Ситуация
В последнее время зафиксирована массовая рассылка поддельных писем от имени Социального фонда России (СФР). Мошенники научились очень качественно имитировать официальные уведомления, чтобы обманывать бухгалтеров, руководителей и кадровиков.
Мы получили примеры как фейковых, так и настоящих писем и хотим наглядно показать вам разницу.
🔍 Сравниваем: ФЕЙК vs ОРИГИНАЛ
Письмо #1: ПОДДЕЛКА

Что видим на скриншоте:
- Отправитель:
prutskov@idalgo.pro(частный домен!) - Якобы от: Отделение СФР по Луганской Народной Республике
- Дата: 28.08.2026
- Кнопка: «Ознакомиться с документами» (ведет на фишинговый сайт)
🚩 Красные флаги:
- Адрес отправителя НЕ заканчивается на
.gov.ru - Используется коммерческий домен
@idalgo.pro - Есть призыв нажать на кнопку (мошенническая ссылка)
Письмо #2: НАСТОЯЩЕЕ ✅

Что видим на скриншоте:
- Отправитель:
sed_out@sed.sfr.gov.ru(официальный домен СФР!) - Дата: 07.07.2026
- Вложения: Документы с электронными подписями (.docx, .pdf, .sig)
- Ссылка: На официальный портал Госуслуг для проверки ЭП
✅ Признаки подлинности:
- Домен отправителя
.gov.ru(государственный!) - Письмо содержит файлы с электронными подписями
- Есть ссылка на проверку подлинности через Госуслуги
- Указано: «Данное письмо сформировано автоматически, отвечать на него не требуется»
📊 СРАВНИТЕЛЬНАЯ ТАБЛИЦА
| Признак | ФЕЙК | ОРИГИНАЛ |
|---|---|---|
| Домен отправителя | Частный (@idalgo.pro, @gmail.com) | Государственный (@sfr.gov.ru) |
| Призыв к действию | «Нажмите кнопку», «Перейдите по ссылке» | «Информация для сведения» |
| Вложения | Опасные файлы (.exe, .zip) или отсутствуют | Документы с ЭП (.pdf, .docx, .sig) |
| Ссылки | Ведут на сторонние сайты | На официальные ресурсы (gosuslugi.ru) |
| Тон письма | Срочно!, Немедленно!, Угроза штрафа | Официально-деловой, без паники |
🛡️ КАК ЗАЩИТИТЬ СЕБЯ: Пошаговая инструкция
Шаг 1. Проверяйте адрес отправителя
- Наведите курсор на имя отправителя
- Убедитесь, что домен заканчивается на
.gov.ru - Любые другие домены (
@mail.ru,@gmail.com, коммерческие) — это мошенники
Шаг 2. Не нажимайте на кнопки в подозрительных письмах
- Официальные письма СФР не требуют перехода по ссылкам для «подтверждения» или «ознакомления»
- Вся информация доступна в вашем личном кабинете на официальном сайте
Шаг 3. Проверяйте вложения
- Настоящие письма содержат документы с электронными подписями
- Подпись можно проверить через сервис: https://www.gosuslugi.ru/pgu/eds
Шаг 4. Перепроверяйте информацию
- Если письмо вызывает сомнения, не отвечайте на него
- Зайдите в личный кабинет СФР напрямую (введите адрес в браузере вручную)
- Или позвоните на горячую линию СФР по официальному номеру
Шаг 5. Сообщите в IT-отдел
- Если вы работаете в организации, немедленно уведомите службу безопасности
- Если вы предприниматель — обратитесь к вашему IT-специалисту для проверки
⚠️ ЧТО ДЕЛАТЬ, ЕСЛИ ВЫ УЖЕ НАЖАЛИ НА ССЫЛКУ ИЛИ ОТКРЫЛИ ВЛОЖЕНИЕ
- Немедленно отключите компьютер от интернета (выдерните сетевой кабель или отключите Wi-Fi)
- Запустите полную проверку антивирусом
- Смените все пароли (от почты, банка, Госуслуг, 1С) — но только с другого, чистого устройства!
- Сообщите в ваш банк о возможной компрометации данных
- Обратитесь к специалистам по кибербезопасности
📢 ВАЖНО ДЛЯ РУКОВОДИТЕЛЕЙ И БУХГАЛТЕРОВ
Проинструктируйте своих сотрудников!
Особенно тех, кто:
- Работает с электронной почтой
- Занимается сдачей отчетности
- Имеет доступ к банк-клиенту
- Работает с персональными данными
Добавьте адреса официальных рассылок в «белый список» и заблокируйте подозрительные домены.
Помните: Ваша бдительность — залог безопасности вашего бизнеса!
Поделитесь этой статьей с коллегами и партнерами — вместе мы сможем остановить мошенников!
