Россельхознадзор 6 августа выявил факты массовой рассылки поддельных извещений о предстоящих проверках. Злоумышленники подменяли электронный адрес ведомства и направляли письма хозяйствующим субъектам, используя методы социальной инженерии для получения доступа к внутренней информации компаний.
Суть угрозы: фишинг под видом госконтроля
Согласно официальному сообщению службы, в текстах писем содержались призывы перейти по QR-коду или ссылке для уточнения деталей предстоящей проверки. Однако «средства специальной доставки, для перехода на которые предлагается использовать QR-код в таких письмах, и адреса электронной почты являются ложными и не принадлежат Россельхознадзору».
Важно! Целью таких атак является не только вымогательство средств, но и кража конфиденциальных данных предприятия (реквизитов, логинов и паролей от корпоративных систем), а также внедрение вредоносного программного обеспечения в IT-инфраструктуру агробизнеса.
Официальные каналы: где искать достоверную информацию
Служба настоятельно рекомендует не открывать неизвестные ссылки, не сканировать QR-коды из сомнительных писем и не отправлять информацию на непроверенные адреса. Для получения достоверных сведений о контрольных и профилактических мероприятиях необходимо использовать только официальные государственные ресурсы:
- Единый реестр контрольных (надзорных) мероприятий (ЕРКНМ): основной источник информации о всех плановых и внеплановых проверках.
- Портал «Госуслуги»: уведомления о проверках приходят в личный кабинет юридического лица или индивидуального предпринимателя.
- Официальный сайт Россельхознадзора: разделы с контактными адресами и телефонами территориальных управлений и подведомственных учреждений.
Справка: При получении подозрительного уведомления ведомство советует не вступать в переписку с отправителем, а самостоятельно найти контакты территориального управления Россельхознадзора на официальном сайте и проверить информацию через этот альтернативный, верифицированный канал связи.
Стратегические выводы для отрасли
Инцидент с поддельными письмами наглядно демонстрирует, что по мере цифровизации агропромышленного комплекса и перехода контрольно-надзорной деятельности в онлайн-формат, киберугрозы становятся неотъемлемой частью операционных рисков агробизнеса. Мошенники активно используют авторитет государственных органов и естественную озабоченность бизнеса проверками для повышения конверсии своих атак.
Для отрасли это прямой сигнал о необходимости внедрения базовых стандартов кибергигиены. Руководителям и сотрудникам сельскохозяйственных предприятий необходимо проводить регулярные инструктажи, настраивать корпоративные спам-фильтры и четко регламентировать порядок взаимодействия с контролирующими органами исключительно через защищенные государственные платформы.
В долгосрочной перспективе повышение цифровой грамотности кадров и строгая верификация входящих запросов станут надежным фундаментом для защиты коммерческой тайны, финансовой стабильности предприятий и бесперебойной работы агропромышленного комплекса в условиях усложнения киберкриминального ландшафта.
Источник