Предупреждение: мошенники рассылают письма от имени Coma
Важное предупреждение для наших клиентов: мы обнаружили фишинговую кампанию, в которой мошенники выдают себя за меня и пишут людям из портфолио Coma. Эти письма отправлены не нами.
Мошенники используют имя Вадим Павлович, фирменный стиль Coma и общедоступную информацию о нашей работе. Письма могут выглядеть убедительно, но их можно распознать, проверив настоящий адрес отправителя и неожиданные требования внутри сообщения.
Если вы получили письмо с адреса [email protected], это не письмо Coma. Не отвечайте, не переходите по ссылкам, не оплачивайте ничего и не передавайте пароли или данные доступа.
Что произошло
В августе 2026 года несколько наших клиентов получили письма с адреса Gmail [email protected]. В качестве имени отправителя отображался Vadim Pavlovich, поэтому сообщение могло показаться настоящей перепиской со мной.
В письме утверждалось, что WordPress требует срочно продлить домен, установить приложение и выполнить технические обновления. Также указывался короткий срок – 20 августа – и создавалось впечатление, что иначе сайт могут приостановить или подвергнуть риску безопасности.
После ответа некоторые переписки переходили к оплате. Отправитель предлагал внешние платёжные сервисы, включая PayPal, Venmo или Zelle, и просил подтвердить оплату скриншотом. Это распространённая схема мошенничества: сначала создаётся срочность, затем получателя подталкивают к быстрым действиям вне обычного рабочего процесса.
Как выглядело поддельное письмо
Сообщение было оформлено так, чтобы напоминать профессиональную переписку Coma. В нём использовались:
- имя и должность Вадима Павловича;
- логотип Coma, фотография и оформление подписи;
- информация о WordPress, доменах и техническом обслуживании;
- короткий срок, призванный помешать спокойной проверке;
- просьба подтвердить работу и позднее выполнить платёж.
Внешний вид письма не доказывает его подлинность. Логотип, подпись, фотографию и контактные данные можно скопировать с сайта или из предыдущей переписки.
Проверьте настоящий адрес отправителя
Главный признак в этом случае – разница между отображаемым именем и настоящим адресом. В мошеннических письмах использовался адрес [email protected]. Это не мой официальный адрес Coma.
Проверяйте полный адрес за именем отправителя, а не только имя, которое показывает Gmail или другая почтовая программа. Особенно внимательно относитесь к письмам, в которых:
- требуют срочно продлить домен или плагины;
- угрожают приостановкой сайта, если не выполнить действие до указанной даты;
- просят установить программу или передать данные доступа;
- предлагают новый способ оплаты или просят заплатить вне обычного процесса.
Что показал доступный исходник письма
Мы проверили доступный исходник и заголовки сообщения. В проверенном письме исходным отправителем был Gmail-аккаунт с адресом [email protected], а не адрес Coma на домене @coma.lv. Это соответствует сценарию подмены личности отправителя.
Этот исходник не позволяет делать более широкие выводы о каждом письме кампании или утверждать, что ни один аккаунт никогда не подвергался риску. Однако в проверенном сообщении нет признаков отправки из официального почтового ящика нашего домена.
Хронология
- Самое раннее процитированное фишинговое письмо в доступной пересланной переписке датировано 15 августа 2026 года, 7:20. Часовой пояс в этой цитате не указан.
- Первое предупреждение клиентов было отправлено 16 августа 2026 года в 12:35 по восточноевропейскому летнему времени.
- Предупреждения клиентам продолжались 17 августа. В тот же день мы получали сообщения клиентов о подозрительных письмах.
- О новой волне сообщили 20 августа, а 21 августа мы получили ещё один пересланный пример от клиента.
Что делать, если вы получили такое письмо
- Не отвечайте. Ответ подтверждает мошеннику, что адрес активен.
- Не переходите по ссылкам и не открывайте неожиданные вложения.
- Не оплачивайте ничего и не подтверждайте работу, основываясь только на этом письме.
- Не устанавливайте программы и не передавайте данные доступа к WordPress, хостингу, домену или почте.
- Проверьте сообщение через известный вам контакт или через сайт coma.lv. Не используйте кнопку ответа на подозрительное письмо.
- Отметьте письмо как фишинг и удалите его.
Если вы уже ответили, открыли ссылку, установили программу, передали данные доступа или совершили платёж, немедленно напишите нам на [email protected]. Если были затронуты платёжные данные, одновременно свяжитесь с банком или платёжным сервисом. Если вы ввели пароль на подозрительном сайте, смените его с безопасного устройства и проверьте, не используется ли тот же пароль в других аккаунтах.
Как проверить настоящее письмо Coma
Если письмо касается вашего сайта, домена, обслуживания, доступа или оплаты, проверьте запрос независимо от полученного сообщения. Используйте контакты из договора, прежней переписки или нашего сайта. Официальный контакт Вадима Павловича по вопросам Coma – [email protected].
Coma не будет неожиданно просить клиентов подтвердить срочный платёж или передать данные доступа через случайный Gmail-адрес. Если вы сомневаетесь, одна независимая проверка до действия безопаснее, чем попытка вернуть аккаунт или платёж после инцидента.
Это публичное предупреждение о конкретной кампании по выдаче себя за Coma. Если вы получили похожее письмо и хотите помочь нам проверить его распространение, перешлите его как вложение на [email protected]. Не включайте пароли и другие данные доступа.
