Фишинговый сайт клон государственного сервиса. Будьте внимательны, что бы не потерять свои данные

Наша компания обнаружила фишинговый сайт fsspgov.ru, который копирует внешний вид официального сайта судебных приставов fssp.gov.ru.

  

Анализ подделки показал, что сайт размещен на зарубежных серверах, а часть ссылок “заглушены”, т.е., не ведут никуда.
Исходя из углубленного анализа, мы не обнаружили прямой вирусной угрозы (зараженное содержимое или ссылки). Однако, сайт собирает информацию, которую пользователи вводят при попытке поиска информации (должники, исполпроизводство). 
В поисковой выдаче сайт котируется выше официального. Т.о., поток посетителей активно перенаправляется на подозрительный ресурс. С какой целью это сделано – доподлинно неизвестно. Однако, исходя из того, что сайт, сам по себе, был реализован качественно (не только по внешнему виду, но и по внутренним механикам), можно сделать вывод, что привлекались квалифицированные специалисты, и сайт не призван быть однодневкой для решения краткосрочной задачи.
   На сайте обнаружены реквизиты для связи (адреса и телефоны), отличающиеся от официальных. Также на подставном сайте есть Telegram-канал и форма для сбора номеров телефонов (возможно, с подпиской). Кроме того, присутствуют призывы о списании долгов. Скорее всего, происходит сбор контактных данных с целью дальнейших мошеннических действий.

   А теперь немного технических подробностей. Доменное имя для сайта зарегистрировано на физическое лицо через reg.ru. Сам сайт и ДНС-сервер находятся зарубежом. Имеется сертификат SSL/TLS, но он носит бесплатный характер (сформирован с помощью центра сертификации letsencrypt.org, предоставленного некоммерческой исследовательской группой по интернет-безопасности (ISRG), зарегистрированной в США).

   Наша компания направила соответствующее обращение в ФССП. Ждём реакции ведомства.
   Так же попытались обратиться в МинЦифры, но все возможные формы обращения не работали (либо не прогружается форма обращения, либо не срабатывает авторизация через ГосУслуги).

   СТАТЬЯ БУДЕТ ДОПОЛНЯТЬСЯ ТЕХНИЧЕСКИМИ ДЕТАЛЯМИ.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Zero-Day уязвимости: полное руководство по защите от неизвестных угроз

В современном цифровом ландшафте, где каждая организация зависит от сложных информационных систем, существует особая категория угроз, которая держит...

Как проверяет ФСБ или правила правильной эксплуатации СКЗИ для защиты персональных данных

Федеральная служба безопасности осуществляет проверку операторов в том случае, если в примененных средствах защиты используется криптография. Федеральный закон...

КИИ в здравоохранении. Как определить и что делать дальше!

КИИ в здравоохранении. Разбираемся как определить и что делать потом если все-таки угораздило. С примерами, шаблонами и экспресс-тестом....

Что проверяет ФСБ по персональным данным или к нам едет ревизор

Что проверяет ФСБ по персональным данным? Как подготовиться к проверке ФСБ? Чем грозит проверка ФСБ в случае выявления...

Автоматизация процесса защиты персональных данных

Автоматизация процесса защиты персональных данных ключевой процесс при организации полноценной системы работы и защиты персональных данных на предприятии....

Постановление 127 Правительства РФ в формате “Было-Стало”

Обзор проекта Постановления «О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127»...

Импортозамещение в АСУ ТП

В последнее время мы стали наблюдать заметную тенденцию к использованию нашими заказчиками отечественных решений: SCADA, ПЛК и многое...

Государственные органы и учреждения как субъект КИИ

Являются ли государственные органы и учреждения субъектами КИИ? Проясним ситуацию со ссылками на законодательство. Государственные органы и учреждения...

Угрозы информационной безопасности – угрозы безопасности информационных систем

К угрозам информационной безопасности относятся любые атаки, направленная на незаконный доступ к данным. К угрозам также можно отнести...

#СИДИМДОМА или рекомендации по ИБ-гигиене при удаленке или самоизоляции

В связи со сложившейся обстановкой в России и мире, связанной с короновирусом, начались массовые миграции на «удаленку», что...

БИМ проектирование | БИМ проектирование зданий

Технологии информационного моделирования (ТИМ / BIM) – создание информационной модели будущего объекта со всеми архитектурно-конструкторскими, технологическими, электротехническими, экономическими...

1 сентября – крайний срок чтобы предоставить перечень объектов КИИ

1 сентября крайний срок чтобы утвердить перечень объектов КИИ и предоставить во ФСТЭК. Времени для этого осталось немного,...

GDPR – Защита персональных данных по-европейски

Набор основных вопросов, для проверки предприятия на соответствие Европейскому Регламенту по защите персональных данных GDPR. Представляем вам краткую...

Оператор персональных данных – что делать, когда придут. Руководство к действию.

Согласно закону N 152-ФЗ, оператором персональных данных является государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и...

Облачная безопасность в России: защита данных в AWS, Azure и отечественных облачных решениях

Современная российская экономика переживает период масштабной цифровой трансформации, в рамках которой облачные вычисления становятся критически важным элементом IT-инфраструктуры...

Кибер атаки на сервисы гос предприятий – что делать в новых реалиях?

В конце февраля в связи с известными событиями мир погрузился в новую реальность. Всплеск активности злоумышленников в сети...

Категория значимости объекта КИИ. С 3 до 1 своими руками.

Категория значимости объекта КИИ – главный показатель объектов КИИ, определение значимости которого задает вектор дальнейших работ для выполнения...

Проект национального стандарта ГОСТ Р 51624-20ХХ «АСЗИ»

Вот и прошел год с того момента, как ожидалось утверждение нового ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы...

Фишинговый сайт клон государственного сервиса. Будьте внимательны, что бы не потерять свои данные

Наша компания обнаружила фишинговый сайт fsspgov.ru, который копирует внешний вид официального сайта судебных приставов fssp.gov.ru.    Анализ подделки...

Этапы создания систем защиты информации

Система защиты информации – это синергия определенных программных средств, которые обеспечивают защиту информации. Процесс создания систем защиты информации...