3 Страницы  1 2 3 >  
Ответить Создать тему

Мошенники рассылают вирусы по электронке от имени «Ростелекома»

News
post Nov 30 2015, 17:43 
Отправлено #1


Новостная служба "НА-СВЯЗИ.ru"

Сообщений: 25 068



Вниманию абонентов «Ростелекома» - юридических лиц! Мошенники рассылают вирусы по электронной почте!

В конце ноября были зафиксированы случаи рассылки абонентам компании «Ростелеком» - юридическим лицам писем со ссылками на вирусное ПО. Письма рассылают мошенники, маскирующиеся под менеджеров «Ростелекома».

Письма приходят с адресов i.koveshnikova@rostelecom.ru и i.savinova@rostelecom.ru, тема – «Новый счет за услуги связи». Важно: у «Ростелекома» нет почтовых адресов с доменным именем @rostelecom.ru (исправлено)

В тексте письма сообщается о замене счета за услуги связи и предлагается пройти по ссылке, чтобы скачать новый документ. Ссылка в письмах ведет на файл с вирусом-шифровальщиком, который после скачивания и открытия шифрует пользовательские данные. Антивирусное ПО не всегда обнаруживает вирус. После заражения компьютера злоумышленники требуют перевести на Webmoney определённую сумму денег за расшифровку данных.

Ни в коем случае не переходите по подозрительным ссылкам. В случае получения подобных писем с вышеуказанных или других адресов с аналогичными доменными именами (текстом rostelecom.ru после «собаки» - @), пожалуйста, свяжитесь с вашим менеджером в «Ростелекоме», а также сообщите о получении письма в службу безопасности вашей компании (если такая имеется).

Важно: компания «Ростелеком» не имеет отношения к подобным рассылкам. Будьте внимательны, не попадайтесь на уловки злоумышленников!


© «Ростелеком»

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/chebmediaBot
Profile CardPM
  -2/+5  
osj
post Nov 30 2015, 18:17 
Отправлено #2


солнце светило все ярче!

Сообщений: 5 964



Цитата(News @ Nov 30 2015, 17:43)
Важно: у «Ростелекома» нет доменного имени @rostelecom.ru.
*

что?

--------------------
Онлайн-справочник села Батырево
Сиськи, бухло и прочий пиар
Profile CardPM
  0/0  
Мальчик с пальчиком
post Nov 30 2015, 18:21 
Отправлено #3


2 beer or not 2 beer?

Сообщений: 3 542
Из: ума выжил



Цитата(News @ Nov 30 2015, 17:43)
Важно: у «Ростелекома» нет доменного имени @rostelecom.ru.
*

huh.gif

--------------------
Не бойся, если ты один. Бойся, если ты ноль!
Profile CardPM
  0/0  
брелОК
post Nov 30 2015, 18:31 
Отправлено #4


Постоялец

Сообщений: 242



Раз такое дело пошло, не светите адреса то... Не пишите, с чего приходит корректная почта
Profile CardPM
  0/0  
Gray
post Nov 30 2015, 18:32 
Отправлено #5


Наблюдатель

Сообщений: 41 216



Цитата(Мама сына @ Nov 30 2015, 18:23)
У меня приходит с noreply@mcs.mts-nn.ru.
*
что вам оттуда приходит?

--------------------
Profile CardPM
  0/0  
Spekul
post Nov 30 2015, 18:40 
Отправлено #6


Специалист финансового рынка: аттестаты ФСФР 1.0, 3.0, 4.0, 5.0

Сообщений: 2 922



А что за сайт открывается по адресу: ?
http://www.rostelecom.ru/


--------------------
詠春拳
Profile CardPM
  0/0  
Wes Borland
post Nov 30 2015, 19:01 
Отправлено #7


Go Fuck Yourself

Сообщений: 1 865



Цитата(News @ Nov 30 2015, 17:43)
Важно: [b]у «Ростелекома» нет доменного имени @rostelecom.ru
*

rt.ru?

--------------------
Novus Ordo Seclorum
Profile CardPM
  0/+1  
брелОК
post Nov 30 2015, 19:08 
Отправлено #8


Постоялец

Сообщений: 242



Здесь речь не о сайте, а про почту специалистов. Таких адресов почт у сотрудников нет....
Profile CardPM
  0/0  
Gray
post Nov 30 2015, 19:31 
Отправлено #9


Наблюдатель

Сообщений: 41 216



Цитата(брелОК @ Nov 30 2015, 19:08)
Здесь речь не о сайте, а про почту специалистов.
*
здесьречь о доменном имени

--------------------
Profile CardPM
  0/0  
casemod
post Nov 30 2015, 19:33 
Отправлено #10


Постоялец

Сообщений: 346
Из: Из России с любовью!



Просто оставлю это здесь:
Бэкапы и только бэкапы.
з.ы. шифровальщик не лезет в сетевые папки с авторизацией (ввод логина/пароля)
з.з.ы. урезанные права юзеров(учетных записей) могут спасти от шифровальщика

--------------------
Profile CardPM
  0/+1  
tmx01
post Nov 30 2015, 19:38 
Отправлено #11


Эксперт

Сообщений: 682



Цитата(News @ Nov 30 2015, 17:43)
Вниманию абонентов «Ростелекома» - юридических лиц! Мошенники рассылают вирусы по электронной почте!

В конце ноября были зафиксированы случаи рассылки абонентам компании «Ростелеком» - юридическим лицам писем со ссылками на вирусное ПО. Письма рассылают мошенники, маскирующиеся под менеджеров «Ростелекома».

Письма приходят с адресов i.koveshnikova@rostelecom.ru и i.savinova@rostelecom.ru, тема – «Новый счет за услуги связи». Важно: у «Ростелекома» нет доменного имени @rostelecom.ru.

В тексте письма сообщается о замене счета за услуги связи и предлагается пройти по ссылке, чтобы скачать новый документ. Ссылка в письмах ведет на файл с вирусом-шифровальщиком, который после скачивания и открытия шифрует пользовательские данные. Антивирусное ПО не всегда обнаруживает вирус. После заражения компьютера злоумышленники требуют перевести на Webmoney определённую сумму денег за расшифровку данных.

Ни в коем случае не переходите по подозрительным ссылкам. В случае получения подобных писем с вышеуказанных или других адресов с аналогичными доменными именами (текстом rostelecom.ru после «собаки» - @), пожалуйста, свяжитесь с вашим менеджером в «Ростелекоме», а также сообщите о получении письма в службу безопасности вашей компании (если такая имеется).

Важно: компания «Ростелеком» не имеет отношения к подобным рассылкам. Будьте внимательны, не попадайтесь на уловки злоумышленников!


© «Ростелеком»
*


Ну так купить надо было домен, свой брэнд в сети не выкупить, как недальновидно.

Ну что это ФИШИНГОВЫЙ САЙТ ИЛИ НЕТ?
В личный кабинет не стоит оттуда пытаться заходить.

Сообщение отредактировал tmx01 - Nov 30 2015, 20:14
Profile CardPM
  -1/+1  
hodarkovckij
post Nov 30 2015, 19:41 
Отправлено #12


Эксперт

Сообщений: 790



то, что рассылает от имени ростелекома это одно.
но то, что приходит вместе с сообщениями с ростелекома - когда они счет на оплату шлют, подтверждение уточнение суммы - и в это же время приходит сообщение с вирусом
-навевает на мысли, что именно ростелеком вскрыли мошенники или дружат с ростелекомом
Profile CardPM
  -1/+1  
tmx01
post Nov 30 2015, 20:09 
Отправлено #13


Эксперт

Сообщений: 682



Цитата(casemod @ Nov 30 2015, 19:33)
з.з.ы. урезанные права юзеров(учетных записей) могут спасти от шифровальщика
*


Половина юзверей сидит с учёткой админа в винде, лень создать простого пользователя с ограниченными правами и вбивать админовский пароль. У них на каждый чих - надежда на антивирь и эвристику.
Profile CardPM
  -1/+1  
tmx01
post Nov 30 2015, 20:11 
Отправлено #14


Эксперт

Сообщений: 682



Цитата(hodarkovckij @ Nov 30 2015, 19:41)
то, что рассылает от имени ростелекома это одно.
но то, что приходит вместе с сообщениями с ростелекома - когда они счет на оплату шлют, подтверждение уточнение суммы - и в это же время приходит сообщение с вирусом
-навевает на мысли, что именно ростелеком вскрыли мошенники или дружат с ростелекомом
*


Так счета поди липовые, вряд ли доступ к биллингу получили.
Иначе админа уволить, т.к. там могут быть, возможно, и номера карт.

Сообщение отредактировал tmx01 - Nov 30 2015, 20:15
Profile CardPM
  0/0  
брелОК
post Nov 30 2015, 20:18 
Отправлено #15


Постоялец

Сообщений: 242



Письма липовые. Вместо счетов по ссылкам вирусы. Просто в теме письма пишут про счета, чтобы люди на ссылки кликали.
Profile CardPM
  0/0  

3 Страницы  1 2 3 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения