БУ ОО "АРХИТЕКТУРНО-ПЛАНИРОВОЧНОЕ УПРАВЛЕНИЕ ОРЛОВСКОЙ ОБЛАСТИ"
Новости · 29 января 2026 г.
Фото: Дмитрий Коротаев / Известия — 29 января 2026 г. в 11:50:55.134
Фото: Дмитрий Коротаев / Известия Telegram-боты под прикрытием маркетплейсов стали новой приманкой для кражи данных «Госуслуг». Аналитики Angara MTDR обнаружили обновлённую фишинговую схему, нацеленную на пользователей портала «Госуслуги». Мошенники маскируют атаки под «реферальные программы» известных торговых площадок и используют встроенные возможности Telegram, чтобы скрыть подмену сайта. Специалисты Angara MTDR выявили волну мошеннических Telegram-ботов, которые используются для взлома аккаунтов в портале «Госуслуги». Внешне такие боты выглядят как инструменты для участия в «официальных» партнёрских программах популярных маркетплейсов. Пользователям обещают вознаграждение за покупки, процент от заказов или доступ к закрытой информации о скидках и акциях. Чтобы усилить эффект доверия, злоумышленники включают в названия и описания ботов наименования существующих компаний. В ряде случаев в профиле бота размещается ссылка на реальный сайт маркетплейса, что дополнительно вводит людей в заблуждение. Пользователь видит знакомый бренд и не ожидает подвоха. Если раньше мошенники активно давили на страх — например, пугая потерей льгот или начислением долгов, — то теперь они всё чаще апеллируют к желанию быстро получить дополнительный доход. Сама атака реализуется через несколько шагов. После начала общения бот сообщает, что для доступа к полному функционалу «реферальной программы» требуется авторизация через «Госуслуги». Далее пользователю предлагают нажать кнопку входа прямо в Telegram. В результате попадают в мини-приложение, внешне практически не отличающееся от стандартной страницы авторизации портала «Госуслуги». При этом, в таком формате не отображается URL строка браузера. Не видя домена сайта, жертва может убедиться, что находится на официальном ресурсе. Все введённые учётные данные тут же получают злоумышленниками. Получив доступ к аккаунту «Госуслуг», мошенники могут действовать от имени владельца: пытаться оформлять кредиты, получать доступ к связанным сервисам и использовать персональные данные в дальнейших схемах обмана. По оценке специалистов, подобные атаки демонстрируют заметное усложнение методов социальной инженерии — от простых текстовых сообщений к имитации полноценных цифровых сервисов. Распространение вредоносных ботов происходит через рекламу в Telegram-каналах, сообщения в групповых чатах и личные рассылки. Во всех случаях основным крючком остаётся обещание «лёгкого» и «быстрого» заработка без специальных навыков и вложений.

