Мошенники подделывают «белые списки» сайтов: новая схема кражи данных через доверие пользователей

Мошенники подделывают «белые списки» сайтов: новая схема кражи данных через доверие пользователей

В России зафиксирована новая схема мошенничества, связанная с подделкой так называемых «белых списков» сайтов, которые якобы работают при отключениях мобильного интернета. Злоумышленники создают фишинговые ресурсы, имитирующие официальный реестр, чтобы выманивать у пользователей данные от «Госуслуг» и банковских карт.

По данным специалистов, с начала марта обнаружено не менее 15 таких сайтов. При этом официального реестра в открытом виде не существует - есть лишь отдельные публикации на ресурсах Минцифры. Мошенники используют это, создавая страницы с логотипами госорганов и убедительным интерфейсом.

Сценарий атаки строится на манипуляции доверием. Пользователь получает ссылку от «сотрудника банка» или «провайдера», но решает перепроверить ее через поиск. Вводит запрос вроде «белый список сайтов», переходит на один из первых результатов - и попадает на поддельный сайт. Там он сам вводит полученную ссылку или данные, считая, что проходит проверку безопасности.

Эксперты отмечают, что злоумышленники активно продвигают такие страницы через поисковые системы и рекламу. Создаются целые сетки одностраничных сайтов, которые выводятся в топ по популярным запросам и визуально выглядят как официальные сервисы.

Схема уже применяется в разных сценариях - от звонков «из госорганов» до псевдопроверок от компаний ЖКХ или домофонных сервисов. В некоторых случаях жертве дополнительно отправляют ссылку на «реестр», где заранее размещен фишинговый ресурс.

Специалисты подчеркивают, что подобные атаки становятся сложнее, поскольку создают иллюзию дополнительной проверки. Пользователь уверен, что действует осторожно, но фактически сам передает данные мошенникам.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.