Схема была раскрыта специалистами компании F6 совместно с экспертами оборонного ведомства. Мошенники зарегистрировали домены вроде mil-ru-gov.info, которые внешне копируют интерфейс настоящего сайта mil.ru. Чтобы усыпить бдительность пользователей, преступники добавили на страницы активные ссылки, ведущие на реальные разделы сайта Минобороны и их официальные соцсети. Внутри формы для регистрации предусмотрена опция добавления данных «гостя», что позволяет собирать информацию сразу о нескольких членах одной семьи.
Аналитики предупреждают: похищенные сведения открывают злоумышленникам путь к государственным сервисам, где паспортные данные используются для восстановления доступа к аккаунтам. Помимо прямого взлома кабинетов, украденную информацию применяют для оформления микрозаймов или проведения целевых атак на банковские счета жертв. Технический анализ показал, что при создании сайтов, вероятно, применялись нейросети — на страницах обнаружились характерные программные ошибки, такие как «Unexpected token '<'». Источники распространения ссылок пока остаются под вопросом, однако эксперты предполагают, что основной канал коммуникации — это рассылки в мессенджерах и электронная почта.

Комментарии (0)
Пока нет комментариев. Будьте первым!