Анатомия фейка
Петренко Анатолий Иванович
В Rzeczpospolita (Польша) от автора Михала Дущика (Michał Duszczyk) 13 июля 2023г. появился материал под интригующим названием: «Приманка в виде "дешевого BMW из Польши". В русскую ловушку попались сотрудники посольств».
О чем же нам повествует сей, с позволения сказать автор? О том, что некто от лица сотрудника МИД Польши разослал в диппредставительства ряда стран в Киеве предложение о продаже по дешевке BMW.
«Объявление было отправлено от имени одного из сотрудников польского МИДа по электронной почте в различные посольства. Работающим в Киеве иностранным дипломатам предлагалось купить седан BMW 5 серии с пробегом. Предложение (за 12-летний BMW просили всего 7,5 тысяч евро) оказалось настолько заманчивым, что многие сотрудники дипломатических учреждений поддались искушению и потеряли бдительность. Объявление было настоящим: польский дипломат, пожелавший по соображениям безопасности остаться анонимным, подтвердил его подлинность. Но, тем не менее, продавец невольно помог киберпреступникам взломать компьютеры чиновников» - пишет наш автор.
Ну, казалось бы, совершенно тривиальная ситуация. Кто-то захотел продать автомобиль, а кто-то его купить, что же тут экстраординарного? А вот как из простого объявления сделать шпионский триллер – автор нам показывает в дальнейшем своем повествовании.
Автор пишет: «О "русской ловушке" сообщили эксперты исследовательского отдела фирмы Unit 42. По словам специалистов, объявление было прикрытием для "широкомасштабных шпионских действий, направленных против дипломатов". По сведениям агентства Reuters, в ловушку могли попасть как минимум 22 сотрудника 80-ти иностранных миссий в столице Украины».
Тут уже идет обострение ситуации. Оказывается, это был не просто акт купли-продажи, чья-то акция «широкомасштабных шпионских действий, направленных против дипломатов». И все развивается по канонам детективного жанра. Кто-то проводит эти самые широкомасштабные шпионские акции, но кто же это – автор пока нам не сообщает.
Правда с арифметикой у него явные нелады. Если 22 сотрудника 80-ти иностранных миссий в столице Украины попались на удочку этого объявления, то цифры как-то не бьются. Либо миссий должно быть не 80, а 22, либо сотрудников не 22, а 80, либо один сотрудник, работая в своей миссии, по совместительству трудится еще, как минимум, в трех.
Миша, ну вы уж как-то с цифирью разберитесь! А то сеете недоверие ко всей вашей информации.
Ну и наконец сей автор раскрывает свои карты: «Насколько успешной была акция, которую провела хакерская группа APT29, известная также как Cozy Bear, за которой стоит российская Служба внешней разведки, пока не ясно. В составе хакерской группы работают специалисты по фишингу, занимающиеся похищением данных. На этот раз они, вероятно, хотели завладеть полуофициальной перепиской между дипломатами и членами международных организаций, графиками работы дипломатов и приглашениями на проводимые посольствами мероприятия. Хакерам удалось перехватить объявление польского дипломата о продаже авто, установить в нем вредоносное ПО, а затем разослать его по расположенным на Украине иностранным посольствам. Шпионская программа была спрятана в галерее с фотографиями подержанного автомобиля – при попытке открыть фотографии запускалась программа, заражающая компьютеры жертв».
Тут во всей красе мы видим все приемы фейкоделателей.
Во-первых, с чего Миша взял, что эту акцию провела хакерская группа APT29, известная также как Cozy Bear, за которой стоит российская Служба внешней разведки совершенно непонятно. Но, судя по всему он свято следует заветам идеологов информационных войн – к любому событию, пусть даже мелкому, обязательно привязывать Россию и ее спецслужбы.
Во-вторых, а откуда Миша узнал, что в составе хакерской группы работают специалисты по фишингу, занимающиеся похищением данных. Или это его предположения, высказанные в столь категоричной форме.
В -третьих, так реальное объявление о продаже авто все же было от сотрудника МИД Польши? Если это так, то тут явное нарушение протокола. Официальный сотрудник ведомства не имеет права рассылать личные торговые объявления официальным представителям дипмиссий.
В -четвертых, каким же образом и кем было выявлено, что «шпионская программа была спрятана в галерее с фотографиями подержанного автомобиля»? Это же весьма интересно для читателя. Или это просто домыслы Миши?
Сей материал, как пугалка, конечно же, скорее всего уже использован при проведении совещаний в дипмиссиях, аккредитованных на Украине посвященных проблеме бдительности и недопустимости открывать не служебные послания в служебной почте. Ну хоть какая-то польза от такого материала.
А может быть он именно для этого и был подготовлен?