В России зафиксирована новая схема мошенничества, связанная с подделкой так называемых «белых списков» сайтов, которые якобы работают при отключениях мобильного интернета. Злоумышленники создают фишинговые ресурсы, имитирующие официальный реестр, чтобы выманивать у пользователей данные от «Госуслуг» и банковских карт.
По данным специалистов, с начала марта обнаружено не менее 15 таких сайтов. При этом официального реестра в открытом виде не существует - есть лишь отдельные публикации на ресурсах Минцифры. Мошенники используют это, создавая страницы с логотипами госорганов и убедительным интерфейсом.
Сценарий атаки строится на манипуляции доверием. Пользователь получает ссылку от «сотрудника банка» или «провайдера», но решает перепроверить ее через поиск. Вводит запрос вроде «белый список сайтов», переходит на один из первых результатов - и попадает на поддельный сайт. Там он сам вводит полученную ссылку или данные, считая, что проходит проверку безопасности.
Эксперты отмечают, что злоумышленники активно продвигают такие страницы через поисковые системы и рекламу. Создаются целые сетки одностраничных сайтов, которые выводятся в топ по популярным запросам и визуально выглядят как официальные сервисы.
Схема уже применяется в разных сценариях - от звонков «из госорганов» до псевдопроверок от компаний ЖКХ или домофонных сервисов. В некоторых случаях жертве дополнительно отправляют ссылку на «реестр», где заранее размещен фишинговый ресурс.
Специалисты подчеркивают, что подобные атаки становятся сложнее, поскольку создают иллюзию дополнительной проверки. Пользователь уверен, что действует осторожно, но фактически сам передает данные мошенникам.