Российских студентов предупредили о новых схемах мошенников с фальшивыми стипендиями

изображение: grok
Перед началом учебного года российским студентам стоит внимательнее относиться к сообщениям о стипендиях. Аферисты могут выдавать себя за работников вузов и государственных структур, рассылать поддельные страницы для оформления выплат, распространять зараженные документы и предлагать установить вредоносные приложения. Итогом становится потеря не только персональной информации, но и доступа к аккаунтам или деньгам.
Студенты давно привыкли решать массу учебных вопросов через интернет, поэтому сообщение о новой выплате в университетском чате или личной переписке вряд ли сразу покажется подозрительным. Привлекательность подобным предложениям придает обычная студенческая нехватка средств.
Екатерина Едемская, киберэксперт и инженер-аналитик компании «Газинформсервис», считает учащихся удобной аудиторией для злоумышленников, поскольку они постоянно применяют цифровые сервисы, доверяют полученной через интернет информации и охотно реагируют на обещания денег, рассказали «Известиям» эксперты по кибербезопасности.
Мошенники могут давить на эмоции, сообщая о якобы приближающемся дедлайне или внезапно появившейся государственной программе. В спешке студент переходит на стороннюю страницу и оставляет там паспортные данные или сведения из СНИЛС.
После этого украденная информация может применяться уже для совершенно другой аферы, вплоть до попыток оформить микрозайм на имя владельца данных.
Евгений Панков, аналитик данных Координационного центра доменов .RU/.РФ, отмечает удобство темы стипендий для подобных манипуляций. Для многих учащихся выплата представляет собой заметную финансовую поддержку, поэтому информация о ее назначении или необходимости подтвердить получение почти наверняка привлечет внимание.
Суматоха перед началом учебного года также играет преступникам на руку — студентам могут предлагать внести банковские сведения, подтвердить личность, передать данные для входа или предоставить доступ к учетной записи на «Госуслугах».
Наиболее вероятные каналы атак на студентов в 2026 году выглядят так:
- звонки и сообщения от имени работников вузов и профильных госструктур;
- переход на поддельную страницу, внешне напоминающую сайт учебной организации;
- рассылка файлов с названиями вроде «Список получателей стипендий» с вредоносным кодом внутри PDF, таблицы Excel или архива;
- предложение установить APK с названием «Личный кабинет вуза» или «Название вуза_стипендия»;
- фишинговые ссылки через мессенджеры с приемами социальной инженерии.
Установленный на смартфон вредоносный APK способен перехватывать сообщения и коды подтверждения, показывать поддельные окна банковских сервисов и вытаскивать данные аккаунтов из мессенджеров и социальных сетей.
Распространение вредоносного ПО в Рунете заметно ускорилось — данные проекта «Доменный патруль» показывают, что в первой половине 2026 года количество обращений по поводу распространения вредоносных программ выросло в 2,8 раза. Их доля среди всех зафиксированных угроз увеличилась с 21 до 47,5%. Мошенническая индустрия постепенно переходит от банального «перейдите по ссылке» к более тяжелой артиллерии, где пользователя пытаются заразить, украсть данные и уже потом добраться до банковских сервисов.



