Касперский нашёл выборы, где голосуют аккаунтами Telegram

9605
Касперский нашёл выборы, где голосуют аккаунтами Telegram

В программе паспорт, СНИЛС, Telegram и звонок «специалиста» после фиктивного голосования.

image

Мошенники запустили фишинговые сайты к выборам в Госдуму, где под видом опросов и онлайн-голосования крадут Telegram-аккаунты и собирают паспортные данные россиян. «Лаборатория Касперского» обнаружила как минимум два сценария, причём для создания одного из поддельных сайтов злоумышленники использовали ИИ.

Первый сценарий начинается без угроз и срочных предупреждений. Посетителю предлагают пройти шестичастный «независимый опрос» о выборах и обещают шанс выиграть смартфон, 10 тысяч рублей или сертификат Ozon и Wildberries. После ответов сайт просит зарегистрироваться через Telegram, указать имя и номер телефона, а затем ввести полученный в мессенджере код.

Код нужен не для участия в розыгрыше, а для входа в чужой аккаунт. Такой приём давно используют для угона Telegram. Получив доступ, мошенники могут читать доступную переписку, искать конфиденциальные сведения, обращаться к контактам от имени владельца и использовать захваченный профиль в следующих атаках. В некоторых случаях злоумышленники меняют привязанные данные и включают дополнительный пароль, после чего вернуть аккаунт становится сложнее.

Вторая схема выглядит серьёзнее и маскируется под настоящее дистанционное электронное голосование. Фальшивый сайт имитирует ресурс ЦИК и просит указать серию и номер паспорта либо СНИЛС якобы для допуска к голосованию. Настоящее ДЭГ работает через официальный портал, поэтому любые сторонние страницы с формами для паспортных данных требуют особенно внимательной проверки адреса.

После ввода документов голосование на поддельной странице внезапно превращается в другую историю. Пользователю сообщают о якобы взломанном аккаунте на государственном сервисе и предлагают дождаться звонка «сотрудника». Дальше цифровой фишинг переходит в классическую социальную инженерию, где мошенник может запугивать потерей доступа или денег, просить коды подтверждения и подталкивать к финансовым операциям.

«Лаборатория Касперского» не сообщает о количестве пострадавших и не утверждает, что обнаруженные страницы уже привели к массовой краже аккаунтов или денег. Компания описывает найденные ресурсы и цели, на которые указывает логика работы сайтов. Поэтому речь пока идёт о выявленных мошеннических схемах, а не о подтверждённом масштабе ущерба.

Отдельно исследователи обратили внимание на происхождение второго шаблона. По данным компании, злоумышленники использовали ИИ при его создании. Генеративные инструменты позволяют быстрее собирать убедительно выглядящие страницы, поэтому аккуратный дизайн, государственная символика и привычные элементы интерфейса больше не служат даже косвенным признаком подлинности сайта.

Главный защитный признак остаётся скучным, но надёжным. Перед вводом паспорта, СНИЛС, номера телефона или кода авторизации нужно проверить доменное имя и самостоятельно открыть нужный государственный сервис или приложение. Код входа из Telegram, SMS или другого сервиса нельзя передавать постороннему человеку или вводить на странице, на которую привела неожиданная ссылка. Если сайт после «голосования» внезапно сообщает о взломе аккаунта и обещает звонок специалиста, продолжать такой сценарий не стоит.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама