2 Страницы  1 2 >  
Ответить Создать тему

Пенсионный фонд России предупреждает о рассылке писем с вирусами

ИТ-Новости
post Aug 21 2015, 15:30 
Отправлено #1


НА-СВЯЗИ.ru

Сообщений: 21 801



Пенсионный фонд России предупреждает о рассылке писем с вирусами

В последнее время участились случаи массовой рассылки писем с почтовых адресов, якобы принадлежащих Пенсионному фонду, в которых содержится просьба ознакомиться с новой формой отчетности РСВ-1. Однако в приложении к письму содержится вирус, способный нанести вред компьютеру.

Пенсионный фонд России предупреждает – администрация сайта pfrf.ru не занимается рассылкой писем, содержащих вложения, поэтому просим внимательнее относиться к получаемой корреспонденции и не поддаваться на уловки мошенников, использующих методы социальной инженерии для внедрения вредоносного программного обеспечения на компьютеры пользователей.

Ниже приводится пример подобного письма «от Пенсионного фонда».

Присоединённое изображение

Пресс-служба Отделения Пенсионного фонда РФ по Чувашской Республике
Profile CardPM
  0/+1  
Mishel85
post Aug 21 2015, 15:40 
Отправлено #2


Завсегдатай

Сообщений: 592



А потом шифруются файлы базы 1С, картинки и MS Office. Такие же письма приходят из суда. Далее вымогатели просят деньги за дешифратор.

Сообщение отредактировал Mishel85 - Aug 21 2015, 15:40
Profile CardPM
  0/+1  
Nero
post Aug 21 2015, 15:54 
Отправлено #3


Эксперт

Сообщений: 727



На покушать же надо чем-то зарабатывать
Profile CardPM
  -1/+2  
efim
post Aug 21 2015, 16:37 
Отправлено #4


Активный

Сообщений: 31 898



Цитата(Mishel85 @ Aug 21 2015, 15:40)
А потом шифруются файлы базы 1С, картинки и MS Office. Такие же письма приходят из суда. Далее вымогатели просят деньги за дешифратор.
*

Пока что ни один пострадавший дешифратора не получил, судя по информации из инета. Вирус типа eric decoder.
Спасти может только резервная копия содержимого винчестера.
Profile CardPM
  0/+2  
Isakov1980
post Aug 22 2015, 14:23 
Отправлено #5


Завсегдатай

Сообщений: 564



Сегодня письмо такое получил. Чутьё не подвело. Удалил без скрытия acute.gif

--------------------
СДЭК. Доставка по всему миру CDEK
Profile CardPM
  0/+1  
PROpa
post Aug 22 2015, 23:27 
Отправлено #6


Дима

Сообщений: 703



Какого хера администрация пенсионного фонда снимает с себя ответственность, если рассылка идет с их домена?
Profile CardPM
  -2/+5  
PROpa
post Aug 22 2015, 23:29 
Отправлено #7


Дима

Сообщений: 703



Значит их хакнули и похерили им данные.... Вот кипишу там сейчас, если это так.
Profile CardPM
  0/0  
Ekmzyf
post Aug 23 2015, 06:55 
Отправлено #8


Активный

Сообщений: 4 740



Цитата(PROpa @ Aug 22 2015, 23:27)
Какого хера администрация пенсионного фонда снимает с себя ответственность, если рассылка идет с их домена?
*

а где написано что с их домена?
Profile CardPM
  0/+1  
stoks20062007
post Aug 24 2015, 07:56 
Отправлено #9


Активный

Сообщений: 1 332
Из: ъятых постов афтар



алллеее, гаишники интернетные! что, здоровье не позволяет боротся с настоящим кибермошеничеством biggrin.gif детей с якобы экстремистскими высказываниями в соцсетях вычислять можем! а тут нет, а? biggrin.gif

--------------------
Есть такая страна Тряссия, ее трясет и засасывает одновременно
Булыжник-оружие пролетариата. Сперва его в окно мерса, следом гранату
В телескоп на солнце можно смотреть не более двух раз
Profile CardPM
  0/+3  
sashka_the_
post Aug 24 2015, 09:55 
Отправлено #10


Продвинутый

Сообщений: 109



И не только оттуда sad.gif

В прошлый четверг секретутка открыла письмо от адресата glavbuh@ssk.ru .. с названием - АКТ_СВЕРКИ

В письме был архив с файликом - АКТ_СВЕРКИ.xlsx.exe

запустила ..

ну и п*ец
ВСЕ ..прям все доки,таблицы,картинки зашифровались ..а самое печальное что к ее компу была подключена и общая папочка бухгалтерии sad.gif

все пропало ..лет 8 работы (

ЗЫ ..учетка доменная, ограниченная во всем, антивирус стоял .. вощем беда

ЗЫЫ.. еще интересно что диск С не тронут ниразу, ну кроме самого файлика и тела виряка в темп файлах(есессно их cureit потом нашел и грохнул)

Будте бдительны!
Profile CardPM
  0/0  
КНЛ66
post Aug 24 2015, 10:34 
Отправлено #11


Пользователь

Сообщений: 46



я попалась в прошлом году ,на почту пришло письмо с темой: "Срочно гл.бухгалтеру " и ........
Profile CardPM
  0/0  
SummerRain
post Aug 24 2015, 10:47 
Отправлено #12


Активный

Сообщений: 1 219



Цитата(PROpa @ Aug 22 2015, 23:27)
Какого хера администрация пенсионного фонда снимает с себя ответственность, если рассылка идет с их домена?
*

Домен можно указать какой угодно. Скиньте мне свою почту - я вам письмо хоть от Билла Гейтса пришлю.

--------------------
Как прекрасен этот миф...
Profile CardPM
  0/+1  
Razzzze
post Aug 24 2015, 11:00 
Отправлено #13


Продвинутый

Сообщений: 111



Цитата(sashka_the_ @ Aug 24 2015, 09:55)
Будте бдительны!
*

А архиватор какой используете? Если winrar, то советую в настройках безопасности запретить выполнение и распаковку .exe (и прочих расширений) из архива. Жаль, что бесплатный 7zip например такого не умеет sad.gif
В целом - помогает весьма неплохо защитится от таких вот шифровальщиков в архивах.
Profile CardPM
  0/+1  
ntecod
post Aug 24 2015, 11:06 
Отправлено #14


Это вам не "Разное" !!!

Сообщений: 10 945
Из: дец!



Razzzze, фильтр по вложению делать и все. Почтовые проги умеют это. плюс, если почта на корпоративном майл-сервере, то там тож какие угодно фильтры можно ставить.

--------------------
Забанен, меня на форуме нет.
Profile CardPM
  0/0  
Razzzze
post Aug 24 2015, 11:13 
Отправлено #15


Продвинутый

Сообщений: 111



Цитата(ntecod @ Aug 24 2015, 11:06)
Razzzze, фильтр по вложению делать и все. Почтовые проги умеют это. плюс, если почта на корпоративном майл-сервере, то там тож какие угодно фильтры можно ставить.
*

Да, можно. А если в архиве придут нужные документы, а оутлук их порежет? Как я помню - оутлук не умеет проверять содержимое архивов. Екзешники и прочие там .scr и т.п. да, надо блокировать и в почтовике.
Profile CardPM
  0/0  

2 Страницы  1 2 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения