Эксперты по кибербезопасности сообщили о новой мошеннической кампании, направленной на кражу данных школьников и их родителей. Злоумышленники создают фейковые сайты, визуально копирующие порталы Минобрнауки и «Госуслуги», чтобы получить доступ к учётным записям и персональной информации.
По информации специалистов, недоброжелатели используют схему в несколько этапов. Сначала жертвам рассылают ссылки на поддельный «личный кабинет учащегося». В домене таких страниц используется слово minobrnauki, чтобы вызвать доверие. На входе запрашиваются ФИО, телефон, ИНН, СНИЛС или паспортные данные. После ввода информации пользователь перенаправляется на второй фишинговый сайт уже с использованием слова gosuslugi. Там имитируется вход в учётную запись через знакомый интерфейс, а затем предлагается «восстановить доступ» по телефону или через Telegram-бота.
Именно на этом этапе происходит кража логинов, паролей и многофакторных кодов. Эксперты предупреждают, что подтверждающие коды из СМС мошенники перехватывают автоматически: система подставляет цифры из уведомлений в нужные поля без участия человека, что делает схему особенно опасной.
Фишинговые домены уже переданы в Национальный координационный центр по компьютерным инцидентам для блокировки. Специалисты рекомендуют россиянам внимательно относиться к сообщениям от неизвестных номеров, никогда не передавать сторонним лицам коды из СМС и проверять доменные имена сайтов перед вводом данных.