Мошенники начали маскировать фишинговые сайты под Минобрнауки и «Госуслуги»

Мошенники начали маскировать фишинговые сайты под Минобрнауки и «Госуслуги»

Эксперты по кибербезопасности сообщили о новой мошеннической кампании, направленной на кражу данных школьников и их родителей. Злоумышленники создают фейковые сайты, визуально копирующие порталы Минобрнауки и «Госуслуги», чтобы получить доступ к учётным записям и персональной информации.

По информации специалистов, недоброжелатели используют схему в несколько этапов. Сначала жертвам рассылают ссылки на поддельный «личный кабинет учащегося». В домене таких страниц используется слово minobrnauki, чтобы вызвать доверие. На входе запрашиваются ФИО, телефон, ИНН, СНИЛС или паспортные данные. После ввода информации пользователь перенаправляется на второй фишинговый сайт уже с использованием слова gosuslugi. Там имитируется вход в учётную запись через знакомый интерфейс, а затем предлагается «восстановить доступ» по телефону или через Telegram-бота.

Именно на этом этапе происходит кража логинов, паролей и многофакторных кодов. Эксперты предупреждают, что подтверждающие коды из СМС мошенники перехватывают автоматически: система подставляет цифры из уведомлений в нужные поля без участия человека, что делает схему особенно опасной.

Фишинговые домены уже переданы в Национальный координационный центр по компьютерным инцидентам для блокировки. Специалисты рекомендуют россиянам внимательно относиться к сообщениям от неизвестных номеров, никогда не передавать сторонним лицам коды из СМС и проверять доменные имена сайтов перед вводом данных.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.