Компания F6 зафиксировала новый сценарий почтовой атаки против российских промышленных предприятий. В июле 2026 года злоумышленники рассылали письма от имени федерального ведомства с требованием направить внутренние сведения, включая схемы укрытий, маршруты эвакуации и материалы инструктажей.
Рассылка была отправлена в адрес 500 российских предприятий и организаций, сообщили блогу Игнатий Цукергохер в пресс-службе F6. Письма приходили через публичный почтовый сервис и содержали два варианта поддельного документа в форматах .docx и .pdf.
Документ имитировал официальное обращение и задавал короткий срок ответа. Адрес для ответа был оформлен под ведомственную почту, но использовал домен в зоне .digital вместо .ru. Как выяснили аналитики, фейковый домен был создан 24 июня 2025 года. Указанный при его регистрации контактный телефон (+380……..) связан с Украиной.
В F6 отметили, что такие письма сложно блокировать, поскольку в них нет вредоносных вложений, архивов или ссылок. Опасность в этом случае связана с социнженерией и попыткой получить служебную информацию под видом официального запроса.