Сегодня ночью злоумышленники в рамках масштабной фишинговой кампании атаковали россиян
от имени ФНС России.
Залогом успешности кампании, вероятно, должны были стать грамотно выбранные условия, поскольку под конец года россиянам начинают приходить счета по налогам, различные требования и прочие фискальные документы.
Что примечательно, адресная строка отправителя электронных писем умело камуфлировалась доменом
nalog.ru, а в отправления содержат
20-метровые вредоносные вложения.
Прикол в том, что
IOCи почти полностью совпадают со вскрытой в июне этого года украинскими спецслужбами фишинговой
кампанией, направленной на органы власти и объекты критической инфраструктуры. Есть мнение, что это
ответочка.