18+

Мошенники попытались взломать тысячи российских сайтов

27 августа злоумышленники под видом сотрудников Роскомнадзора разослали администраторам доменных имен вредоносные сообщения. Фишинговое письмо пришло и редактору сайта «Бабр в Тайшете» Андрею Лаховскому. Если бы он выполнил указанные в письме требования, мошенники получили доступ ко всей файловой системе интернет-ресурса.

За «Бабр в Тайшете» можно не беспокоиться, чего нельзя сказать о сотнях других российских сайтов. Масштабы фишинговой атаки неизвестны, однако география — обширна.

Сообщения о письмах якобы от Роскомнадзора приходили из разных городов России. Тревогу забили в Москве, нам удалось найти жалобы из Казани, Салехарда, Нижнего Новгорода, Красноярска и Хабаровска. Есть мнение, что «удочки» были заброшены на все сайты с посещаемостью более 3000 в сутки.

Администраторам сайтов приходили письма одного содержания и с одного адреса — zapret-info@roskomnadzor.org (реальный домен Роскомнадзора — rkn.gov.ru). С целью внесения в реестр организаторов распространения информации мошенники требовали создать в корневом каталоге сайта исполняемый файл.

Код, который требовалось вписать в файл, позволяет удаленно выполнить на сайте любое предусмотренное PHP действие. Получив такой доступ, можно украсть все данные с ресурса и даже сам сайт, а также использовать его для противоправных действий. За неисполнение требования мошенники грозили расправой в духе Роскомнадзора (орфография и пунктуация сохранены):

«Если в течении 72 часов с момента получения данного письма Вы не идентифицируете себя, как администратор доменного имени, следую инструкции указанной выше, то Ваш сайт будет внесен в чёрные списки интернет-провайдеров и заблокирован на территории Российской Федерации»

Как удалось распознать мошенников? Рассказывает редактор Бабра Дмитрий Таевский:

1. Я программист, и сразу посмотрел на код.

Он достаточно хитрый, но по сути позволяет выполнить на сайте любую операцию. Например, сосканировать содержание базы данных с паролями или добраться до конфигурационного файла тоже с паролями. По сути получить полный админский доступ к сайту.

Проблема в том, что некоторые системы, например, Яндекс-Каталог, тоже используют такой метод для идентификации принадлежности сайта определенной фирме или человеку. Но они просят прописать в файле символы, а не исполняемый код.

2. Я посмотрел на домен, с которого было отправлено письмо. Это не домен Роскомнадзора. Мошенники сделали хитро — они зарегистрировали этот домен и сделали с него редирект на настоящий сайт Роскомнадзора.

3. Запросы Роскомнадзора выглядят не так. Но, если с ними никогда не сталкиваться, то и не поймешь.

В целом мошенничество сделано очень профессионально. Я думаю, не менее четверти всех, кто получил письмо, на него повелись. Виной всему, конечно, определенная неадекватность недавно принятых законов, которые позволяют Роскомнадзору без суда и следствия закрывать сайты. Этого все боятся, на этом страхе и построена разводка.

18 августа уведомление о внесении в реестр запрещённых сайтов получили администраторы русскоязычной «Википедии», подробности здесь.

По поводу фишинговой атаки Роскомнадзор отправил официальные обращения в МВД и ФСБ России.

URL: https://m.babr24.com/?ADE=269753

Bytes: 3403 / 3171

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Горящий лёд Байкала: итоги викторины Бабра

На глубине Байкала находятся загадочные «кристаллы энергии» – твёрдые соединения метана и воды, рождающиеся в холоде и под давлением.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

6213

07.01.2026

Время наблюдать за светилами

Наступление 2026 года отмечено яркими астрономическими событиями, так что самое время полюбоваться небом.

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, События

Мир

2404

03.01.2026

Учёные ТГУ: всё о клещах и местах их обитания на новой платформе Ixodecs

Учёным Томского госуниверситета удалось создать открытую интерактивную платформу, которая позволит отслеживать обилие иксодовых клещей на конкретных ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

11585

29.12.2025

ИИ спасает от рака: в Монголии запустили современную диагностику онкологии

Монголия реализует один из самых амбициозных медицинских проектов последних лет – национальную систему профилактики и раннего выявления ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экономика

Монголия

2443

24.12.2025

Кибербезопасность как точка сближения: Япония усиливает партнерство с Монголией

Отношения между Японией и Монголией в последние годы постепенно выходят за рамки классического дипломатического и экономического взаимодействия.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика

Монголия

2489

24.12.2025

От ссылки к открытиям: итоги викторины Бабра

Этот зоолог, исследовавший фауну Байкала в период ссылки, работал вместе с Бенедиктом Дыбовским.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Байкал, Бурятия, Иркутск

4419

19.12.2025

Перчатки и обувь с датчиками: в СФУ создали тренажеры для больных Паркинсоном

Специалисты Сибирского федерального университета создали уникальный комплекс для реабилитации людей, перенесших инсульт или страдающих болезнью ...

Прорыв в монгольской ботанике: ученые открыли уникальный вид растений

В научном сообществе Монголии произошло событие, которое уже называют одним из самых значимых открытий последних лет.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество

Монголия

4266

02.12.2025

В Новосибирской области готовность СКИФа оценивают в 95%

В Новосибирской области готовность СКИФа оценивается в 95,1%. Об этом рассказали в телеграм-канале «Зона 54».

В Новосибирской области назначили нового руководителя Центра цифровой трансформации

В Новосибирске назначили нового директора ГКУ «Центр цифровой трансформации». Им стала Наталья Чернышева.

Следы древней космической катастрофы обнаружили в Красноярске

В Красноярске археолог Евгений Артемьев сообщил о возможных следах древней космической катастрофы, о чём рассказал департамент градостроительства ...

Учёные ТГУ: разработка нового протеза и помощь атмосфере

Учёные ТГУ находятся в процессе разработки анатомически-подвижного протеза стопы.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экология

Томск

22590

20.11.2025