Россиянам рассылают письма от имени поликлиник и через поддельные сайты выманивают у граждан данные. Их используют для попыток получить доступ к аккаунтам на «Госуслугах».
Эксперты «Лаборатории Касперского» фиксируют с конца марта волну мошеннических рассылок, маскирующихся под письма от поликлиник и других медучреждений: пользователям предлагают «подтвердить обслуживание» и перейти по ссылке на сайт, похожий на официальный.
Домен в таких письмах часто содержит слова вроде moezdorovie или иные названия, имитирующие медицинские и госорганизации, что повышает доверие получателей. На поддельном сайте мошенники предлагают ввести номер телефона и нажать «Продлить» или «Открепить». Вне зависимости от выбора пользователь получает номер талона, который нужно «отправить в регистратуру». Другие элементы интерфейса, включая иконки соцсетей, как правило не работают и служат только для правдоподобия.
Дальше схема развивается по двум сценариям: либо появляется сообщение о подозрительном входе в «