«Диагностика» личного кабинета
Аналитики департамента защиты от цифровых рисков F6 нашли сеть как минимум из семи фейковых сайтов, которые предлагали пользователям провести диагностику аккаунта после взлома в мае - июле 2026 года. Причем их замаскировали под несуществующие структуры с громкими названиями, например "Главное управление цифровой защиты" или "Государственный центр мониторинга киберугроз".
По информации экспертов F6, все ресурсы действовали по одной схеме, где пользователя просили ввести номер телефона, а затем имитировали ошибку и предлагали перезвонить на "горячую линию".
"Фейковые сайты несуществующих ведомств нужны злоумышленникам, чтобы создать у пользователя иллюзию, что ему якобы хотят помочь, и заставить его перезвонить мошенникам.
Другая возможная версия использования обнаруженных ресурсов - их задействуют не во всех атаках, а конкретно против тех пользователей, которые на первом этапе атаки не поверили мошенникам и не назвали им код из СМС", - объяснил старший аналитик второй линии CERT департамента Digital Risk Protection компании F6 Александр Сапов.
Привлечение потенциальных жертв схемы при этом осуществляется через агрегаторы и выдачу браузера. "Через продвижение фальшивых сайтов в поисковой выдаче преступники стремятся легализовать их для потенциальных жертв.
Обычный пользователь по умолчанию доверяет известным поисковым сервисам и никак не ожидает, что в верхних строках поиска ему могут показать ссылку на мошеннический ресурс", - сказала старший аналитик департамента Digital Risk Protection компании F6 Анастасия Князева.
В F6 порекомендовали проверять информацию только на официальных ресурсах, не доверять сайтам из поиска, не вводить личные данные на подозрительных страницах и проверять домены через whois-сервисы.
При обнаружении подозрительного сайта его можно отправить на платформу "Антифишинг".




