МВД предупредило о новой схеме мошенничества, в которой злоумышленники отправляют пользователям ссылку на поддельный сайт, имитирующий взлом аккаунта на «Госуслугах». После перехода открывается похожая на портал страница, однако авторизоваться на ней невозможно. Через три секунды автоматически запускается заранее подготовленная демонстрация «взлома».
На экране появляется окно терминала с сообщениями о якобы происходящей выгрузке электронной подписи, справки 2-НДФЛ, паспортных данных, СНИЛС и кредитной истории. Одновременно имитируется снятие самозапрета на получение кредитов. В конце пользователь видит сообщение об успешной краже информации.
При этом реального взлома аккаунта в этот момент не происходит. Цель постановки - убедить человека, что его данные уже скомпрометированы, вызвать панику и снизить критическое восприятие дальнейших инструкций. После этого мошенники могут продолжить атаку по телефону или в мессенджере и под предлогом защиты денег заставить жертву совершить необходимые им действия.
Схема появилась в августе 2026 года. Ее ранее обнаружили специалисты F6. Подделку можно распознать в том числе по ошибкам в интерфейсе: создатели страницы искажают написание Microsoft Windows и Microsoft Corporation. Однако сама визуальная имитация атаки рассчитана прежде всего на эмоциональную реакцию пользователя.
В МВД рекомендуют не переходить по присланным незнакомцами ссылкам и обращать внимание на дату регистрации подозрительных сайтов. Недавно созданный ресурс без упоминаний и отзывов в интернете может оказаться частью фишинговой инфраструктуры.