В июле регулятор отключил 2,6 тысячи фишинговых узлов: риски для корпоративной почты
По данным Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), в июле Роскомнадзор заблокировал почти 2,6 тысячи фишинговых страниц.

Параллельно зафиксировано 1 073 DDoS-атаки на объекты телеком-отрасли — преимущественно в Центральном федеральном округе. Пиковая мощность одной из них достигла 710,13 Гбит/с при 73,9 млн пакетов/с; самая длительная продолжалась 5 дней 19 часов 6 минут.
Маршрутизация и источники
Большая часть источников запросов — зарубежные IP-адреса: США, Бразилия, Германия, Аргентина, Индия. ЦМУ ССОП выявил и устранил 1 336 нарушений маршрутизации трафика, допущенных 263 организациями. Для администраторов почтовых узлов это прямой сигнал: ревизии подлежат PTR-записи и прямые/обратные зоны, особенно на MX-хостах, принимающих соединения из указанных регионов.
Сопутствующий кейс: подделка таможенного сервиса
Государственный таможенный комитет Республики Беларусь 4 августа предупредил о фишинговом ресурсе beltamozhservicegov[.]com, мимикрирующем под «Систему управления очередью таможенного оформления». Страница частично подтягивает данные с легитимных источников, что повышает её убедительность. Цель — хищение реквизитов и доступов.
Что проверить на стороне почтового узла
- Запретите авторизацию в веб-интерфейсах корпоративной почты с IP-диапазонов массовых источников атак — минимум через гео-фильтрацию на фронтенде и MTA.
- Проверьте PTR для всех исходящих MX и SMTP-ретрансляторов: обратная запись обязана резолвиться в ваш домен.
- Ужесточите DMARC-политику до p=reject при условии стабильного процента pass по SPF и DKIM. quarantine оставьте только на переходный период.
- Включите в MTA ограничения на соединения с хостов без корректной rDNS.
- Доведите до пользователей схему с beltamozhservicegov[.]com и аналогичными подделками госсервисов: обучение остаётся последним слоем против фишинга, проходящего полную валидацию отправителя.
Статистика блокировок — верхний уровень. Реальная защита домена и почтового потока держится на корректной DNS-зоне, политике DMARC и дисциплине операторов каналов доставки.