Хакеры начали выманивать данные семей участников СВО через поддельные сайты Минобороны

Хакеры начали выманивать данные семей участников СВО через поддельные сайты Минобороны

изображение: grok

Киберпреступники запустили новую схему сбора персональных данных родственников участников СВО через копии сайтов Министерства обороны под видом страниц регистрации на церемонию вручения государственных наград. Обнаружить мошенническую кампанию удалось специалистам компании F6 совместно с экспертами Минобороны. О результатах проверки сообщили «Газете.Ru».

Аналитики департамента защиты от цифровых рисков Digital Risk Protection компании F6 выяснили, что злоумышленники подготовили сайты, визуально напоминающие официальный ресурс ведомства. Один из обнаруженных доменов появился в мае 2026 года, второй был зарегистрирован ещё в октябре 2025 года. Адрес mil-ru-gov[.]info специально создавался с расчётом на сходство с настоящим доменом mil.ru.

На таких страницах посетителям предлагают пройти регистрацию для участия в торжественном мероприятии. В специальной форме мошенники запрашивают ФИО, номер телефона и данные документов, среди которых могут быть паспорт, СНИЛС или ИНН. Пользователю предлагают добавить сопровождающих гостей через кнопку «Добавить гостя», что позволяет собрать сведения сразу о нескольких членах семьи.

Авторы схемы использовали элементы оформления настоящего сайта Министерства обороны для придания фальшивым ресурсам убедительности. На страницах размещали логотип, герб и знакомую структуру меню. Часть кнопок действительно ведёт на официальные ресурсы ведомства и его страницы в социальных сетях, что создаёт у посетителей иллюзию подлинности.

Собранные сведения могут применяться в дальнейших атаках, предупредили специалисты F6. Полученные паспортные данные и другая информация способны помочь преступникам в нескольких направлениях:

  • попытки восстановить доступ к аккаунтам на государственных сервисах;
  • оформление микрозаймов на имя жертвы без её ведома;
  • подготовка новых персонализированных мошеннических схем;
  • попытки добраться до банковских приложений и счетов родственников.

Эксперты компании обнаружили и необычную деталь в работе фальшивых страниц. По их оценке, при создании сайтов могла использоваться большая языковая модель. На ресурсах сохранились технические ошибки, среди которых специалисты заметили необработанное сообщение «Unexpected token ‘<‘», характерное для проблем в программном коде.

Точный способ распространения ссылок на поддельные страницы пока установить не удалось, отметили в F6. Среди возможных вариантов рассматриваются рассылки через мессенджеры и электронную почту, где подобные сообщения могут маскироваться под официальные уведомления от ведомства.

Специалисты Лаборатории Касперского ранее сообщали о другой мошеннической кампании, где злоумышленники использовали фильм «Одиссея» для обмана пользователей. Новая схема с копиями сайтов Минобороны показывает, что преступники продолжают активно подбирать темы, связанные с важными событиями и социально значимыми поводами, для повышения доверия к своим поддельным ресурсам.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: