Внимание: Мошенники рассылают поддельные письма от имени госорганов

image_print

Ситуация

В последнее время зафиксирована массовая рассылка поддельных писем от имени Социального фонда России (СФР). Мошенники научились очень качественно имитировать официальные уведомления, чтобы обманывать бухгалтеров, руководителей и кадровиков.

Мы получили примеры как фейковых, так и настоящих писем и хотим наглядно показать вам разницу.


🔍 Сравниваем: ФЕЙК vs ОРИГИНАЛ

Письмо #1: ПОДДЕЛКА

Что видим на скриншоте:

  • Отправитель: prutskov@idalgo.pro (частный домен!)
  • Якобы от: Отделение СФР по Луганской Народной Республике
  • Дата: 28.08.2026
  • Кнопка: «Ознакомиться с документами» (ведет на фишинговый сайт)

🚩 Красные флаги:

  1. Адрес отправителя НЕ заканчивается на .gov.ru
  2. Используется коммерческий домен @idalgo.pro
  3. Есть призыв нажать на кнопку (мошенническая ссылка)

Письмо #2: НАСТОЯЩЕЕ

Что видим на скриншоте:

  • Отправитель: sed_out@sed.sfr.gov.ru (официальный домен СФР!)
  • Дата: 07.07.2026
  • Вложения: Документы с электронными подписями (.docx, .pdf, .sig)
  • Ссылка: На официальный портал Госуслуг для проверки ЭП

✅ Признаки подлинности:

  1. Домен отправителя .gov.ru (государственный!)
  2. Письмо содержит файлы с электронными подписями
  3. Есть ссылка на проверку подлинности через Госуслуги
  4. Указано: «Данное письмо сформировано автоматически, отвечать на него не требуется»

📊 СРАВНИТЕЛЬНАЯ ТАБЛИЦА

ПризнакФЕЙКОРИГИНАЛ
Домен отправителяЧастный (@idalgo.pro, @gmail.com)Государственный (@sfr.gov.ru)
Призыв к действию«Нажмите кнопку», «Перейдите по ссылке»«Информация для сведения»
ВложенияОпасные файлы (.exe, .zip) или отсутствуютДокументы с ЭП (.pdf, .docx, .sig)
СсылкиВедут на сторонние сайтыНа официальные ресурсы (gosuslugi.ru)
Тон письмаСрочно!, Немедленно!, Угроза штрафаОфициально-деловой, без паники

🛡️ КАК ЗАЩИТИТЬ СЕБЯ: Пошаговая инструкция

Шаг 1. Проверяйте адрес отправителя

  • Наведите курсор на имя отправителя
  • Убедитесь, что домен заканчивается на .gov.ru
  • Любые другие домены (@mail.ru, @gmail.com, коммерческие) — это мошенники

Шаг 2. Не нажимайте на кнопки в подозрительных письмах

  • Официальные письма СФР не требуют перехода по ссылкам для «подтверждения» или «ознакомления»
  • Вся информация доступна в вашем личном кабинете на официальном сайте

Шаг 3. Проверяйте вложения

  • Настоящие письма содержат документы с электронными подписями
  • Подпись можно проверить через сервис: https://www.gosuslugi.ru/pgu/eds

Шаг 4. Перепроверяйте информацию

  • Если письмо вызывает сомнения, не отвечайте на него
  • Зайдите в личный кабинет СФР напрямую (введите адрес в браузере вручную)
  • Или позвоните на горячую линию СФР по официальному номеру

Шаг 5. Сообщите в IT-отдел

  • Если вы работаете в организации, немедленно уведомите службу безопасности
  • Если вы предприниматель — обратитесь к вашему IT-специалисту для проверки

⚠️ ЧТО ДЕЛАТЬ, ЕСЛИ ВЫ УЖЕ НАЖАЛИ НА ССЫЛКУ ИЛИ ОТКРЫЛИ ВЛОЖЕНИЕ

  1. Немедленно отключите компьютер от интернета (выдерните сетевой кабель или отключите Wi-Fi)
  2. Запустите полную проверку антивирусом
  3. Смените все пароли (от почты, банка, Госуслуг, 1С) — но только с другого, чистого устройства!
  4. Сообщите в ваш банк о возможной компрометации данных
  5. Обратитесь к специалистам по кибербезопасности

📢 ВАЖНО ДЛЯ РУКОВОДИТЕЛЕЙ И БУХГАЛТЕРОВ

Проинструктируйте своих сотрудников!
Особенно тех, кто:

  • Работает с электронной почтой
  • Занимается сдачей отчетности
  • Имеет доступ к банк-клиенту
  • Работает с персональными данными

Добавьте адреса официальных рассылок в «белый список» и заблокируйте подозрительные домены.


Помните: Ваша бдительность — залог безопасности вашего бизнеса!

Поделитесь этой статьей с коллегами и партнерами — вместе мы сможем остановить мошенников!

Может пропустили

Официальные курсы валют ЦБ РФ в августе 2026 года

Индексы потребительских цен в 2026 году (январь – июль)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Рубрики