Voqealar

Узбекистан: людям рассылают фейковые письма от имени Минюста

Министерство юстиции предупредило о массовой рассылке электронных писем, которые имитируют официальные уведомления об «исполнительном производстве» в отношении получателя. Сообщения приходят предпринимателям и гражданам, содержат настойчивые требования «обязательно ознакомиться с материалами» под угрозой «ответственности и блокировки счетов» и прикрепляют файлы, для открытия которых якобы требуется установка или запуск Java. Ведомство разъяснило, что такие письма не имеют отношения к государственным органам, а вложения и QR-коды ведут на мошеннические ресурсы, предназначенные для хищения данных и компрометации устройств.

С точки зрения киберрисков рассылка использует типичные элементы социальной инженерии — срочность, ссылку на якобы правовой статус процесса и запугивание санкциями. Требование установить дополнительное ПО или запуск исполняемых файлов критично повышает вероятность заражения: злоумышленники нередко маскируют вредоносный код под «документы» и «архивы», запускаемые вне защищённой среды. Отдельная уязвимость — бухгалтерские и юридические подразделения, которые по роли сталкиваются с реальными уведомлениями и потому чаще открывают такие вложения. Для компаний это прямые операционные риски (простои, утечка коммерческой тайны, подмена платёжных реквизитов), для граждан — кража учётных записей и средств.

Практическая модель снижения риска строится на нескольких шагах. Во-первых, верификация происхождения писем: проверка домена отправителя, DKIM/SPF-подписи, несоответствий в заголовках, отказ от перехода по ссылкам из тела письма в пользу входа через официальный сайт ведомства вручную. Во-вторых, политика «нулевого доверия» к вложениям: открытие потенциально опасных файлов только в изолированной среде, запрет на запуск Java и макросов, фильтрация исполняемых расширений на почтовом шлюзе. В-третьих, настройка правил SIEM и почтовых DLP на ключевые триггеры («исполнительное производство», «блокировка счетов», «срочно», запрос установки ПО), а также регулярное обучение сотрудников распознаванию социальных манипуляций. На стороне пользователей двухфакторная аутентификация и уникальные пароли снижают последствия компрометации.

Для бизнеса важна процедурная дисциплина: все «официальные» коммуникации подтверждать через личные кабинеты государственных сервисов или горячие линии, а подозрительные письма перенаправлять в ИБ-подразделение и не удалять до завершения анализа индикаторов компрометации. Со стороны государства предупреждение усиливает профилактику: единые шаблоны легитимной переписки, публичный перечень доменов и адресов, которыми пользуются ведомства, и оперативные сообщения о новых схемах повышают устойчивость экосистемы. На макроуровне снижение успешности таких атак уменьшает транзакционные издержки, защищает оборот и поддерживает доверие к цифровым каналам взаимодействия государства, бизнеса и граждан.

Tags: O'zbekiston
Maili News

Maili.uz -O'zbekiston yangiliklar portali.

Recent Posts

США: Inversion представила грузовой космокорабль Arc с доставкой за час

Американская Inversion показала многоразовый космический аппарат Arc, рассчитанный на оперативную доставку грузов массой до 225 килограммов практически в любую точку…

6 soat ago

США: акционеры Tesla призвали отклонить выплаты Илону Маску

Группа акционеров Tesla, в которую вошли институциональные инвесторы и представители штатов, публично призвала голосовать против предложенного советом директоров компенсационного плана…

7 soat ago

США: Kia выводит на североамериканский рынок следующее поколение Telluride

Kia выводит на североамериканский рынок следующее поколение Telluride, премьера состоится 20 ноября на автосалоне в Лос-Анджелесе. Модель сохраняет модульную базу,…

7 soat ago

США: Mattel и Amazon MGM снимут сериал о куклах Shani

Американский бренд игрушек и студийный партнёр приступили к разработке игрового сериала по линии кукол Shani — одной из первых масштабных…

7 soat ago

США: ИИ-актриса Тилли Норвуд спровоцировала скандал в киноиндустрии

В мировой киноиндустрии обострилась дискуссия о роли искусственного интеллекта после презентации проекта ИИ-талантов, где была предложена к сотрудничеству цифровая актриса…

4 kun ago

Компания OpenAI стала крупнейшим стартапом в мире

Американская OpenAI заключила сделку по продаже акций существующими и бывшими сотрудниками на сумму около 6,6 миллиарда долларов, что подняло оценку…

4 kun ago