ENG
Angara Security выявила мошеннические домены для сбора данных избирателей в российских регионах
Компания Angara Security выявила нелегитимные сайты, использующие визуальную айдентику Центральной избирательной комиссии (ЦИК) и Госуслуг и предназначающиеся для сбора персональных данных избирателей.

Было выявлено два распространенных паттерна для доменных имен: "<регион (территориальное образование)>-cikrf.org" и "<регион (территориальное образование)>-cikrf.info”. В каждом используется аббревиатура «cikrf». Все найденные домены были зарегистрированы в Амстердаме, Нидерланды.

Аналитики выявили эти сайты по ряду признаков. В первую очередь, домены содержали запрос в папку на диске Google, в которой должен лежать скрипт для обработки и передачи собранных данных далее.


«В момент проведения анализа вредоносных ресурсов в привязанных к ним облачных каталогах не было скриптов или иных материалов для развития атаки. Вместе с тем это не исключает планов злоумышленников по активации вредоносной нагрузки в любой из операционных периодов компьютерной атаки на граждан нашей страны», - отмечают эксперты Angara Security.

Второй признак мошеннических сайтов – это CMS-платформа. Если оригинальный сайт ЦИК разработан на базе платформы «1С-Битрикс», то на выявленных площадках использовались самописные инструменты и компоненты React, JavaScript-библиотеки для создания пользовательских интерфейсов.

Третий признак – адреса избирательных участков на мошеннических сайтах подтягиваются не из официальной базы данных, а прописаны в коде сайтов.

Как отмечают эксперты Angara Security, данные «зеркальные» домены не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта. Более того, во всех российских регионах работают официальные сайты «Госуслуг» и ЦИК, поэтому нет необходимости создавать дополнительные ресурсы для «записи» на голосование и сбора персональных данных.

Компания Angara Security передала материалы о выявленных сайтах в Национальный координационный центр по компьютерным инцидентам. Специалисты НКЦКИ во взаимодействии с Роскомнадзором (ЦМУ ССОП) оперативно заблокировали нелегитимные ресурсы в российском сегменте сети Интернет.

14.03.2024

Другие публикации

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Angara Security выступила ключевым партнером форума «ГосСОПКА»

Компания Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, выступила ключевым партнером форума «ГосСОПКА», который прошел 14–15 апреля в Москве. Организатор мероприятия - Национальный координационный центр по компьютерным инцидентами (НКЦКИ).

15.04.2026

Angara MTDR обновила платформу Angara ECHO

Центр киберустойчивости Angara MTDR объявил о расширении функциональных возможностей Angara ECHO. Теперь платформа автоматически отслеживает упоминания бренда, ключевых лиц и критически важной информации в даркнете и расширенной базе социальных сетей — источниках, недоступных стандартным поисковым системам и сканерам.

14.04.2026

Angara Security: злоумышленники уделяют все больше внимания здоровью россиян

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы.

13.04.2026

Компания Блазар представила обновленную версию NAC

Компания объявила о выходе обновленной версии системы контроля сетевого доступа Blazar NAC с поддержкой динамического управления сессиями и повышенной надежностью. Обновление включает значимые функциональные и нефункциональные улучшения, направленные на повышение безопасности, отказоустойчивости и удобства администрирования.

03.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах