⚡️ F6 и специалисты Минобороны России зафиксировали новую схему сбора персональных данн... — 31 июля 2026 г. в 10:00:02.529
⚡️ F6 и специалисты Минобороны России зафиксировали новую схему сбора персональных данных родных и близких участников СВО. С помощью ИИ злоумышленники создали фейковые сайты Минобороны, на которых предлагают пройти регистрацию для участия в церемонии передачи госнаград. Как работает схема ⬇️ ▪️ На главной и единственной странице сайтов размещена форма регистрации для участников церемонии, в которой просят указать ФИО, телефон и номер документа — паспорта, СНИЛС или ИНН. ▪️ Также требуется указать данные сопровождающих. С помощью кнопки «Добавить гостя» преступники стремятся расширить круг родственников участников СВО, чьи персональные данные они пытаются похитить. ‼️ Дизайн фейковых сайтов значительно отличается от официального сайта Минобороны. Однако пользователям, которые этот сайт ранее не посещали, трудно заметить подделку. ▪️ Фальшивые сайты тщательно замаскированы: кроме формы заполнения данных, все остальные кнопки (включая нижнее меню с «Контактами», «Поиском» и другими разделами) ведут на официальный сайт Минобороны. ▪️ Специалисты также обнаружили, что сайты, вероятно, разрабатывали с помощью LLM-модели. В нижней части формы «регистрации» видна необработанная ошибка: Unexpected token '<', "<!DOCTYPE "... is not valid JSON — признак наспех написанного кода. Аналитики F6 отмечают, что личные данные могут позволить злоумышленникам инициировать взлом аккаунтов госсервисов. В некоторых случаях преступники могут попытаться оформить на жертв микрозаймы. Однако главный вероятный вектор последующих атак — мошенничество с целью кражи денег или склонения к совершению преступлений. Все детали схемы — в релизе.

