Добавить в корзинуПозвонить
Найти в Дзене
Аргументы недели

Армия фантомов: поддельные сайты и нейросети атакуют ваше доверие

Представьте: вы заходите на сайт, который выглядит в точности как портал МЧС или региональной администрации. Логотип, шрифты, цветовая гамма — всё до мелочей копирует официальный стиль. А ещё там крупными буквами написано: «Внимание! В вашем регионе вводится чрезвычайная ситуация». Сердце ёкает, вы открываете ссылку, а там… Вас ведут по ложному следу, выкачивая личные данные или заражая устройство шпионским ПО. Это не фантастика — это реальность, которую вскрыли эксперты. Они обнаружили единую инфраструктуру из более чем 120 ресурсов, работающих как отлаженный конвейер дезинформации. Сеть-невидимка: домены, каналы, боты В эту паутину входят около 50 поддельных доменов, не менее 74 Telegram-каналов и множество аккаунтов во всех популярных соцсетях. Их объединяет одно: они мастерски имитируют официальные новостные порталы, региональные СМИ и даже страницы госучреждений. Мошенники не скупились на детали — они использовали реальные имена сотрудников, цитировали несуществующие пресс-релизы

Представьте: вы заходите на сайт, который выглядит в точности как портал МЧС или региональной администрации. Логотип, шрифты, цветовая гамма — всё до мелочей копирует официальный стиль. А ещё там крупными буквами написано: «Внимание! В вашем регионе вводится чрезвычайная ситуация». Сердце ёкает, вы открываете ссылку, а там…

Вас ведут по ложному следу, выкачивая личные данные или заражая устройство шпионским ПО. Это не фантастика — это реальность, которую вскрыли эксперты. Они обнаружили единую инфраструктуру из более чем 120 ресурсов, работающих как отлаженный конвейер дезинформации.

Сеть-невидимка: домены, каналы, боты

В эту паутину входят около 50 поддельных доменов, не менее 74 Telegram-каналов и множество аккаунтов во всех популярных соцсетях. Их объединяет одно: они мастерски имитируют официальные новостные порталы, региональные СМИ и даже страницы госучреждений. Мошенники не скупились на детали — они использовали реальные имена сотрудников, цитировали несуществующие пресс-релизы и размещали провокационные заголовки, рассчитанные на эмоции: панику, тревогу, любопытство.

Часть ресурсов работала по принципу «матрешки»: пользователя заманивали на фейковую страницу через комментарий в соцсети, затем он переходил по ссылке на поддельный сайт, а оттуда — на страницу сбора данных. Причём многие из этих площадок до сих пор активны. Поисковики иногда ошибочно определяют их как независимые новостные порталы, что придаёт им дополнительный вес в глазах доверчивого читателя.

Письма с подвохом: как «госорганы» выманивают коммерческие тайны

Но фейковые новости — лишь верхушка айсберга. Вторая линия атаки — это фишинговые письма. Российские компании получали послания якобы от государственных ведомств, например, от Роскомнадзора или Минцифры. Домены отправителей были похожи на официальные, но вместо привычных .ru или .gov.ru использовались зоны .live, .work и другие, что сразу должно было насторожить, но на деле многие клевали.

Что требовали мошенники? Например, прислать списки сотрудников с указанием зарплат, должностей и контактных данных. Для чего? Чтобы затем провести точечные атаки на конкретных людей — уже с использованием реальных имён и служебной информации. В некоторых письмах говорилось о якобы введении режима ЧС, и авторы рассчитывали, что эту «утку» подхватят настоящие СМИ и соцсети, усилив эффект. Вложения в письмах не содержали вирусов — они были просто для убедительности, как реквизит в театре абсурда.

ИИ — главный союзник злоумышленников

Сегодня у мошенников появился мощный инструмент — генеративный искусственный интеллект. Нейросети сняли два главных ограничения: время и компетенции. Раньше, чтобы создать правдоподобное фейковое письмо или сайт, нужны были дизайнеры, копирайтеры и программисты. Теперь один человек за несколько часов может развернуть целую кампанию.

ИИ безошибочно копирует стиль любого ведомства, анализируя архивы настоящих пресс-релизов. Он может тестировать десятки вариантов сообщений для разных отделов и автоматически масштабировать самые эффективные. Более того, нейросети уже умеют генерировать фотореалистичные бланки с печатями, синтезировать аудиосообщения голосами реальных чиновников и даже создавать видеоролики с виртуальными пресс-конференциями, на которых «чиновник» в реальном времени отвечает на вопросы жертвы. В таких условиях отличить подделку от оригинала человеку становится практически невозможно.

Кто в группе риска?

В первую очередь мошенники нацелены на госсектор, оборонно-промышленный комплекс, энергетику, финансы и телеком — там обрабатываются наиболее ценные данные. Однако никто не застрахован: точно такие же приёмы используются и против обычных граждан. Например, под видом налоговой или Пенсионного фонда могут запросить СНИЛС, ИНН или пароли от «Госуслуг».

Как защитить себя и компанию?

Эксперты дают простой, но жизненно важный совет: никогда не доверяйте эмоциональным новостям и срочным запросам. Если вы получили письмо или увидели информацию о чрезвычайной ситуации — откройте официальный сайт соответствующего ведомства или позвоните по справочному телефону. Не переходите по ссылкам из подозрительных сообщений.

Дополнительно:

  • Регулярно проверяйте, какие домены и аккаунты от вашего имени присутствуют в сети.
  • Внедряйте в компаниях многофакторную аутентификацию и системы проверки подлинности входящих писем (например, DMARC).
  • Обучайте сотрудников основам кибергигиены — проводите «тренировочные фишинговые атаки», чтобы выработать рефлекс недоверия к неожиданным запросам.

А главное — помните: в эпоху нейросетей видеть — не значит верить. Даже самый реалистичный документ или голос может быть искусственным. Критическое мышление и проверка через надёжные каналы остаются последним и самым надёжным рубежом обороны.

Это дело — не просто криминальная хроника. Это предупреждение: информационная война идёт не на экранах, а в головах. И выиграет тот, кто научится сомневаться.