ENG

Специалисты Angara MTDR, корпоративного центра ГосСОПКА класса «А», выявили и направили на блокировку новую усовершенствованную мошенническую кампанию, целью которой стали дети и подростки. Злоумышленники используют фишинговые сайты, маскирующиеся под официальные порталы Минобрнауки России и Госуслуг, чтобы похитить конфиденциальные данные и доступ к учетным записям граждан.

Новая схема обмана начинается с рассылки ссылок на домен minobrnauki[.]org, который имитирует «Личный кабинет учащегося». Для доступа к ресурсу школьникам предлагается пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные.

«Особенность данной схемы – в ее двухэтапности, - сообщил Арсений Пашинский, младший эксперт по защите бренда Angara MTDR. - После ввода данных на фиктивном портале Минобрнауки пользователь перенаправляется на второй мошеннический сайт — gosuslugi.warning[.]is. Здесь имитируется уведомление о входе в учетную запись Госуслуг с незнакомого устройства и предлагается «восстановить доступ» через звонок по указанному номеру или через Telegram-бот. В ходе этого «восстановления» происходит кража логинов, паролей и многофакторных кодов доступа».

Важно отметить, что подтверждающие коды из СМС перехватываются напрямую: система мошенников автоматически подставляет цифры из уведомления в нужное поле, что делает схему особенно опасной.

Специалисты Angara MTDR направили выявленные фишинговые ресурсы на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Настоятельно рекомендуется пользователям, особенно школьникам в период аттестации и подготовки к итоговым экзаменам, проявлять осторожность при получении звонков или сообщений с неизвестных номеров, не передавать посторонним любые коды из СМС, не переходить по подозрительным ссылкам, проверять доменные имена ресурсов, пользуясь поисковыми системами. Ни одно федеральное ведомство, в том числе Минобрнауки, не ведет порталы для школьников, не отслеживает электронные дневники и итоговую аттестацию, не проводит беседы с психологами, и не оказывает техподдержку через Telegram-боты. В случае сомнений рекомендуется самостоятельно обратиться в учебные заведения для проверки любой информации.

27.11.2025

Другие публикации

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Angara Security выступила ключевым партнером форума «ГосСОПКА»

Компания Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, выступила ключевым партнером форума «ГосСОПКА», который прошел 14–15 апреля в Москве. Организатор мероприятия - Национальный координационный центр по компьютерным инцидентами (НКЦКИ).

15.04.2026

Angara MTDR обновила платформу Angara ECHO

Центр киберустойчивости Angara MTDR объявил о расширении функциональных возможностей Angara ECHO. Теперь платформа автоматически отслеживает упоминания бренда, ключевых лиц и критически важной информации в даркнете и расширенной базе социальных сетей — источниках, недоступных стандартным поисковым системам и сканерам.

14.04.2026

Angara Security: злоумышленники уделяют все больше внимания здоровью россиян

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы.

13.04.2026

Компания Блазар представила обновленную версию NAC

Компания объявила о выходе обновленной версии системы контроля сетевого доступа Blazar NAC с поддержкой динамического управления сессиями и повышенной надежностью. Обновление включает значимые функциональные и нефункциональные улучшения, направленные на повышение безопасности, отказоустойчивости и удобства администрирования.

03.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах