Злоумышленники разослали 500 предприятиям письма с требованием прислать схемы укрытий от БПЛА

5 августа, 2026, 12:01

В июле 2026 года система защиты корпоративной почты F6 Business Email Protection (F6 BEP) заблокировала опасную рассылку в адрес 500 российских предприятий и организаций, как сообщили SecPost в компании F6. Злоумышленники от имени федерального ведомства направляли электронные письма с требованием направить на почтовый адрес внутреннюю информацию, включая порядок действий работников при угрозе атак БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей.

Как сообщили аналитики департамента детектирования и предотвращения угроз (MXDR) компании, фейковые письма с темой «О мерах по обеспечению безопасных условий труда работников» отправлены с публичного почтового сервиса от имени действующего руководителя департамента ведомства. Подложные письма содержали два варианта одного и того же поддельного документа – в форматах .docx и .pdf. Эти файлы не являются вредоносными, но, как отмечается в сообщении, могут спровоцировать пользователя на разглашение информации.

В компании уточнили, что адрес, на который предписывается направить сведения, имитирует типичную электронную почту ведомства. Отличие – в домене: он расположен в зоне .digital, в то время как официальные домены федеральных органов исполнительной власти находятся в зоне .ru. Фейковый домен создан 24 июня 2025 года, указанный при регистрации контактный телефон связан с Украиной.

Продолжение ниже

Помимо этого, в F6 обращают внимание, что обнаружить и заблокировать такие рассылки — сложная задача, поскольку в письмах нет вредоносных файлов, архивов и фишинговых ссылок. Решение F6 Business Email Protection блокирует подобные атаки, сопоставляя заявленную организацию с адресом отправителя и адресом для ответа, а также анализируя содержание запроса и признаки социальной инженерии.