Мошенники начали активно использовать технологии искусственного интеллекта для создания поддельных веб-ресурсов, которые практически неотличимы от официального портала военного ведомства. На этих фальшивых страницах родственникам военнослужащих, участвующих в специальной военной операции, предлагают пройти регистрацию для торжественной церемонии вручения государственных наград.
При этом у посетителей запрашивают не только фамилию, имя и отчество, но и номера паспортов, СНИЛС и ИНН как самого приглашенного, так и всех сопровождающих его лиц. Полученные таким образом сведения могут быть использованы для взлома аккаунтов на портале госуслуг, оформления микрозаймов или проведения целенаправленных мошеннических атак на семьи бойцов. На сегодняшний день выявленные фейковые сайты уже заблокированы на территории России, однако эксперты не исключают появления новых зеркал.
В ходе работы аналитики департамента защиты от цифровых рисков компании F6 обнаружили, что злоумышленники зарегистрировали как минимум два домена, имитирующих адрес официального сайта Минобороны.
Один из них был создан еще в мае 2026 года, а другой — в октябре 2025 года, что говорит о тщательной подготовке к кампании.
Мошеннический домен mil-ru-gov[.]info внешне очень похож на настоящий mil.ru, но при ближайшем рассмотрении заметна подмена.
На главной странице поддельного ресурса размещена форма, в которой требуется заполнить личные данные, а дизайн частично скопирован с оригинала — использованы логотип, герб и элементы навигационного меню с разделами «О Министерстве», «Деятельность», «Документы» и так далее. Правда, общее визуальное оформление все же отличается от официального портала, но человек, который редко заходит на сайт Минобороны, вряд ли сразу заметит неладное.
Особое внимание специалистов привлекла хитроумная маскировка. Все остальные ссылки на фальшивой странице, включая нижнее меню с контактами, формой обратной связи и кнопками перехода в социальные сети, ведут на настоящие разделы министерства. Это создает у пользователя иллюзию полной легитимности ресурса.
Злоумышленники пошли еще дальше и добавили в форму регистрации кнопку «Добавить гостя», чтобы собрать персональные данные не только самого военнослужащего, но и его родственников, которые якобы будут присутствовать на церемонии. Таким образом мошенники расширяют базу потенциальных жертв, ведь каждый введенный номер паспорта или ИНН становится инструментом для дальнейших махинаций
Перечень запрашиваемых документов выбран неслучайно, потому что с помощью этих данных можно попытаться восстановить пароль от учетной записи на портале «Госуслуги». Не менее опасна и возможность оформления микрозаймов на имя ничего не подозревающих граждан. Однако главной целью киберпреступников, скорее всего, являются последующие телефонные атаки. Имея на руках номер телефона и ФИО, мошенники могут звонить жертвам, представляться сотрудниками банков или госучреждений и под различными предлогами выведывать коды подтверждения, данные банковских карт или доступ к мобильным приложениям.
Примечательно, что при изучении кода поддельных страниц эксперты обнаружили ошибки, указывающие на использование больших языковых моделей для генерации кода, причем в спешке разработчики не удосужились исправить эти небрежности. Тем не менее ошибка появляется уже после отправки данных, поэтому сбор информации работает исправно. Пока неясно, каким именно способом злоумышленники направляют пользователей на фальшивые сайты — возможно, они рассылают персональные ссылки через мессенджеры или электронную почту, либо же ресурсы еще не были активно задействованы в массовых атаках. Но блокировка текущих доменов не должна успокаивать, ведь преступники могут в любой момент запустить новые зеркала.
Подобные схемы с подделкой правительственных порталов активно практикуются и в других странах. В США, например, мошенники не раз создавали клоны сайтов налоговой службы и социального обеспечения, чтобы выманивать номера социального страхования, а в странах Евросоюза фиксировались случаи фальшивых страниц для получения пособий. Главная защита от таких уловок — бдительность и критическое мышление. Чтобы не попасться на удочку, запомните простые, но жизненно важные правила. Почему банки теряют интерес к МСБ ИИ в современном образовании. Что изменили высокие технологии в аудиториях ИИ-образование как экономика партнерства университета и бизнеса
Не переходите по ссылкам из неожиданных СМС, сообщений в мессенджерах или электронных писем, даже если они выглядят как официальные уведомления от Минобороны или других госорганов.
Не вводите свои паспортные данные, ИНН, СНИЛС, номера банковских карт и другие личные сведения на сайтах, которые вы посещаете впервые или которые вызвали малейшее подозрение.
Не скачивайте никакие файлы и не открывайте вложения, присланные неизвестными отправителями, даже если они обещают важную информацию о наградах или выплатах.
Не передавайте по телефону коды подтверждения из СМС, пароли от банковских приложений или госуслуг, кем бы ни представлялся звонивший — настоящий сотрудник банка никогда не запрашивает такие данные.
Не публикуйте в социальных сетях и не отправляйте в личных сообщениях фотографии своих документов, удостоверений или скриншоты с личной информацией.
Не доверяйте обещаниям «быстрого оформления» наград или выплат через онлайн-формы — все официальные процедуры проводятся лично через военкоматы или командование части.
Внимательно читайте реальный адрес портала в адресной строке браузера.
Если вы уже заподозрили неладное или случайно ввели данные на подозрительном сайте, немедленно свяжитесь с близкими, заблокируйте банковские карты и сообщите о случившемся в полицию. Помните: ваша безопасность начинается с вашей собственной осторожности.
Источник: www.it-world.ru