Схема была раскрыта специалистами компании F6 совместно с экспертами оборонного ведомства. Мошенники зарегистрировали домены вроде mil-ru-gov.info, которые внешне копируют интерфейс настоящего сайта mil.ru. Чтобы усыпить бдительность пользователей, преступники добавили на страницы активные ссылки, ведущие на реальные разделы сайта Минобороны и их официальные соцсети. Внутри формы для регистрации предусмотрена опция добавления данных «гостя», что позволяет собирать информацию сразу о нескольких членах одной семьи.
Мошенники создали клон сайта Минобороны для сбора личных данных
Злоумышленники запустили сеть фишинговых сайтов, имитирующих портал Министерства обороны, чтобы выманивать паспортные данные у близких участников СВО. Под предлогом регистрации на церемонию вручения госнаград преступники получают доступ к ФИО, номерам телефонов, ИНН и СНИЛС своих жертв, используя визуальное сходство с официальными ресурсами ведомства для входа в доверие.

Аналитики предупреждают: похищенные сведения открывают злоумышленникам путь к государственным сервисам, где паспортные данные используются для восстановления доступа к аккаунтам. Помимо прямого взлома кабинетов, украденную информацию применяют для оформления микрозаймов или проведения целевых атак на банковские счета жертв. Технический анализ показал, что при создании сайтов, вероятно, применялись нейросети — на страницах обнаружились характерные программные ошибки, такие как «Unexpected token '<'». Источники распространения ссылок пока остаются под вопросом, однако эксперты предполагают, что основной канал коммуникации — это рассылки в мессенджерах и электронная почта.



Комментарии (0)
Пока нет комментариев. Будьте первым!