Мошенники начали использовать тему выборов в Государственную думу и региональные законодательные собрания для создания фишинговых сайтов. Злоумышленники под видом опросов, проверки избирателей и сервисов электронного голосования пытаются получить персональные данные и доступ к учетным записям пользователей. Об этом сообщили 18 сентября «Известиям» аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис».
По данным специалистов, чаще всего мошеннические ресурсы размещаются на доменах, в названиях которых используются слова «выборы», «голос», «голосование» и другие обозначения, связанные с избирательной тематикой. Адреса таких сайтов подбираются таким образом, чтобы создавать впечатление официальных государственных или общественных ресурсов.
«Одной из распространенных схем становятся поддельные опросы от имени якобы независимых исследовательских организаций. На таких страницах могут заявлять о сотрудничестве с Центризбиркомом, «Госуслугами» или другими структурами. После прохождения опроса пользователя просят пройти «идентификацию» или подтвердить участие, в результате чего злоумышленники получают доступ к учетным данным», — пояснили эксперты.
Еще одна схема связана с проверкой граждан в списках избирателей. Пользователям предлагают ввести ФИО, адрес, паспортные данные, СНИЛС или номер телефона для поиска информации об участке или регистрации. По словам аналитиков, эти сведения могут использоваться для дальнейших атак с применением методов социальной инженерии.
Также специалисты выявляют сайты, которые копируют элементы сервисов электронного голосования. На таких ресурсах могут размещаться карты регионов, счетчики участников, данные об избирательных участках и другие элементы, создающие видимость официального портала. После этого пользователя направляют на поддельную страницу авторизации или предлагают оставить персональные данные.
Дополнительным инструментом мошенников становятся обещания выплат, подарков и других вознаграждений за участие в опросах или голосовании.
«Наибольшую активность мошенников мы планируем фиксировать непосредственно во время выборов. В этот период тема находится на пике информационной повестки, что позволяет получить максимальный охват потенциальных жертв как через массовое распространение ссылок, так и с помощью точечных рассылок», — рассказал руководитель сервиса SBA Сергей Трухачев.
По его словам, злоумышленники также проявляют повышенный интерес к массивам данных из государственных утечек, различным реестрам и базам компаний с государственным участием. Такая информация позволяет делать обращения более персонализированными и повышает вероятность успешного обмана.
Аналитики отметили, что мошенники используют эффект новизны: недавно созданные домены и новые схемы могут не сразу попадать в системы обнаружения угроз. Для увеличения срока работы фишинговых ресурсов злоумышленники нередко используют иностранные доменные зоны и зарубежные хостинги. Специалисты подчеркнули, что такие меры не защищают сайты от блокировки, но могут дать мошенникам дополнительное время для распространения ссылок и привлечения пользователей.
Эксперты рекомендуют не переходить по ссылкам из подозрительных сообщений, не вводить персональные данные на сторонних ресурсах и проверять информацию только через официальные сайты государственных организаций.
Выборы в Государственную думу РФ проходят с 18 по 20 сентября с 08:00 до 20:00. Всего на выборах по федеральному и одномандатным округам зарегистрировано 4436 кандидатов. Наибольшее число представителей зарегистрированы от партии «Единая Россия» — 389. КПРФ представлена 329 кандидатами, «Новые люди» — 295, ЛДПР — 234.