Киберпреступники запустили сеть поддельных сайтов, которые предлагают пользователям пройти якобы «диагностику» личного кабинета после взлома или мошеннической атаки. О новой схеме сообщили ТАСС в пресс-службе компании F6, специализирующейся на защите от цифровых угроз.
По данным аналитиков департамента Digital Risk Protection, с мая по июль 2026 года было обнаружено как минимум семь подобных ресурсов. Все они маскируются под государственные организации с правдоподобными названиями, которых на самом деле не существует. Среди них — «Главное управление цифровой защиты» и «Государственный центр мониторинга киберугроз».
Как работает схема с фальшивыми сайтами
Все выявленные сайты используют практически одинаковый сценарий. Пользователю предлагают проверить безопасность своего аккаунта после предполагаемого взлома. Для этого просят указать номер телефона.
После ввода данных система имитирует техническую ошибку и сообщает, что диагностику невозможно завершить онлайн. Затем посетителю предлагают самостоятельно позвонить на «горячую линию», где его уже ожидают мошенники.
По словам старшего аналитика второй линии CERT департамента Digital Risk Protection компании F6 Александра Сапова, подобные сайты создают у пользователей ложное ощущение официальной помощи.
«Фейковые сайты несуществующих ведомств нужны злоумышленникам, чтобы создать иллюзию того, что человеку действительно хотят помочь, и подтолкнуть его к звонку мошенникам», — отметил эксперт.
Кроме того, специалисты не исключают, что подобные ресурсы используются против пользователей, которые ранее отказались сообщать преступникам код подтверждения из SMS во время первой попытки обмана.
Почему мошеннические сайты появляются в поисковой выдаче
Эксперты F6 отмечают, что злоумышленники активно продвигают свои ресурсы через поисковые системы и различные интернет-агрегаторы. Благодаря этому фальшивые страницы могут оказаться среди первых результатов поиска.
Как пояснила старший аналитик департамента Digital Risk Protection компании F6 Анастасия Князева, большинство пользователей привыкли доверять поисковой выдаче и редко предполагают, что в верхних позициях могут находиться мошеннические сайты.
Именно поэтому преступники используют SEO-продвижение и другие методы, чтобы придать своим ресурсам видимость легитимности и увеличить количество потенциальных жертв.
Как защититься от фейковых сайтов
Специалисты по информационной безопасности рекомендуют соблюдать несколько простых правил:
пользоваться только официальными сайтами государственных органов и организаций;
не доверять первым ссылкам в поисковой выдаче без дополнительной проверки;
не вводить личные данные и номера телефонов на подозрительных страницах;
проверять возраст и владельца домена через сервисы WHOIS;
при обнаружении подозрительного ресурса сообщать о нем через платформу «Антифишинг».
Главное
Эксперты предупреждают, что мошенники продолжают совершенствовать методы социальной инженерии и все чаще используют поддельные государственные сайты, чтобы вызвать доверие у пользователей.
Даже если ресурс выглядит официально и находится в числе первых результатов поиска, это не гарантирует его безопасность. Перед вводом любых персональных данных необходимо убедиться, что сайт действительно принадлежит официальной организации.
