ENG

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы. Теперь пациентам предлагают записаться на прием к врачу или получить документы на фишинговых ресурсах, имитирующих сервис «Моё здоровье» на портале Госуслуг.

«Многочисленные утечки персональных данных, в том числе из различных медицинских организаций, позволяют мошенникам сформировать подробные базы данных о гражданах. Это дает возможность использовать персонализированные сценарии социальной инженерии, – отмечает Яков Филевский, эксперт по социотехническому тестированию Angara Security. – Популярны схемы, в которых потенциальную жертву включают в чат «Поликлиника» в одном из мессенджеров и от имени некого «Регистрационного отдела» или «ЕМИАС медицинские услуги» просят подтвердить актуальность персональных данных и прикрепление к определенному медучреждению. Для актуализации информации требуется указать код из СМС. Также мошенники начали регистрировать домены и создавать сайты, копирующие сервис «Моё здоровье» на портале Госуслуг. Под предлогом записи на прием к врачу жертву просят ввести номер телефона и код».

Смена сценария вызвана прежде всего эффектом привыкания к старой схеме: о ней много писали в СМИ, банки и компании неоднократно предупреждали клиентов, поэтому уровень бдительности потенциальных жертв вырос. В ответ мошенники снижают риски преждевременного разоблачения. Если раньше человека прямо просили назвать код из сообщения, что часто вызывает подозрения, то теперь жертве предлагают самостоятельно ввести номер телефона и код на сайте-двойнике. Люди охотнее идут на такие действия, поскольку им кажется, что они сами инициируют полезную и рутинную операцию — запись к врачу.

Кроме того, злоумышленники активно используют поведенческие триггеры: тема здоровья эмоционально значима, а ожидание возможности быстро попасть на прием снижает критическое мышление. Дополнительным драйвером изменений стало то, что старые базы с прикреплением к поликлиникам частично «выгорели» (использованы в предыдущих атаках), а новые утечки позволяют строить более персонализированные и убедительные сценарии.

Наконец, переход на фишинговые сайты под видом «Госуслуг» усложняет обнаружение для систем безопасности: такие домены регистрируются быстро, живут недолго и могут маскироваться под разные регионы.

Одно остается неизменным - после получения номера телефона и кода доступа тактика остается прежней: на жертву обрушивается шквал звонков от имени «специалистов» банка, техподдержки «Госуслуг» или правоохранительных органов с сообщениями об утечке данных и противоправных действиях от имени человека. Задача звонящих – путем запугивания вынудить жертву передать мошенникам материальные ценности и денежные средства, в реальности совершить преступления, подчеркивает Яков Филевский.

Эксперты Angara Security напоминают, что все изменения в персональные данные вносятся организациями исключительно по личному заявлению граждан. Всю информацию можно проверить самостоятельно на государственном или региональном сервисах госуслуг. Представители различных ведомств и госструктур не общаются с гражданами в мессенджерах и не просят уточнить персональные данные, номера телефонов и коды подтверждений.

13.04.2026

Другие публикации

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Angara Security выступила ключевым партнером форума «ГосСОПКА»

Компания Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, выступила ключевым партнером форума «ГосСОПКА», который прошел 14–15 апреля в Москве. Организатор мероприятия - Национальный координационный центр по компьютерным инцидентами (НКЦКИ).

15.04.2026

Angara MTDR обновила платформу Angara ECHO

Центр киберустойчивости Angara MTDR объявил о расширении функциональных возможностей Angara ECHO. Теперь платформа автоматически отслеживает упоминания бренда, ключевых лиц и критически важной информации в даркнете и расширенной базе социальных сетей — источниках, недоступных стандартным поисковым системам и сканерам.

14.04.2026

Angara Security: злоумышленники уделяют все больше внимания здоровью россиян

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы.

13.04.2026

Компания Блазар представила обновленную версию NAC

Компания объявила о выходе обновленной версии системы контроля сетевого доступа Blazar NAC с поддержкой динамического управления сессиями и повышенной надежностью. Обновление включает значимые функциональные и нефункциональные улучшения, направленные на повышение безопасности, отказоустойчивости и удобства администрирования.

03.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах