Мошенники создают фейковые сайты Минобрнауки и «Госуслуг» для кражи данных
Ваши данные под угрозой - аферисты придумали хитрую многоступенчатую ловушку
Фото: Baltphoto
Злоумышленники придумали новый способ обмана. Они используют поддельные государственные порталы. Целью является кража личной информации. Узнайте, как защитить свои аккаунты.
Специалисты по кибербезопасности зафиксировали новую изощренную схему, нацеленную на кражу персональных данных и доступов к государственным сервисам. Как сообщает пресс-служба ГУ МВД России по Санкт-Петербургу и Ленинградской области, аферисты разработали многоступенчатую атаку, в которой используются поддельные сайты, искусно маскирующиеся под порталы Министерства науки и высшего образования и «Госуслуг».
Атака начинается с массовой рассылки сообщений, содержащих ссылки на фишинговый ресурс. Этот сайт имитирует «личный кабинет учащегося», а в его доменном имени содержится аббревиатура «minobrnauki», что должно усыпить бдительность потенциальной жертвы. На этой странице пользователю предлагают ввести широкий спектр личной информации: от полного имени и номера телефона до таких чувствительных данных, как ИНН, СНИЛС и даже паспортные данные. Злоумышленники рассчитывают, что упоминание ведомства вызовет доверие и человек без колебаний предоставит запрашиваемые сведения.
После того как первая часть данных собрана, пользователя ждет следующий этап ловушки. Система автоматически перенаправляет его на второй поддельный сайт, который уже копирует интерфейс портала «Госуслуги». Здесь все выглядит максимально знакомо и правдоподобно. На этом этапе жертве предлагается «восстановить доступ» к своей учетной записи, используя номер телефона или специального Telegram-бота. Именно в этот момент и происходит самое главное - кража логинов, паролей и кодов двухфакторной аутентификации, которые открывают мошенникам полный доступ к аккаунту.
Особую опасность новой схеме придает ее техническая реализация. Эксперты подчеркивают, что система аферистов способна автоматически перехватывать коды подтверждения из СМС-сообщений. Вредоносный скрипт на странице считывает цифры из всплывающего уведомления на смартфоне и самостоятельно подставляет их в нужное поле. Человек может даже не заметить, как его учетная запись оказалась скомпрометирована, поскольку ему не приходится вводить код вручную. Это делает атаку практически незаметной для неискушенного пользователя.
Правоохранители настоятельно рекомендуют гражданам проявлять максимальную осторожность. Следует критически относиться к любым сообщениям от неизвестных отправителей, особенно если они содержат ссылки. Категорически запрещается передавать кому-либо коды из СМС. Перед вводом любых личных данных на сайте необходимо тщательно проверять его доменное имя в адресной строке браузера, так как даже одно отличие в символе может указывать на подделку.
Выпускников Петербурга обманывают дважды перед ЕГЭ: новая схема мошенников
В Петербурге фиксируют новые схемы обмана выпускников. Мошенники действуют в два этапа. Эксперты предупреждают о рисках для школьников...
В Петербурге раскрыли крупнейший центр телефонных мошенников за год
В Петербурге силовики нашли крупный центр мошенников. Изъято более 6 тысяч сим-карт. Введены новые законы против кибермошенничества...
Криминальные Telegram-каналы стали жить почти в два раза дольше
Эксперты бьют тревогу из-за даркнета. Преступные сообщества чувствуют себя вольготно. Модерация платформы явно не справляется. Злоумышленники становятся все хитрее.... Рекомендовано Петербургом 2
|
Где покормить белок в Петербурге и Ленобласти
Фитнес-клубы Петербурга сталкиваются с падением доходности и ростом расходов
Топ-события Петербурга на этой неделе: вечеринка “Морская”, фестиваль “Колбасный цех” и ралли “Ленинград”
Главные события весны в Петербурге: VK Fest, Пикник Афиши и Санкт-Петербургский джазовый фестиваль
Как Петербург отметит 323-летие: программа Дня города 2026
Петербургское метро 2026: что важно знать туристу и жителю города
Прогноз погоды
7°..8°











