Суть новой мошеннической схемы
Специалисты компании F6 обнаружили схему, в которой мошенники демонстрируют жертве анимацию «взлома» её личного кабинета на портале Госуслуг. На экране жертвы имитируются терминальные окна с сообщениями об «извлечении данных», причём с намеренными ошибками вроде «Misrosoft» вместо Microsoft — расчёт на то, что менее опытный пользователь не заметит подделки и воспримет происходящее всерьёз.
Как рассчитан психологический эффект
Цель разыгранного «взлома» — напугать человека и подтолкнуть его к необдуманным действиям: назвать код из смс, перейти по ссылке «для защиты аккаунта» или сообщить данные карты «службе поддержки». В отличие от классического фишинга, где жертву обманом заставляют самостоятельно ввести данные на поддельной странице, здесь злоумышленники создают иллюзию, что атака происходит прямо на глазах у пользователя — это резко повышает эмоциональное давление и снижает критичность восприятия происходящего.
Почему выбраны именно Госуслуги
- Портал связан с максимально широким кругом сервисов — от налогов до соцвыплат, поэтому угроза его «взлома» пугает практически любого пользователя;
- Через скомпрометированный аккаунт можно оформить кредит, доверенность или изменить контактные данные;
- У большей части аудитории портала нет технических знаний, чтобы отличить реальный системный интерфейс от постановочной анимации.
Место схемы в общей эволюции фишинга
Ранее мошенники в основном ограничивались текстовыми сообщениями («ваш аккаунт заблокирован, перейдите по ссылке») или звонками от имени служб поддержки. Появление визуализированных «взломов» — в видео или псевдотерминалах — показывает, что схемы социальной инженерии становятся более постановочными и рассчитаны на массовое распространение через мессенджеры и соцсети, где такой ролик легко переслать «для убедительности» родственникам или знакомым.
Как эксперты рекомендуют защищаться
F6 советует не доверять никаким «демонстрациям взлома» — ни в звонках, ни в видео, ни в сообщениях от незнакомых аккаунтов — и никогда не переходить по присланным ссылкам «для защиты» профиля. Проверить реальный статус аккаунта на Госуслугах можно только через официальное приложение или сайт, адрес которого введён вручную, а не получен по ссылке из стороннего сообщения.
Контекст: почему фишинг вокруг Госуслуг остаётся массовой проблемой
Госуслуги — один из самых чувствительных цифровых сервисов для россиян, и мошеннические схемы вокруг портала регулярно эволюционируют вслед за информированностью населения: как только одна волна атак становится широко известной и менее эффективной, злоумышленники придумывают новый сценарий. Рост числа таких инцидентов также стимулирует ИБ-компании развивать сервисы цифровой гигиены и мониторинга бренда, отслеживающие появление поддельных ресурсов, имитирующих государственные и коммерческие сервисы.
Итог: Новая схема с имитацией «взлома» Госуслуг показывает, что мошенники всё чаще делают ставку не на техническую сложность атаки, а на эмоциональное давление и правдоподобную постановку. Для пользователей это лишний повод относиться с подозрением к любым «доказательствам» компрометации аккаунта, поступающим не из официальных каналов.
Читайте также:
МОНТ является дистрибьютором решений F6 — организовать демонстрацию продуктов компании для защиты от подобных мошеннических схем или проконсультироваться по внедрению можно через дистрибьютора.