Суть новой мошеннической схемы

Специалисты компании F6 обнаружили схему, в которой мошенники демонстрируют жертве анимацию «взлома» её личного кабинета на портале Госуслуг. На экране жертвы имитируются терминальные окна с сообщениями об «извлечении данных», причём с намеренными ошибками вроде «Misrosoft» вместо Microsoft — расчёт на то, что менее опытный пользователь не заметит подделки и воспримет происходящее всерьёз.

Как рассчитан психологический эффект

Цель разыгранного «взлома» — напугать человека и подтолкнуть его к необдуманным действиям: назвать код из смс, перейти по ссылке «для защиты аккаунта» или сообщить данные карты «службе поддержки». В отличие от классического фишинга, где жертву обманом заставляют самостоятельно ввести данные на поддельной странице, здесь злоумышленники создают иллюзию, что атака происходит прямо на глазах у пользователя — это резко повышает эмоциональное давление и снижает критичность восприятия происходящего.

Почему выбраны именно Госуслуги

  • Портал связан с максимально широким кругом сервисов — от налогов до соцвыплат, поэтому угроза его «взлома» пугает практически любого пользователя;
  • Через скомпрометированный аккаунт можно оформить кредит, доверенность или изменить контактные данные;
  • У большей части аудитории портала нет технических знаний, чтобы отличить реальный системный интерфейс от постановочной анимации.

Место схемы в общей эволюции фишинга

Ранее мошенники в основном ограничивались текстовыми сообщениями («ваш аккаунт заблокирован, перейдите по ссылке») или звонками от имени служб поддержки. Появление визуализированных «взломов» — в видео или псевдотерминалах — показывает, что схемы социальной инженерии становятся более постановочными и рассчитаны на массовое распространение через мессенджеры и соцсети, где такой ролик легко переслать «для убедительности» родственникам или знакомым.

Как эксперты рекомендуют защищаться

F6 советует не доверять никаким «демонстрациям взлома» — ни в звонках, ни в видео, ни в сообщениях от незнакомых аккаунтов — и никогда не переходить по присланным ссылкам «для защиты» профиля. Проверить реальный статус аккаунта на Госуслугах можно только через официальное приложение или сайт, адрес которого введён вручную, а не получен по ссылке из стороннего сообщения.

Контекст: почему фишинг вокруг Госуслуг остаётся массовой проблемой

Госуслуги — один из самых чувствительных цифровых сервисов для россиян, и мошеннические схемы вокруг портала регулярно эволюционируют вслед за информированностью населения: как только одна волна атак становится широко известной и менее эффективной, злоумышленники придумывают новый сценарий. Рост числа таких инцидентов также стимулирует ИБ-компании развивать сервисы цифровой гигиены и мониторинга бренда, отслеживающие появление поддельных ресурсов, имитирующих государственные и коммерческие сервисы.

Итог: Новая схема с имитацией «взлома» Госуслуг показывает, что мошенники всё чаще делают ставку не на техническую сложность атаки, а на эмоциональное давление и правдоподобную постановку. Для пользователей это лишний повод относиться с подозрением к любым «доказательствам» компрометации аккаунта, поступающим не из официальных каналов.

Читайте также:

МОНТ является дистрибьютором решений F6 — организовать демонстрацию продуктов компании для защиты от подобных мошеннических схем или проконсультироваться по внедрению можно через дистрибьютора.