ENG

Аналитики Angara Security выявили, что в апреле 2024 года были зарегистрированы домены, которые используют тематику подготовки к единому государственному экзамену. Так, если за январь-май 2023 года была зарегистрировано 30 доменов, содержащих отсылку к ответам, то по данным на 22 мая 2024 года было выявлено 83 подобных площадки. Подробнее в материале, опубликованном в «Ведомости».

Пятая часть доменов, зарегистрированных в 2024 году, составляют ресурсы с именем в формате «oge2024-[название предмета]-otveti.ru, otveti-ege-[название предмета]2024.ru», которые ведут на один ресурс - kimgen.com. Эта площадка в свою очередь была зарегистрирована в США.

На этом сайте мошенники предлагают приобрести ответы к ОГЭ и ЕГЭ.

  Цены за «ответы» к ЕГЭ

Цены за «ответы» к ОГЭ

Стоимость ответов варьируется в зависимости от предмета, например, для ЕГЭ от 2800 рублей для гуманитарных и точных наук (история, физика, химия, обществознание) до 3200 рублей по русскому зыку и профильной математике.

Оплату доступна с помощью криптовалюты или банковской картой.

Аналитики отмечают, что сайт оснащен инструкциями, «проверкой» e-mail-адресов, также интегрирован онлайн-консультант. Но в самом контенте присутствуют ошибки, а в названиях страниц присутствует расширение «.html», что говорит о низкоквалифицированной разработке. Также после ввода любой почты или после ввода в поисковой строке полного пути до страницы, можно попасть в «закрытую» часть сайта, что выглядит как недоработка мошенников.

При вводе учетных данных для входа/регистрации, передача этих данных осуществляется в открытом виде через php-скрипт с последующей переадресацией на «a.nel.cloudflare.com». Оповещения о регистрации передается через сервис интеграции «webjack.ru», что говорит о том, что у злоумышленников более, чем один ресурс для продажи «ответов».


Пример регистрации

Помимо сайта у данной «команды» присутствуют профили на Youtube и несколько Telegram-каналов (например, https://t.me/KIMGEN_XYZ, https://t.me/kimgen_2024)

Аналитики отмечают, что основную часть отзывов в одном из каналов добавили одномоментно 1 мая 2024 года. Всех пользователей объединяет то, что большая часть аккаунтов скрыта и нет возможности посмотреть профили. Также отзывы одних и тех же профилей дублируются.

«Пользователи подобных площадок рискует получить фиктивные ответы или не получить ничего. Но наибольший риск представляет угроза сбора персональных данных российских школьников и их родителей, вероятность финансирования нежелательных организаций через такие ресурсы и риски шантажа в будущем», − заключают эксперты Angara Security.

ведомости.jpg

31.05.2024

Другие публикации

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Периметр взломан: почему безопасность не заканчивается на межсетевом экране

Межсетевой экран — священная корова корпоративной безопасности. Многие до сих пор уверены: поставил файрвол — и можно спать спокойно. На практике же даже самый современный NGFW с полным набором «умных» функций — это лишь первая, но далеко не решающая линия обороны.

21.07.2026

Risk-Based Vulnerability Management: как перестать гадать и начать управлять

Поэтому главный вопрос для управления уязвимостями — не «как закрыть все CVE», а «какие из них создают наибольший риск именно для нашего бизнеса»?

15.07.2026

Специалисты Angara MTDR зафиксировали новую фишинговую рассылку от Rare Werewolf

Фишинговая кампания нацелена на российские организации. Основной целью злоумышленников является первичное закрепление в ИТ-инфраструктуре жертвы и кража пользовательских учётных данных.

08.07.2026

Атаки типа «отказ в обслуживании» становятся угрозой для российских организаций

22 мая 2026 года ФСТЭК России опубликовал рекомендации по повышению защищенности от атак типа «отказ в обслуживании». Они предназначены для государственных органов и организаций, провайдеров связи, субъектов КИИ и содержат конкретные меры по защите от различных типов DoS-атак. Также документ прописывает порядок действий по обеспечению безопасности объектов КИИ и технической защиты информации при реализации DoS-атак.

03.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах