ENG
Angara Security выявила мошеннические домены для сбора данных избирателей в российских регионах
Компания Angara Security выявила нелегитимные сайты, использующие визуальную айдентику Центральной избирательной комиссии (ЦИК) и Госуслуг и предназначающиеся для сбора персональных данных избирателей.

Было выявлено два распространенных паттерна для доменных имен: "<регион (территориальное образование)>-cikrf.org" и "<регион (территориальное образование)>-cikrf.info”. В каждом используется аббревиатура «cikrf». Все найденные домены были зарегистрированы в Амстердаме, Нидерланды.

Аналитики выявили эти сайты по ряду признаков. В первую очередь, домены содержали запрос в папку на диске Google, в которой должен лежать скрипт для обработки и передачи собранных данных далее.


«В момент проведения анализа вредоносных ресурсов в привязанных к ним облачных каталогах не было скриптов или иных материалов для развития атаки. Вместе с тем это не исключает планов злоумышленников по активации вредоносной нагрузки в любой из операционных периодов компьютерной атаки на граждан нашей страны», - отмечают эксперты Angara Security.

Второй признак мошеннических сайтов – это CMS-платформа. Если оригинальный сайт ЦИК разработан на базе платформы «1С-Битрикс», то на выявленных площадках использовались самописные инструменты и компоненты React, JavaScript-библиотеки для создания пользовательских интерфейсов.

Третий признак – адреса избирательных участков на мошеннических сайтах подтягиваются не из официальной базы данных, а прописаны в коде сайтов.

Как отмечают эксперты Angara Security, данные «зеркальные» домены не фигурируют на официальных ресурсах ЦИК и в социальных сетях и могут быть активированы незадолго до начала голосования 15-17 марта. Более того, во всех российских регионах работают официальные сайты «Госуслуг» и ЦИК, поэтому нет необходимости создавать дополнительные ресурсы для «записи» на голосование и сбора персональных данных.

Компания Angara Security передала материалы о выявленных сайтах в Национальный координационный центр по компьютерным инцидентам. Специалисты НКЦКИ во взаимодействии с Роскомнадзором (ЦМУ ССОП) оперативно заблокировали нелегитимные ресурсы в российском сегменте сети Интернет.

14.03.2024

Другие публикации

Angara MTDR усиливает платформу Angara ECHO

Компания Angara MTDR выпустила обновление платформы Angara ECHO — решения для комплексного управления цифровым следом и обеспечения киберустойчивости. Основой релиза стали новые модули, трансформирующие платформу из инструмента мониторинга в полноценную экосистему для безопасности бизнеса и проактивной киберразведки

05.03.2026

Angara MTDR предупреждает о новой фишинговой кампании под видом петиций

Эксперты отдела защиты бренда компании Angara MTDR зафиксировали новую масштабную фишинговую кампанию, в рамках которой злоумышленники активно используют тему общественных инициатив и петиций для кражи персональных и учетных данных граждан

03.03.2026

Весна — время скидок и... мошенников

Весна и приближение Международного женского дня традиционно становятся периодом активизации кибермошенников.

02.03.2026

Эксперты Angara MTDR предупреждают о мошеннической схеме с «февральскими выплатами»

Специалисты отдела защиты бренда компании Angara MTDR зафиксировали обновление популярной мошеннической схемы «Дивиденды от “ГазИнвеста”».

24.02.2026

Компания Angara Security стала сервисным партнером Positive Technologies

Компании Angara Security, ведущий российский ИБ-интегратор и сервис-провайдер в сфере информационной безопасности, и Positive Technologies, один из лидеров результативной кибербезопасности, разработчик ИБ-решений, объявляют о сервисном партнерстве.

18.02.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах