БУ ОО "АРХИТЕКТУРНО-ПЛАНИРОВОЧНОЕ УПРАВЛЕНИЕ ОРЛОВСКОЙ ОБЛАСТИ"
Новости · 8 апреля 2026 г.
Лжеполиклиники атакуют пользователей под видом «медобслуживания». — 8 апреля 2026 г. в 05:52:59.065
Лжеполиклиники атакуют пользователей под видом «медобслуживания». Поддельные письма от «поликлиник» становятся частью сложной схемы обмана: сначала у пользователя просят номер телефона, а затем подключается «живая» атака через звонок. Эксперты предупреждают — это только первый шаг. Специалисты Kaspersky сообщили о новой волне мошеннических писем, замаскированных под уведомления от медицинских учреждений. В отличие от классического фишинга, где злоумышленники сразу пытаются украсть логины и пароли, здесь используется более гибкая схема: сначала собираются телефонные номера, а уже потом запускается следующий этап атаки. Содержимое писем выглядит правдоподобно. Получателю предлагают якобы подтвердить прикрепление к поликлинике или актуальность медицинского обслуживания. Для этого необходимо перейти по ссылке. При этом домены сайтов тщательно маскируются — используются названия, создающие ассоциации с медициной или государственными сервисами. За счёт этого у пользователя создаётся ощущение, что он взаимодействует с официальным ресурсом. После перехода открывается страница с простой формой: требуется ввести номер телефона и выбрать одно из действий — «Продлить» или «Открепить». Независимо от выбора система формирует фиктивный «талон» и предлагает отправить его в регистратуру. Остальные элементы интерфейса — кнопки и ссылки — либо неактивны, либо не ведут никуда, но усиливают иллюзию настоящего сервиса. Дальше сценарий развивается по заранее заготовленной логике. В одном случае пользователю показывают уведомление о подозрительной активности в аккаунте на Госуслуги и предупреждают о скором звонке «специалиста по безопасности». В другом варианте обещают, что с человеком свяжется сотрудник медицинского учреждения. Однако звонок в любом случае поступает от мошенников. По мнению экспертов, ключевая цель — перевести общение из цифровой среды в голосовой формат. Именно в разговоре злоумышленники получают больше возможностей для давления: они могут торопить, запугивать или создавать ощущение срочности, вынуждая жертву раскрывать коды подтверждения или выполнять опасные действия. Как отмечает Андрей Ковтун, современные атаки всё чаще строятся как цепочка из нескольких этапов, где используются разные каналы связи. Такой подход делает схему более устойчивой и увеличивает вероятность успеха. Эксперты советуют относиться к подобным письмам с осторожностью: не переходить по ссылкам из неожиданных сообщений, проверять адрес отправителя и не вводить личные данные на сайтах, в подлинности которых есть сомнения. Особенно важно помнить, что ни медицинские учреждения, ни государственные сервисы не запрашивают подтверждение данных подобным способом.

