avatar
TDaily
@tdailyru
24.08.2026 11:55
Компания F6 обнаружила новый сценарий мошенничества с имитацией доступа к личному кабинету «Госуслуг»: жертве присылают ссылку на фальшивый сайт портала, где в формате видео разыгрывают целый «взлом» аккаунта. Страница похожа на форму входа, но поля там неактивны. Через пару секунд идёт обратный отсчёт «Автоматический вход», а затем на экране появляется окно терминала: строчки «Выгрузка электронной подписи», «Выгрузка 2-НДФЛ», «Выгрузка паспортных данных», «Выгрузка СНИЛС» и «Снятие самозапрета» сменяют друг друга и заканчиваются надписью «Данные успешно выгружены». Ещё недавно ту же ссылку присылали под предлогом записи мастера по отоплению, а в том, что аккаунт взломан, жертву просто убеждали на словах. Теперь для этого смонтировали довольно топорное видео.

Цель постановки – как обычно, убедить жертву, что её кабинет уже скомпрометирован, а дальше запугать «оформленными кредитами» и «переводом денег террористам», чтобы под предлогом снятия уголовной ответственности выманить деньги или ценности. Расчёт явно на пользователей, которые не станут вглядываться в детали: в первых строчках фальшивого терминала красуются «Misrosoft Windows» и «Misrosoft Sorroration» вместо Microsoft, а дальше идут наукообразные «Server IT-РФ» и «Статус: нет МФА», которых для обмана человека, незнакомого с базовыми правилами информационной безопасности, хватает с лихвой.

К реальному взлому происходящее на экране отношения не имеет. Получить несанкционированный доступ к серверам «Госуслуг» и в реальном времени транслировать жертве прогресс выгрузки её документов физически невозможно: браузер на компьютере жертвы никак не связан с базой данных портала, а настоящая компрометация аккаунта, если бы она случилась, прошла бы тихо, без единого визуального намёка. Эстетика бегущих зелёных строчек в окне терминала, прогресс-баров и ужасающим сообщением «данные успешно выгружены» позаимствована прямиком из голливудских фильмов про хакеров, не хватает только падающих зелёных букв в стиле «Матрицы».

Интерфейсы реальных инструментов для тестирования на проникновение вроде Burp Suite, Metasploit или обычного Nmap выглядят куда скучнее: невзрачные консоли, таблицы и логи, в которых с ходу разберётся только специалист. Зато собрать такой ролик стоит копейки – это примитивная фронтенд-анимация, последовательность текстовых блоков и прогресс-баров, которую можно сверстать на HTML и JavaScript за вечер (а если вайбкодить, то вообще за несколько минут), без единой реальной хакерской операции за кадром. Отсюда и опечатки вроде «Misrosoft»: авторам ролика важна не техническая достоверность, а то, насколько убедительно картинка смотрится для человека, который живую консоль никогда не видел.

Как распространяются ссылки на такие сайты, в F6 пока не установили. Возможно, схема ещё в стадии обкатки, а возможно, ссылки рассылают адресно, в личных сообщениях. Совет аналитиков компании старомоден, но работает: не разговаривать с незнакомцами по телефону и не переписываться с неизвестными отправителями, какими бы убедительными ни выглядели присланные ими «доказательства» взлома. @tdailyru
4 164

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

TDaily

1.1K
Интересное и полезное про телеком, технологии и гаджеты. Кратко и по делу: от хитростей тарифных планов до обзоров новых смартфонов и ликбезов про то, как работает 6G.
Открыть в Telegram