Роскомнадзор предупредил граждан и организации о фейковых письмах, которые могут рассылаться от имени ведомства. Такие сообщения способны выглядеть как официальные уведомления: содержать название государственного органа, упоминать проверки, требования предоставить сведения или перейти по ссылке. Однако отправитель, содержание и вложения в подобных рассылках могут не иметь отношения к Роскомнадзору.
Для бизнеса эта тема особенно важна. Компании регулярно получают письма, связанные с обработкой персональных данных, подачей уведомлений, работой сайтов, СМИ, связью и иными регулируемыми сферами. Этим пользуются мошенники: деловая переписка с госорганами не вызывает такого недоверия, как случайное рекламное сообщение.
Чем опасны письма от имени ведомства
Главная цель фальшивой рассылки обычно состоит в том, чтобы получить доступ к данным, учётным записям или корпоративной инфраструктуре. В письме могут просить срочно открыть документ, скачать «предписание», оплатить якобы назначенный штраф, подтвердить реквизиты организации либо заполнить форму по персональным данным.
Переход по ссылке способен привести на поддельную страницу входа, где пользователь сам введёт пароль. Вложение может содержать вредоносный файл. Кроме того, ответ на письмо иногда используется для сбора контактных данных и уточнения сведений о компании.
Отдельный риск возникает у операторов персональных данных. Если сотрудник передаст в ответ на поддельный запрос выгрузку клиентов, сведения о работниках или доступ к внутренней системе, последствия могут затронуть не только саму организацию, но и субъектов персональных данных.
Как проверить подозрительное уведомление
Не следует принимать письмо за официальный документ только из-за подписи, логотипа или убедительного текста. Прежде всего стоит внимательно сверить адрес отправителя и домен после символа «@». Ошибки в названии, лишние символы, бесплатные почтовые сервисы и непривычные домены — повод остановить проверку.
Насторожить должны требования немедленно перейти по ссылке, открыть архив, сообщить пароль, реквизиты карты или направить массив персональных данных. Давление сроками и угрозы санкциями нередко используются именно для того, чтобы адресат действовал без проверки.
Безопаснее не открывать ссылки и вложения непосредственно из сомнительного сообщения. Для уточнения информации можно самостоятельно перейти на официальный сайт ведомства, использовать известные официальные контакты или проверить наличие уведомления через применимый официальный канал. Контакты не стоит брать из самого подозрительного письма.
Что делать организации
Если письмо вызывает сомнения, его следует сохранить для внутренней проверки, но не пересылать вложения коллегам и не отвечать на него с корпоративной почты. О подозрительной рассылке желательно сообщить специалистам по информационной безопасности или ответственному сотруднику. Если данные уже были переданы, необходимо оперативно ограничить возможный доступ: сменить пароли, отозвать активные сессии, проверить почтовые правила и оценить, какие сведения могли быть раскрыты.
Компаниям полезно заранее закрепить понятный порядок работы с запросами от органов власти: кто получает корреспонденцию, кто подтверждает её подлинность, кто вправе направлять сведения и как фиксируются действия. Такой порядок снижает вероятность того, что сотрудник в спешке отправит конфиденциальные данные постороннему лицу.
Что это меняет для бизнеса
Предупреждение Роскомнадзора напоминает: вопросы персональных данных и регуляторные обязанности всё чаще становятся темой социальной инженерии. Для отрасли это означает необходимость совмещать юридическую аккуратность с базовой кибергигиеной. Формально верно подготовленное уведомление или пакет документов не защищают компанию, если доступ к ним получает злоумышленник.
RKN-Help.ru может помочь в информационном плане: объяснить, какие обязанности есть у оператора персональных данных, в каких случаях подаётся уведомление в Роскомнадзор, какие сведения обычно требуются и где искать официальные источники. Проект является независимым справочником и не оказывает юридических услуг. При признаках утечки, взлома или реального требования о проверке стоит привлекать профильных специалистов и использовать официальные каналы связи.