ENG

Специалисты Angara MTDR, корпоративного центра ГосСОПКА класса «А», выявили и направили на блокировку новую усовершенствованную мошенническую кампанию, целью которой стали дети и подростки. Злоумышленники используют фишинговые сайты, маскирующиеся под официальные порталы Минобрнауки России и Госуслуг, чтобы похитить конфиденциальные данные и доступ к учетным записям граждан.

Новая схема обмана начинается с рассылки ссылок на домен minobrnauki[.]org, который имитирует «Личный кабинет учащегося». Для доступа к ресурсу школьникам предлагается пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные.

«Особенность данной схемы – в ее двухэтапности, - сообщил Арсений Пашинский, младший эксперт по защите бренда Angara MTDR. - После ввода данных на фиктивном портале Минобрнауки пользователь перенаправляется на второй мошеннический сайт — gosuslugi.warning[.]is. Здесь имитируется уведомление о входе в учетную запись Госуслуг с незнакомого устройства и предлагается «восстановить доступ» через звонок по указанному номеру или через Telegram-бот. В ходе этого «восстановления» происходит кража логинов, паролей и многофакторных кодов доступа».

Важно отметить, что подтверждающие коды из СМС перехватываются напрямую: система мошенников автоматически подставляет цифры из уведомления в нужное поле, что делает схему особенно опасной.

Специалисты Angara MTDR направили выявленные фишинговые ресурсы на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Настоятельно рекомендуется пользователям, особенно школьникам в период аттестации и подготовки к итоговым экзаменам, проявлять осторожность при получении звонков или сообщений с неизвестных номеров, не передавать посторонним любые коды из СМС, не переходить по подозрительным ссылкам, проверять доменные имена ресурсов, пользуясь поисковыми системами. Ни одно федеральное ведомство, в том числе Минобрнауки, не ведет порталы для школьников, не отслеживает электронные дневники и итоговую аттестацию, не проводит беседы с психологами, и не оказывает техподдержку через Telegram-боты. В случае сомнений рекомендуется самостоятельно обратиться в учебные заведения для проверки любой информации.

27.11.2025

Другие публикации

Компания «Блазар» представила новую версию Blazar NAC

Новый релиз системы контроля сетевого доступа Blazar NAC 3.0 предназначен для работы в территориально распределённой инфраструктуре

06.08.2026

Angara MTDR: целью кибератак может стать любая компания независимо от размера — вопрос лишь в скорости реакции

Эксперты Angara MTDR представили отчет об итогах деятельности в 2025 году. Анализ инцидентов и реагирование на них подтверждают устойчивую тенденцию к усложнению ландшафта киберугроз в России и странах СНГ.

21.07.2026

Angara MTDR раскрыла схему закрепления в корпоративных сетях через фальшивую деловую переписку

Эксперты Angara MTDR сообщили о выявлении целевой фишинговой кампании, направленной против российских организаций. Ключевая особенность схемы — искусная имитация внутренней рабочей коммуникации

07.07.2026

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Эксперты центра реагирования и цифровой криминалистики Angara MTDR зафиксировали новую атаку хакерской группировки BoTeam (Hoody Hyena) на российские компании.

08.06.2026

Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Ассоциация пользователей стандартов по информационной безопасности «АБИСС» приглашает Вас на вебинар, посвященный полному разбору Приказа ФСТЭК №117.

20.05.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах