Мошенники рассылают фейковую диагностику личного кабинета госсервисов - IT Speaker, новости информационных технологий

Мошенники рассылают фейковую диагностику личного кабинета госсервисов

Редакция

13:30 / 20 июля 2026

В мае-июле 2026 года мошенники создали сеть из по меньшей мере семи фейковых сайтов для «сервисной диагностики» личного кабинета госсервиса. Эти ресурсы действуют от имени несуществующих структур, например, «МНЦ – Главное управление цифровой защиты» и «МНЦ – Государственный центр мониторинга киберугроз». Такую мошенническую схему обнаружила компания F6, российский разработчик технологий для борьбы с киберугрозами. 

Фотография freepik

Как рассказали IT Speaker в F6, все фальшивые сайты созданы по одному принципу: они размещены в доменной зоне .ru, могут иметь грубые формулировки, не свойственные официальным источникам, а также содержать указания телефонов «горячей линии». 

Злоумышленники предлагают «провести диагностику» и обнаружить «изменения в личном кабинете после мошенничества». Мошенники обещают пользователям найти «подозрительные действия, настройки и следы вмешательств», а затем предоставить рекомендации по дальнейшим действиям. 

Главная задача таких сайтов – убедить пользователя в необходимости провести «диагностику личного кабинета». Для этого на единственной странице фальшивых ресурсов размещена информация о типовых сценариях, с которых начинается мошенничество. Посетителя сайта убеждают: «Если любой из этих сценариев кажется знакомым – запускайте онлайн-диагностику».

Анализ фейковых сайтов позволяет предположить, что они используются на втором этапе мошеннической атаки. На первом пользователю звонят неизвестные под видом представителей управляющей компании, курьеров службы доставки или сотрудников банка. Как правило, в таких случаях злоумышленники просят назвать код из СМС. Затем пользователю от имени государственных структур звонят другие мошенники, которые сообщают, например, о «подозрительной активности» в личном кабинете. 

«Раньше в таких случаях потенциальных жертв сразу пытались запугать тем, что личный кабинет госсервиса якобы взломали, что от имени пользователя оформляют кредиты и доверенности на распоряжение имуществом. Судя по всему, теперь преступники действуют еще коварнее и растягивают обман на несколько приемов. Фейковые сайты несуществующих ведомств нужны злоумышленникам, чтобы создать у пользователя иллюзию, что ему якобы хотят помочь, и заставить его перезвонить мошенникам. Другая возможная версия использования обнаруженных ресурсов – их задействуют не во всех атаках, а конкретно против тех пользователей, которые на первом этапе атаки не поверили мошенникам и не назвали им код из СМС», – прокомментировал Александр Сапов, старший аналитик второй линии CERT департамента Digital Risk Protection компании F6. 

Специалисты F6 обращают внимание, что все обнаруженные ресурсы можно найти в первых строках поисковой выдачи, если ввести в строке поиска названия несуществующих госструктур. 

«Злоумышленникам нет необходимости присылать атакуемым пользователям ссылки на подложные сайты – достаточно предложить найти их в популярном поисковике. Через продвижение фальшивых сайтов в поисковой выдаче преступники стремятся легализовать их для потенциальных жертв. Обычный пользователь по умолчанию доверяет известным поисковым сервисам и никак не ожидает, что в верхних строках поиска ему могут показать ссылку на мошеннический ресурс», – говорит Анастасия Князева, старший аналитик департамента Digital Risk Protection компании F6. 

Если нажать на фейковом сайте кнопку «Начать диагностику», пользователь увидит форму, в которой ему требуется указать номер телефона. При указании номера сайт имитирует «отправку на проверку», а затем выводит сообщение: «Система отклонила запрос. Попробуйте снова или позвоните на горячую линию». Тем самым злоумышленники вынуждают пользователей самим звонить в мошеннический колл-центр.

Ранее к чемпионату мира по футболу 2026 года активизировались кибермошенники – эксперты F6 обнаружили около сотни поддельных сайтов, замаскированных под трансляции матчей. Вместо обещанного бесплатного просмотра пользователи получают скрытую подписку с регулярным списанием денег с карты, а их личные данные оказываются в руках злоумышленников. 



Поделиться новостью