f-9783-4c0c-9e48-66595c815a8a.png&quot; width=&quot;433&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;5. С отделом образования, спорта и туризма Брагинского районного исполнительного комитета у меня нет ни каких дел. Делаю вывод, что их сайт был взломан или кто-то из злоумышленников имеет доступы к сайту, а также к электронной почте.&lt;/p&gt;
  &lt;p&gt;Ранее сайт использовался и ссылки на него есть с других &lt;em&gt;(авторитетных)&lt;/em&gt; источников:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/c4/c441c384-ac54-4f66-b8f1-5286c230047d.png&quot; width=&quot;519&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;6. Информация передана ТехПоддержке &lt;a href=&quot;http://hoster.by&quot; target=&quot;_blank&quot;&gt;hoster.by&lt;/a&gt;. Официальный ответ [15.08.2019 10:52]:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/45/45e71709-5992-4fc4-a856-6d82c7dd1611.png&quot; width=&quot;477.00000000000006&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;h2&gt;Также стоит учесть&lt;/h2&gt;
  &lt;p&gt;Сомнительный ссылки; файлы и запросы данных могут передаваться (запрашиваться) также через мессенджеры.&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/n-pdBRHj8pE?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;h2&gt;Если ссылку отправили в Telegram&lt;/h2&gt;
  &lt;p&gt;В Telegram есть возможность создавать гиперссылки. Чтобы посмотреть полный адрес, достаточно навести курсор на гиперссылку и отобразится подсказка:&lt;/p&gt;
  &lt;figure class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b0/b04ec678-1f6d-4184-af50-945672070337.png&quot; width=&quot;919&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;p&gt;Если же Вы нажали на &amp;quot;автопилоте&amp;quot; по гиперссылке, то Telegram неслучайно задаст Вам вопрос: &amp;quot;Перейти по ссылке?&amp;quot;:&lt;/p&gt;
  &lt;figure class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/1d/1de990df-4014-4891-86e8-95ec0ac31375.png&quot; width=&quot;525&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;blockquote&gt;Будьте внимательны при переходе на незнакомые Вам сайты и покажите эту статью своим коллегам, а особенно ГлавБуху, чтобы злоумышленники не воспользоваться денежными средствами Вашей компании - там есть и Ваша зарплата!&lt;br /&gt;- Дмитрий Литвинчук -&lt;/blockquote&gt;
  &lt;p&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p&gt;&lt;em&gt;Написать автору в &lt;a href=&quot;https://t.me/LitvinchukMarketer&quot; target=&quot;_blank&quot;&gt;Телегу&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;

</content></entry></feed>