Мошенники предлагают проверить свой табельный номер на поддельных сайтах
Мошенники используют поддельные сайты госструктур, чтобы повысить доверие жертвы. Специалисты F6 зафиксировали новую кампанию, в которой задействованы как минимум 12 подобных доменов. Схема обмана реализуется в несколько этапов. Жертве звонит якобы сотрудник правоохранительных органов и называет свой табельный номер. Чтобы собеседник удостоверился в его полномочиях, злоумышленники предлагают проверить свой номер на поддельном сайте.
Все 12 используемых сайтов-подделок были созданы в период с мая по сентябрь. Веб-страницы имитируют «Сервис проверки федеральных госслужащих» и «Межведомственный портал идентификации». Перейдя по ссылке, жертва видит окно для ввода табельного номера сотрудника, после чего якобы может быстро получить информацию о нём.
Специалисты F6 проверили запрос «сервис проверки федеральных госслужащих». Оказалось, что два из семи первых результатов поиска вели на поддельные сайты, причём один из них находился на первом месте. ИИ в своих ответах также цитировал сведения с сайтов-подделок.
Ресурсы рассчитаны на атаки против конкретных пользователей, так как при вводе в поля для проверки табельного номера случайного набора цифр страница выдаёт ошибку.
Сайты также позволяют получить файл по одноразовому коду. Согласно пояснениям на ресурсах, это может быть документ, изображение или APK-файл для установки приложения на устройство с Android. Некоторые сайты также предлагают ввести код для составления договора сотрудничества, а затем заполнить данные и подписать документ. На отдельных ресурсах есть поле для ввода номера подключения к конференции в Zoom.
В названиях доменов используются сочетания min-prov, midportal, fedportal, fedverify, roskazna, фед-пров, fed-prov, fedsfmcontrol, федпроверка и федеральный-мониторинг. Сайты размещены в доменных зонах .ru, .online, .com, .рф и .москва.
Эксперты отмечают, что такой сценарий обмана появился на фоне усложнения телефонного мошенничества, когда для реализации схем используют больше участников и средств связи. Он сочетает звонки, сообщения, поддельные сайты и Telegram-ботов.
Преступники, чтобы завлечь жертву, могут имитировать взлом личного кабинета на «Госуслугах» или создать фальшивый чат организации ЖКХ с требованием срочно прислать код подтверждения. Среди других вариантов — поддельное письмо о взломе электронной подписи и сообщение в мессенджере о визите мастера для проверки отопления. Сначала злоумышленники убеждают пользователя перейти по ссылке или назвать код из СМС. Затем внушают ему, что это действие может привести к непоправимым последствиям.
