Коварная мошенница с портала Госуслуг

Сегодня мне на почту пришло письмо якобы с портала Госуслуг.

Содержание письма следующее:

К письму прикреплён pdf-файл, который надо скачать, чтобы посмотреть содержимое. Я скачал. Открыл в Adobe Acrobat Reader.

Не нажимая на документ, просто навёл на него мышкой. Появилось ссылка (по зелёной стрелке). Если нажать "ПОДТВЕРЖДЕНИЕ", то попадёшь на сайт по этой ссылке.
В онлайне есть проверка фишинговых сайтов, на которых кишмя кишат вирусы-вымогатели-шпионы-воры-рецидивисты. Решил проверить ссылку на бесплатном онлайн-сканере Dr.Web для проверки подозрительных файлов и ссылок. Вставил ссылку в поле для проверки и получил результат:

Письмо я получил с адреса chaklarisa@mail.ru. Это реальный адрес, и его можно получить, если навести мышку по зелёной стрелке на картинке. Коварная мошенница – Чак Лариса.

Фишинговый сайт опасен тем, что, попав на него, вы рискуете остаться без денег. Наверняка на сайте по ссылке было бы предложено заполнить какую-либо форму с вводом данных вашей банковской карты якобы для перевода вам денег.
Кроме того, на подобных фишинговых сайтах могут предложить ввести логин и пароль от аккаунтов в соцсетях и потом, завладев вашим аккаунтом, изменят пароль, будут писать что-то вашим контактам и распространять рекламу среди них от вашего имени.
Будьте бдительны!
А мне пришло письмо, система не пропустила его, оно было в спаме, якобы кто то за мной подсматривал, видел мои сексуальные контакты и выложит все это, если я не оплачу 600$ туда то.Блин, я-пенсионерка уже, незамужняя, какие контакты могут выложить не могу даже и предположить. Ну лан, жду.Дали мне 50 часов, время пошло

Мне тоже пришло подобное письмо. Написали, что даже подключились к камере компъютера, чем сильно повеселили, т.к. ее нет
О,так мы с Вами ещё те "горячие штучки"!
Вот и я такое послание получила.
Мне приходило точно такое же письмо, только "Я прогрaммиcт" просил 650$ (USD).
О,собирается "Клуб любителей клубнички"!
Запомните несколько простых правил безопасности:
1) Если Вам предлагают что-то бесплатно - подумайте сто раз, зачем это нужно инициатору. Альтруистов сейчас днем с огнем не найти, а заманивание "халявой" - самый эффективный прием, главное - чтобы Вы сделали нужное ему действие - перешли по ссылке (а там на сайте подцепили трояна), или открыли PDF-файл (а в нем вирус), и все - Ваш компьютер под чужим контролем. После этого вводить пароли, парольные фразы, контрольные слова, номера карточек, их CVV-коды - значит "подарить" все это проходимцу.
2) Если не знаете, что за файл Вам прислали, да еще и от неизвестного Вам отправителя - или сразу удалите сообщение, или (если умеете) - сохраните файл на диск, НЕ ОТКРЫВАЯ ЕГО никакой программой, а затем на сайте virustotal.com проверьте его 60+ антивирусами абсолютно бесплатно (ссылка "загрузить файл", там же можно проверить на вирусоносительство и ссылки на вредоносные сайты, которые Вам могут прислать, только не переходите по ним! Подцепить какую-нибудь гадость удивительно легко, особенно, если Вы не поддерживаете свою операционную систему должным образом (не устанавливаете своевременно обновления, которые закрывают уязвимости в системе).
3) Имейте в системе надежный антивирус, кстати - штатный в Windows 10 уже весьма неплох.
Предупрежден, значит вооружен. Спасибо.
Вообще-то надо знать несколько правил при получении электронных писем, а это:
1. Госуслуги и другие ведомства рассылают только информационные письма и только с адреса например госуслуги отправляют с адреса no-reply@gosuslugi.ru и то только тем кто зарегистрирован на них и выразил согласие на получение писем.
2. Если Вы не подписывались не на одну подписку ни от одного ведомства то это явный спам с одной целью выманить у Вас средства. Такие письма можно сразу удалять не читая. Вы ничего не потеряете.
3. Если Вы все же сомневаетесь и Вам кажется что это не спам то перейдите на сайт этого учреждения и поищите ответ на предложение в письме. НО ТОЛЬКО НЕ НАДО ПЕРЕХОДИТЬ ПО ССЫЛКАМ В ПИСЬМЕ. НЕ ЗНАЕТЕ ОФИЦИАЛЬНЫЙ АДРЕС САЙТА НАБЕРИТЕ В ПОИСКОВИКЕ.
Вот такие несложные правила спасут ваш кошелек от непредвиденных трат и потерь.
Хочу немного дополнить список: любой сайт официальной структуры имеет т.н. ОРИГИНАЛЬНОЕ доменное имя, в нашем случае это "gosuslugi.ru". Адреса отправителей писем от государственных и др. официальных порталов (к интернет-магазинам это может и не относится) ДОЛЖНЫ совпадать с доменным именем в части после знака @. Ни один из таких порталов не будет использовать почтовые ящики с доменными именами Яндекса (@ya.ru, @yandex.ru и т.д.), Мэйл. ру (@mail.ru, @bk.ru, @list.ru и т.д.), Google (@google.com, google.ru и т.д.) и прочих сервисов предоставляющих бесплатные почтовые ящики. Также такие ресурсы как ГосУслуги не будут использовать сервисы по сокращению URL (ссылок). В данной статье ссылка в документе сокращена с помощью сервиса bit.ly (еще пример такого сервиса goo.gl).
Уточню как IT специалист - обратный адрес при отправке можно подствить любой. Не смотрите с какого адреса якобы пришло письмо.
В данной статье мошенник этого не сделал. И все равно лучше поглядывать на адрес отправителя, т.к. чаще всего мошенничество в сети рассчитано на социальную инженерию и ИТ-безграмотность получателя. Мошенники чаще всего забывают или сами не знают техническую часть вопроса. Поэтому, Алекс, подмена адреса встречается гораздо реже.
Почему даже сайт Госуслуг не защищен от мошенничества?
Там забыли кавычки поставить.