Сергей
Сергей Подписчиков: 318
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 175.5к

Коварная мошенница с портала Госуслуг

3 590 дочитываний
40 комментариев
Эта публикация уже заработала 182,26 рублей за дочитывания
Зарабатывать

Сегодня мне на почту пришло письмо якобы с портала Госуслуг.

Содержание письма следующее:

К письму прикреплён pdf-файл, который надо скачать, чтобы посмотреть содержимое. Я скачал. Открыл в Adobe Acrobat Reader.

Не нажимая на документ, просто навёл на него мышкой. Появилось ссылка (по зелёной стрелке). Если нажать "ПОДТВЕРЖДЕНИЕ", то попадёшь на сайт по этой ссылке.

В онлайне есть проверка фишинговых сайтов, на которых кишмя кишат вирусы-вымогатели-шпионы-воры-рецидивисты. Решил проверить ссылку на бесплатном онлайн-сканере Dr.Web для проверки подозрительных файлов и ссылок. Вставил ссылку в поле для проверки и получил результат:

Письмо я получил с адреса chaklarisa@mail.ru. Это реальный адрес, и его можно получить, если навести мышку по зелёной стрелке на картинке. Коварная мошенница – Чак Лариса.

Фишинговый сайт опасен тем, что, попав на него, вы рискуете остаться без денег. Наверняка на сайте по ссылке было бы предложено заполнить какую-либо форму с вводом данных вашей банковской карты якобы для перевода вам денег.

Кроме того, на подобных фишинговых сайтах могут предложить ввести логин и пароль от аккаунтов в соцсетях и потом, завладев вашим аккаунтом, изменят пароль, будут писать что-то вашим контактам и распространять рекламу среди них от вашего имени.

Будьте бдительны!

40 комментариев
Понравилась публикация?
161 / -1
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 40
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

А мне пришло письмо, система не пропустила его, оно было в спаме, якобы кто то за мной подсматривал, видел мои сексуальные контакты и выложит все это, если я не оплачу 600$ туда то.Блин, я-пенсионерка уже, незамужняя, какие контакты могут выложить не могу даже и предположить. Ну лан, жду.Дали мне 50 часов, время пошло

+27 / 0
картой
Ответить

Мне тоже пришло подобное письмо. Написали, что даже подключились к камере компъютера, чем сильно повеселили, т.к. ее нет

+14 / 0
Ответить

О,так мы с Вами ещё те "горячие штучки"!

+6 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Вот и я такое послание получила.

+2 / 0
Ответить
раскрыть ветку (0)

Мне приходило точно такое же письмо, только "Я прогрaммиcт" просил 650$ (USD).

+2 / 0
Ответить

О,собирается "Клуб любителей клубнички"!

+2 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (3)

Запомните несколько простых правил безопасности:

1) Если Вам предлагают что-то бесплатно - подумайте сто раз, зачем это нужно инициатору. Альтруистов сейчас днем с огнем не найти, а заманивание "халявой" - самый эффективный прием, главное - чтобы Вы сделали нужное ему действие - перешли по ссылке (а там на сайте подцепили трояна), или открыли PDF-файл (а в нем вирус), и все - Ваш компьютер под чужим контролем. После этого вводить пароли, парольные фразы, контрольные слова, номера карточек, их CVV-коды - значит "подарить" все это проходимцу.

2) Если не знаете, что за файл Вам прислали, да еще и от неизвестного Вам отправителя - или сразу удалите сообщение, или (если умеете) - сохраните файл на диск, НЕ ОТКРЫВАЯ ЕГО никакой программой, а затем на сайте virustotal.com проверьте его 60+ антивирусами абсолютно бесплатно (ссылка "загрузить файл", там же можно проверить на вирусоносительство и ссылки на вредоносные сайты, которые Вам могут прислать, только не переходите по ним! Подцепить какую-нибудь гадость удивительно легко, особенно, если Вы не поддерживаете свою операционную систему должным образом (не устанавливаете своевременно обновления, которые закрывают уязвимости в системе).

3) Имейте в системе надежный антивирус, кстати - штатный в Windows 10 уже весьма неплох.

+17 / 0
картой
Ответить
раскрыть ветку (0)

Предупрежден, значит вооружен. Спасибо.

+14 / 0
картой
Ответить
раскрыть ветку (0)
Консультации (рефинансирование Евгений
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 170
30.06.2020, 06:47
Новосибирск

Вообще-то надо знать несколько правил при получении электронных писем, а это:

1. Госуслуги и другие ведомства рассылают только информационные письма и только с адреса например госуслуги отправляют с адреса no-reply@gosuslugi.ru и то только тем кто зарегистрирован на них и выразил согласие на получение писем.

2. Если Вы не подписывались не на одну подписку ни от одного ведомства то это явный спам с одной целью выманить у Вас средства. Такие письма можно сразу удалять не читая. Вы ничего не потеряете.

3. Если Вы все же сомневаетесь и Вам кажется что это не спам то перейдите на сайт этого учреждения и поищите ответ на предложение в письме. НО ТОЛЬКО НЕ НАДО ПЕРЕХОДИТЬ ПО ССЫЛКАМ В ПИСЬМЕ. НЕ ЗНАЕТЕ ОФИЦИАЛЬНЫЙ АДРЕС САЙТА НАБЕРИТЕ В ПОИСКОВИКЕ.

Вот такие несложные правила спасут ваш кошелек от непредвиденных трат и потерь.

+12 / 0
картой
Ответить

Хочу немного дополнить список: любой сайт официальной структуры имеет т.н. ОРИГИНАЛЬНОЕ доменное имя, в нашем случае это "gosuslugi.ru". Адреса отправителей писем от государственных и др. официальных порталов (к интернет-магазинам это может и не относится) ДОЛЖНЫ совпадать с доменным именем в части после знака @. Ни один из таких порталов не будет использовать почтовые ящики с доменными именами Яндекса (@ya.ru, @yandex.ru и т.д.), Мэйл. ру (@mail.ru, @bk.ru, @list.ru и т.д.), Google (@google.com, google.ru и т.д.) и прочих сервисов предоставляющих бесплатные почтовые ящики. Также такие ресурсы как ГосУслуги не будут использовать сервисы по сокращению URL (ссылок). В данной статье ссылка в документе сокращена с помощью сервиса bit.ly (еще пример такого сервиса goo.gl).

+4 / 0
Ответить
30.06.2020, 11:52
Екатеринбург

Уточню как IT специалист - обратный адрес при отправке можно подствить любой. Не смотрите с какого адреса якобы пришло письмо.

+3 / 0
Ответить

В данной статье мошенник этого не сделал. И все равно лучше поглядывать на адрес отправителя, т.к. чаще всего мошенничество в сети рассчитано на социальную инженерию и ИТ-безграмотность получателя. Мошенники чаще всего забывают или сами не знают техническую часть вопроса. Поэтому, Алекс, подмена адреса встречается гораздо реже.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)

Почему даже сайт Госуслуг не защищен от мошенничества?

+11 / 0
картой
Ответить
30.06.2020, 17:59
Екатеринбург

Там забыли кавычки поставить.

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
Показать комментарии (40)

Афоризмы и анекдоты про деньги - 7

Иллюстрация "Деньги и Счастье: Вектор Помех" создана сетью Шедеврум Чем больше у тебя денег, тем моложе женщины, желающие разделить с тобой твою старость. Недавно в разговоре с женой на тему денег,...

Чудовище! Подлый мужчина 4 месяца переклеивал ценники с дешевых товаров на дорогие и обманул несчастный гипермаркет на 50 000 рублей!

Каждый день радушные и щедрые супермаркеты гостеприимно распахивают перед россиянами свои щедрые двери, чтобы наполнить пакетики покупателей дешёвым и очень качественным товаром для роскошной и упитанной жизни.
02:02
Поделитесь этим видео

Собеседование в Купер. Сразу обманули

Я не теряю надежды найти себе новую работу по объявлению в интернете. Хотя я ещё ни разу не нашла нормальную работу сама, меня всегда кто-то куда-то звал. Нормальная работа, в моём случае, это та,...

Народный банк Китая продолжает скупать золото на фоне замедления роста цен на металл

Народный банк Китая продолжает скупать золото на фоне замедления роста цен на металл Согласно опубликованным в воскресенье данным, Центральный банк Китая пополняет свои золотые резервы 13-й месяц подряд.