
Один клик — и вся жизнь под угрозой: афера с фальшивыми дневниками накрыла родителей
Новый учебный год традиционно становится временем хлопот для родителей и школьников. Но, как предупреждают специалисты, активизируются не только продавцы школьных товаров, но и мошенники. В этом году аферисты пошли дальше: они начали создавать фишинговые сайты "Электронных дневников", которые внешне имитируют официальные образовательные платформы. Их цель — получить доступ к учётным записям пользователей на портале "Госуслуги".
Как работает схема
По словам Виктории Варламовой, руководителя отдела защиты бренда Angara SOC, преступники разрабатывают страницы, максимально похожие на сервисы для школьников и их родителей. На таких ресурсах размещают инструкции и ссылки, якобы ведущие на "Госуслуги".
"Это ещё больше укрепляет доверие к фишинговым страницам. В итоге мошенники могут получить доступ к учетной записи пользователя", — объяснила эксперт.
Распространяются поддельные сайты через рассылки по электронной почте и мессенджеры. Чаще всего это ссылки с заголовками вроде "обновление информации в электронном дневнике" или "подтверждение данных ученика".
Как отличить настоящий сайт от подделки
Специалисты подчёркивают: у официальных ресурсов при входе через ЕСИА (Единую систему идентификации и аутентификации) авторизация всегда переводит пользователя на домен gosuslugi. ru. Если же человек остаётся на прежнем сайте и видит лишь нарисованную форму входа — это явный признак фишинга.
Признаки подделки:
-
домен отличается от gosuslugi. ru;
-
визуально страница похожа на настоящую, но ссылки не ведут на официальные ресурсы;
-
в тексте встречаются грамматические ошибки или необычные формулировки;
-
сайт активно требует ввести личные данные "для подтверждения".
Почему это опасно
Данные учётной записи "Госуслуг" открывают доступ не только к школьным сервисам, но и к целому набору государственных услуг — от записи к врачу до налоговых документов. Потеря таких данных равносильна передаче ключей от квартиры незнакомцу.
Эксперты напоминают:
-
не переходите по сомнительным ссылкам из писем и мессенджеров;
-
всегда проверяйте адресную строку перед вводом логина и пароля;
-
используйте двухфакторную аутентификацию;
-
в случае подозрений немедленно меняйте пароль и сообщайте о фишинге в техподдержку "Госуслуг".
Подписывайтесь на Экосевер