Фишинг в отношении электронной почты сотрудников МИД РФ можно увидеть на домене GOV-MID.RU и на запасном, пока неактивном MIDGOV.RU.

В шаблоне предлагается ввести старый пароль и заменить его на новый, но, как мы понимаем, мошенникам интересен именно старый пароль.

После ввода данных происходит перенаправление на почтовый сервер крупной транспортно-логистической компании FESCO. С чем это связано - непонятно, но, возможно, шаблон страницы Outlook был взят именно у них, а мошенники решили не заморачиваться такими мелочами, включая орфографию (например, "повторити").

Домен заблокируем.
(Заблокирован за 4 часа 47 минут)

#фишинг #мид #fesco