Ответ на пост «Скорость проёба данных мошенникам»
Скорость проёба данных мошенникам в роспотребнадзоре - пол дня.
Предыстория: регистратор доменных имен reg.ru заблокировал домен государственного бюджетного образовательного учреждения. Причина блокировки - не предоставление документов по требованию, которое они отправили на электронную почту компании, которая когда то регистрировала этот домен, и в последствии передала это домен в управление другому аккаунту. Уже несколько лет домен оплачивается мной с нового аккаунта. Поддержка reg.ru на обращения отвечает раз в три дня, просит скан ИНН компании, которая регистрировала домен изначально. На ответ о том, что у той компании умер директор и компания раходится в стадии ликвидации - полный игнор, предоставьте скан ИНН той компании. При этом изначально при регистрации домена был указан левый набор цифр, вместо ИНН.
Это была предыстория, с чего все началось.
Решил я пожаловаться на эту историю в роспотребнадзор. Зашел на сайт https://petition.rospotrebnadzor.ru/petition/ авторизовался как положено через госуслуги (я же официально от имени организации обращаюсь, что может пойти не так?)
Пишу в общем, мол прошу вас по возможности проверить правомерность блокировки домена, и не предоставлении оплаченной услуги компанией reg.ru
В ответ - полный игнор, НО! через 4-5 часов на почту приходит вот такое сообщение:
е-мэйл "левый", а не какого либо государственного ведомства, если перейти на ptfav.org увидим просто сервис для почтовых ящиков
Текст самого письма
Все данные, кроме даты рождения мои реальные, фамилия, имя, отчество, номер паспорта, код подразделения, домашний адрес и номер телефона. То есть это те данные, которые при авторизации через госуслуги запросил роспортебнадзор перед принятием моего обращения. На госуслугах двухфакторная авторизация по СМС.
Далее, в тексте письма содержится ссылка на якобы материалы уголовного дела (кстати по номеру этого дела гуглится дело Навального :-) https://wdfiles.ru/LI8b
При переходе по ссылке мы попадаем на обыкновенный файлообменник
Скачиваем архив Delo_11902450048000049.zip и проверяем его не распаковывая антивирусом
Внутри лежит файл с иконкой PDF документа и расширением .scr (практически тоже самое, что и .exe для винды, она выполнит его точно так же).
Так вот собственно: