Новости России

«Клиент к разводу готов»: как работает схема фальшивых «белых списков»

Служба новостей ForPost

Новая мошенническая схема построена именно на бдительности и осторожности россиян.

«Клиент к разводу готов»: как работает схема фальшивых «белых списков»
Мошенники начали регистрировать сайты-имитации «белых списков»
Фото:
Татьяна Воробьёва / ForPost

Злоумышленники стали использовать идею «белых списков» — перечней сайтов, которые продолжают работать даже при отключении мобильного интернета. Речь идёт не просто о поддельном ресурсе, а о целой сети маркетинговых сайтов, которые агрессивно продвигаются в топе «Яндекса» и Google.

Желая проверить доступность «белого» сайта в таком «реестре», пользователи сами отдают мошенникам коды от «Госуслуг» и банковских сервисов, передаёт «Коммерсантъ».

С начала марта в SBA (сервис по предотвращению цифровых угроз) обнаружили как минимум 15 ресурсов, имитирующих официальные реестры разрешённых сервисов.

Важно подчеркнуть, что официального единого «белого списка» как такового не существует — информацию о сервисах можно найти лишь в публикациях на сайте Министерства цифрового развития, связи и массовых коммуникаций РФ.

От подозрения — к потере контроля

Всё начинается с получения пользователем ссылки от якобы «сотрудника банка» или «интернет-провайдера».

Цель — заставить человека проверить, входит ли нужный ему ресурс в «белый список». Действуя осторожно, пользователь не переходит по полученной ссылке сразу.

Вместо этого он открывает новую вкладку браузера, вводит в поисковик запрос «белый список» и кликает на первый попавшийся результат. Им, как правило, и является фишинговый сайт.

Площадка выглядит убедительно — с плашками, имитирующими логотипы государственных органов.

Следующий шаг — ввод той самой ссылки, которую ему продиктовали, якобы для «двойной проверки безопасности».

«Для пользователя это выглядит как двойная проверка безопасности. На деле же он только что подтвердил мошенникам, что "клиент к разводу готов"», — поясняет председатель совета Координационного совета негосударственной сферы безопасности (КС НСБ) Игорь Бедеров.

Таким образом, пользователь добровольно передаёт злоумышленникам информацию, которая позволяет им получить контроль над его аккаунтами, например, на «Госуслугах», или украсть иные конфиденциальные данные.

Сценарии с липовыми «белыми списками»

Специалисты SBA отмечают, что подобные схемы уже используются в разнообразных сценариях.

Это могут быть звонки от имени органов власти, ненастоящие розыгрыши или проверки от домофонных компаний. Жертвам могут предлагать пройти «верификацию» через «Госуслуги», направляя ссылки на фишинговые ресурсы, которые выдаются за «официальный реестр».

Консультант по информационной безопасности компании Innostage Елизавета Пермякова выделяет два механизма, лежащих в основе этих мошеннических схем.

Первый — это подделка официальных порталов, где для убедительности активно используются возможности искусственного интеллекта.

Второй — продвижение таких подделок через контекстную рекламу в поисковиках.

В итоге злоумышленники создают не просто один сайт, а целую сеть лендингов, которые выводятся на верхние позиции в поисковой выдаче.

Такие сайты агрессивно продвигают в топ «Яндекса» и Google по запросам вроде «проверить сайт на безопасность», «белый список сайтов РФ» или «реестр доверенных ресурсов», поясняет Игорь Бедеров.

«Большинство пользователей не понимают и не должны понимать, как и что устроено у провайдеров сети интернет или у Роскомнадзора, это естественно», — констатирует руководитель группы защиты инфраструктур ИТ-решений компании «Газинформсервис» Сергей Полунин.

Именно поэтому, по его словам, когда человек сталкивается с сайтом, имитирующим «белый список» и оформленным достоверно, «довольно легко поддаться соблазну и перейти по каким-то ссылкам, указанным на сайте».

Минцифры России в сентябре 2025 года анонсировало создание «белого списка» — реестра интернет-ресурсов, которые будут доступны даже при отключении интернета. По данным на 21 марта, этот список насчитывал около 120 сайтов и приложений.

Новая схема мошенников — яркий пример того, как социальная инженерия адаптируется под актуальную информационную повестку. Идея «белых списков» сайтов, которые будут работать при отключении интернета, активно обсуждалась в публичном поле, и злоумышленники оперативно использовали этот инфоповод для создания правдоподобных фишинговых ресурсов. Причём ставка сделана на «добровольную» проверку через поисковик, что психологически снижает бдительность жертвы.

Главная проблема в том, что официального единого реестра действительно не существует. И пока ведомства не предложат простой и понятный механизм верификации, которым сможет пользоваться обычный человек, подобные схемы будут множиться. Единственная надёжная защита сегодня — принцип «не переходи по ссылкам, не вводи коды, не доверяй звонкам», какой бы убедительной ни была легенда.

Мошенники адаптировали под свою схему идею «белых списков» — перечней сайтов, которые остаются доступными при отключении мобильного интернета. Злоумышленники создают сеть поддельных ресурсов, имитирующих официальные реестры, и агрессивно продвигают их в топ поисковой выдачи «Яндекса» и Google. Пользователи, желая проверить безопасность ссылки, сами переходят на фишинговые сайты и добровольно передают коды от «Госуслуг» и банковских сервисов. Эксперты объясняют, как работает схема.

1117
Поделитесь:
Оцените статью:
1
В среднем: 1 (1 голос)
Обсуждение (1)
anatolyi100
900
anatolyi100

Новые схемы опережают меры "безопасности" с такой скоростью, что мои смутные сомнения переросли в твёрдую уверенность.

Главное за день

Как 36 сотрудников НКГБ раскрыли в Крыму более 4 тысяч предателей

ФСБ обнародовало архивные документы о работе советских спецслужб на полуострове во время фашистской оккупации.
20/04/2026 18:24
308

В Севастополе ищут подрядчика на ремонт футбольного поля

Цена обновления — почти 167 млн рублей.
20/04/2026 17:08
442

В центре Севастополя приступили к строительству тоннеля за 10 миллиардов

Активные работы начались сразу в нескольких местах.
20/04/2026 15:03
3519

Пять часов тревоги: что известно о новой атаке на курортный город

Туапсе уже не в первый раз подвергся ударам ВСУ.
20/04/2026 12:19
1283

Поезд «Таврия» снова поехал из Симферополя до Омска: что изменилось для пассажиров

Поезд между Крымом и Сибирью будет курсировать дважды в неделю.
20/04/2026 09:32
8433

Какие районы пострадали в результате ночной атаки Западной коалиции на Севастополь

Атака украинских БПЛА при поддержке сил и средств стран Запада затронула почти все районы Севастополя.
19/04/2026 22:47
10883
Туризм

Через день и почти сутки в пути: что известно о новом рейсе до Крыма

Новый маршрут запущен в преддверии курортного сезона, когда спрос на поездки в Крым традиционно растёт.
20/04/2026 14:26
11388

Женщина упала с лестницы на круизном лайнере и получила за это сотни тысяч долларов

Ей удалось отсудить солидную сумму из-за того, что алкоголь на судне являлся слишком доступным.
20/04/2026 12:48
468

Необычная и красивая страна, которую можно посетить без загранпаспорта России

Здесь вкусная еда, низкие цены и высокие горы, которые сравнивают со швейцарскими Альпами.
19/04/2026 17:16
1582

Суворов, целебный фонтан и древесные реликты: чем интересна прогулка по набережной Салгира

Шесть километров «дорожки здоровья» связаны со множеством историй.
19/04/2026 12:30
690

Как изменятся для крымчан условия посещения заповедников

По старым правилам ООПТ проработает до конца 2026 года.
17/04/2026 14:32
6409

В России набирает обороты «сонный туризм»

Наметился тренд на замедление и цифровой детокс.
17/04/2026 09:15
462