Киберпреступники начали использовать новую схему сбора персональных данных родственников участников СВО, создавая поддельные сайты Министерства обороны с предложением зарегистрироваться для участия в церемонии передачи государственных наград. О выявлении этой схемы «Газете.Ru»сообщили в компании F6, которые выявили новую схему совместно со специалистами Миноброны.
По данным аналитиков департамента защиты от цифровых рисков (Digital Risk Protection) F6, мошенники используют сайты, замаскированные под официальный ресурс Минобороны. Один из доменов был зарегистрирован в мае 2026 года, второй – в октябре 2025 года. В частности, адрес одного из сайтов (mil-ru-gov[.]info) имитирует домен официального сайта ведомства – mil.ru.
На главной странице фальшивых ресурсов размещена форма регистрации, в которой предлагается указать ФИО, номер телефона, а также данные одного из документов – паспорта, СНИЛС или ИНН. Кроме того, пользователям предлагается добавить сведения о сопровождающих лицах с помощью кнопки «Добавить гостя», что позволяет злоумышленникам собирать персональные данные сразу нескольких родственников участников СВО.
Для повышения доверия мошенники использовали логотип, герб и отдельные элементы навигации официального сайта Минобороны. При этом большинство ссылок на поддельных страницах ведут на настоящий сайт ведомства и его официальные страницы в социальных сетях, что дополнительно маскирует фальшивый ресурс.
По оценке F6, похищенные сведения могут использоваться для попыток получения доступа к аккаунтам государственных сервисов, поскольку при восстановлении пароля некоторые из них запрашивают данные документов. Кроме того, преступники могут попытаться оформить на жертв микрозаймы или использовать полученную информацию для дальнейших мошеннических атак, в том числе с целью получения доступа к банковским приложениям и счетам.
Специалисты компании также обнаружили признаки того, что поддельные сайты, вероятно, создавались с использованием большой языковой модели. На страницах сохранилась необработанная ошибка «Unexpected token '<', «
На момент исследования специалистам не удалось установить, каким способом пользователи попадали на фальшивые сайты. По одной из версий, ссылки могли распространяться через сообщения в мессенджерах или электронную почту.
Ранее «Лаборатория Касперского» нашла мошенников, которые обманывают людей фильмом «Одиссея».