Госуслуги и кибербезопасность в интернете
Как свой домен и уникальные email-адреса помогли мне найти источник спама (и заставить задуматься о безопасности)
Всем доброго дня и наступающего Нового Года!
Как системный администратор, я не только работаю с корпоративными сетями, но и обкатываю многие решения у себя дома. Да, у меня есть свой домашний сервер с доменом и, в числе прочего, свой почтовый сервер (Exchange). Это отличный полигон для оттачивания навыков: настройка фильтрации спама, работа с RBL-списками и многое другое.
Одна из самых полезных практик, которую я внедрил — использование уникальных email-адресов для каждого сервиса. И в этом главный плюс личного домена: создать новый ящик — дело пары секунд.
Как это работает?
Возьмем для примера домен mydomain.com.
- Для DNS —
dns@mydomain.com - Для карты «Тройка» —
troika@mydomain.com - Для Сбербанка —
sber@mydomain.com - Для ВТБ —
vtb@mydomain.com
И, главный «герой» сегодняшней истории — gosuslugi@mydomain.com.
В чем суть? Если на какой-то из этих адресов начинает приходить спам или мошеннические письма, источник утечки данных становится очевиден. За годы существования моего домена так «попался», например, TREZOR.IO — до сих пор на trezor@mydomain.com приходят «письма счастья» от мошенников.
История с утечкой через Госуслуги
Адрес gosuslugi@mydomain.com был использован единственный раз и только в личном кабинете Госуслуг. Через единую систему входа я получал доступ к таким сервисам, как МОСРЕГ и Налог.ру — они, соответственно, также видели этот email.
Кто еще мог его знать? Согласно разделу «Согласия» на Госуслугах, доступ к этому адресу теоретически могли иметь:
- ПАО «Сбербанк»
- Банк ВТБ (ПАО)
- САО «ВСК»
- МОСРЕГ (присылал пару легитимных писем)
Список невелик. И этот адрес больше нигде не фигурировал.
Что произошло? Недавно на gosuslugi@mydomain.com начали массово приходить фишинговые и рекламные письма. Логика проста: раз адрес уникален и привязан только к одной экосистеме, утечка данных произошла либо напрямую с портала Госуслуг, либо через один из связанных с ним сервисов из списка выше. Какие еще данные могли быть скомпрометированы — неизвестно.
Выводы и рекомендации
Эта статья — не обвинение, а призыв к бдительности.
Даже крупные и защищенные системы не гарантируют 100% безопасности ваших данных.
Будьте внимательны, коллеги и друзья.
- В Москве таксист помог задержать сообщницу мошенников с 3 млн рублей
- Верховный суд по делу певицы Долиной: что известно к этому часу
- Сайт Верховного суда «лёг» после публикации решения по делу Долиной
- Лариса Долина обвинила покупательницу своей квартиры в недостаточной осмотрительности
- Проклятые украшения: как австрийская "шаманка" обманула богатых европейцев на миллионы


В списке есть Сбер - уже одного этого достаточно!!! Да и ВТБ не лучше((( Про остальных ничего не скажу, не сталкивался!
Почитайте внимательно банковские договоры, наверняка найдёте пунктик, что они могут передать ваши ПД третьим лицам(((( Типа для обработки, анализа или ещё какой х.уй.ни(((
А уж утечка от этих 3-х лиц это дело времени!
Не забивай голову, кому надо про тебя все знает или легко узнает.
.
От незнакомых респондентов письма просто не читаю, и хер на них.
.
Хоть обдрыщутся.
.
Нашла сука куда воткнуть
Потушила всю сетку на пару дней вирусом
Испугалась, все по прятала, умолчала.
.
Уволили нахер, начальнику - неполное, коллегам - строгача
Нет, я конечно понимаю что есть разъем PC/2, но сейчас под него периферию практически не найдешь.
Мыша с шариком прорезиненным, разъем круглый
Периодически чистим ваткой.
.
Это вы там в столицах - позажирались
Провинция живет совсем другим временем
.
Ваши "отработанные" компы приезжают к нам, и мы на них еще долго работает, пока они не сработаются "до талого"
.
Я вот знаю что на "маме" CR2032 стоит и время считает - ОТКУДА ?
и если ее не поменять, то потом пару дней ипацца придеца - комп сетка не пускает, что-то там не проходит аутентификацию.....
Вы там наверняка и не слыщали про батарейки в компьютере
На моей памяти, батарейки на материнках менял всего раза 2. Старых компов видел сотнями, если не тысячами.
Мышь с шариком прекратили выпуск в 00. Сомневаюсь что у вас мышке больше 25 лет.