МОСКВА, 20 июн — РИА Новости. Эксперты видят в ситуации с рассылкой поддельного сообщения про отставку главы РЖД спланированную акцию, выполненную профессионалами, и предлагают использование электронной цифровой подписи (ЭЦП) как защиту.
Информацию о якобы имевшей место отставке главы РЖД Владимира Якунина, разосланную в среду вечером неизвестными лицами от имени правительственной пресс-службы, распространили все российские информагентства и другие крупнейшие СМИ, включая основные ТВ-каналы. Как установила ИТ-служба РИА Новости, сообщение, оформленное наподобие правительственного пресс-релиза и содержащее традиционные для таких документов элементы, пришло с IP-адреса, не совпадающего с адресом аппарата правительства.
Комаров полагает, что в акции участвовало несколько групп. Скорее всего, в нее были вложены большие материальные средства, в том числе и на то, чтобы замести следы. Впрочем, пока об этом можно только судить по размаху и дерзости акции.
![Скриншот сообщения об отставке Якунина Скриншот сообщения об отставке Якунина](https://cdnn21.img.ria.ru/images/94447/48/944474835_0:0:691:528_768x0_80_0_0_578ef6d12d4cd33cfd00e31c0c53f103.jpg)
Исполнительный директор Peak Systems Максим Эмм видит два варианта развития событий. "Поддельное письмо было отправлено с сервера иркутского интернет-провайдера. Это говорит о том, что либо злоумышленники имеют невысокую квалификацию, раз используют российские серверы и IP-адреса. И тогда ФСБ очень быстро их найдет. Либо являются профессионалами экстра-класса, которые взломали сервер провайдера, отправили сообщения и замели следы", — отметил он. Эксперт полагает, что во втором случае "найти концы" не удастся. В любом случае перед нами — "выполненный заказ на фальсификацию письма, а не невинный розыгрыш", уверен он.
![Примеры писем Примеры писем](https://cdnn21.img.ria.ru/images/94448/27/944482799_0:0:642:453_768x0_80_0_0_1a90a19a36f559d0eb6a1687934ea783.jpg)
![Скриншот письма Скриншот письма](https://cdnn21.img.ria.ru/images/94447/85/944478536_0:0:697:373_768x0_80_0_0_e42bc2f109156e890a648daab15c9a0a.jpg)
Заместитель генерального директора Positive Technologies Сергей Гордейчик объяснил, что подделка сообщений электронной почты является распространенным приемом атак с использованием социальной инженерии и практически обязательным атрибутом целенаправленных атак, так называемых APT. "К сожалению, архитектура многих базовых протоколов интернета такова, что без использования дополнительных средств защиты в достоверности передаваемой информации нельзя быть уверенным. В данном случае использование электронной цифровой подписи могло бы значительно усложнить атакующему задачу", — считает он.