Как, не зная законы, попадаются на хакерские уловки

Стало известно о новой хакерской ловушке. Недавно ряд сайтов получили письма с упоминанием ФЗ, внесшего изменения в другой ФЗ – «Об информации, инфотехнологиях, защите информации», и с оповещением о добавлении их в федеральный реестр сайтов с трафиком больше 3 тысяч пользователей и общедоступной информацией, раздающейся посредством Сети. Отправитель письма – якобы Роскомнадзор.

Чтобы идентифицироваться как администратор, требуется загрузить в корневую папку приложенный php-файл. Если это по прошествии 3 суток выполнено не будет, сайт пополнит черный список, станет недоступным для российских интернет-пользователей.

Файл создали для выполнения разного рода внешних команд, чем чревата его загрузка, вряд ли нужно объяснять. Делать это, не выяснив все предварительно в Роскомнадзоре, было бы опрометчиво.

Здесь все сложилось – упоминание действительно существующего Федерального Закона, чуть ли не ежедневные новостные сообщения о проверках сайтов и разных запретах, плюс в первые после рассылки часы с домена отправителя шло перенаправление на реальный сайт Роскомнадзора. Тут что хочешь загрузишь.

И все же стоит проверять подобные письма, ведь профессиональное наполнение, ведение сайтов – это и гарантия безопасности.

Подобные новости мы размещаем, чтобы вы знали, что придумывают хакеры, и не ленились проверять подозрительную информацию. Удачи!

Leave a comment

Ваш e-mail не будет опубликован. Обязательные поля помечены *