Скорость проёба данных мошенникам в роспотребнадзоре - пол дня.
Предыстория: регистратор доменных имен reg.ru заблокировал домен государственного бюджетного образовательного учреждения. Причина блокировки - не предоставление документов по требованию, которое они отправили на электронную почту компании, которая когда то регистрировала этот домен, и в последствии передала это домен в управление другому аккаунту. Уже несколько лет домен оплачивается мной с нового аккаунта. Поддержка reg.ru на обращения отвечает раз в три дня, просит скан ИНН компании, которая регистрировала домен изначально. На ответ о том, что у той компании умер директор и компания раходится в стадии ликвидации - полный игнор, предоставьте скан ИНН той компании. При этом изначально при регистрации домена был указан левый набор цифр, вместо ИНН.
Это была предыстория, с чего все началось.
Решил я пожаловаться на эту историю в роспотребнадзор. Зашел на сайт https://petition.rospotrebnadzor.ru/petition/ авторизовался как положено через госуслуги (я же официально от имени организации обращаюсь, что может пойти не так?)
Пишу в общем, мол прошу вас по возможности проверить правомерность блокировки домена, и не предоставлении оплаченной услуги компанией reg.ru
В ответ - полный игнор, НО! через 4-5 часов на почту приходит вот такое сообщение:
е-мэйл "левый", а не какого либо государственного ведомства, если перейти на ptfav.org увидим просто сервис для почтовых ящиков
Все данные, кроме даты рождения мои реальные, фамилия, имя, отчество, номер паспорта, код подразделения, домашний адрес и номер телефона. То есть это те данные, которые при авторизации через госуслуги запросил роспортебнадзор перед принятием моего обращения. На госуслугах двухфакторная авторизация по СМС.
Далее, в тексте письма содержится ссылка на якобы материалы уголовного дела (кстати по номеру этого дела гуглится дело Навального :-) https://wdfiles.ru/LI8b
При переходе по ссылке мы попадаем на обыкновенный файлообменник
Скачиваем архив Delo_11902450048000049.zip и проверяем его не распаковывая антивирусом
Внутри лежит файл с иконкой PDF документа и расширением .scr (практически тоже самое, что и .exe для винды, она выполнит его точно так же).