Мошенники используют фейковые сайты-радары атак БПЛА для имитации взлома аккаунтов госуслуг

29 июня, 2026, 14:00

С 22 по 25 июня 2026 года на территории России заблокировано 5 фейковых сайтов, имитирующих системы оповещения населения об угрозе применения БПЛА. Злоумышленники используют ресурсы для запугивания пользователей взломом аккаунтов госуслуг с последующим побуждением к звонку на подконтрольные номера.

magnific.com | macrovector
magnific.com | macrovector

Компания F6 зафиксировала новый сценарий мошеннических атак с «обратным звонком», в котором используются фейковые сайты оповещения об атаках беспилотников, сообщили SecPost в компании.

Первый такой ресурс был обнаружен аналитиками CERT F6 22 июня 2026 года через несколько часов после создания. В доменных именах сайтов в различных вариантах присутствует слово «radar»: radarf[.]ru (создан 22 июня), radarrf[.]ru (23 июня), radarvrf[.]ru (24 июня), radarzv[.]ru и radarzov[.]ru (созданы 25 июня). Реальных ресурсов с таким названием и функционалом не существует.

Фейковые сайты имитируют систему оповещения населения, оформлены в красных тонах, содержат знаки предупреждения, надписи «Воздушная тревога» и инструкции по действиям при угрозе атаки БПЛА. Поздние версии ресурсов вместо «Радар РФ» используют название «Ваша тревога» и содержат одну кнопку «Подключить оповещения» для перехода к настройке уведомлений.

Продолжение ниже

Как указывается в сообщении компании, ссылки на фейковые сайты могут распространяться через Telegram-каналы, сообщения в тематических, домовых и районных чатах, а также комментарии к постам в легитимных каналах и сообществах.

После нажатия на кнопку пользователю предлагается ввести шестизначный код. Сайт самостоятельно отображает комбинацию цифр в окнах «Системное оповещение. Ваш проверочный код» и «Код из SMS», хотя никакого СМС-сообщения не отправляется. Если пользователь вводит этот код, на экране последовательно появляются имитации входа в систему госуслуг, запроса данных СНИЛС, получения данных ИНН и выгрузки персональных данных. После этого отображается фальшивое оповещение о взломе аккаунта с указанием времени сессии, устройства и геопозиции в Новосибирске.

Пользователю предлагается позвонить на «выделенную линию поддержки» — на каждом фейковом сайте указаны разные мобильные номера. Как сообщили в F6, ответивший по номеру оператор мошеннического колл-центра может использовать различные сценарии: от обвинений в финансировании террористов и требований «спасти» денежные сбережения до склонения к диверсиям и другим преступлениям.

В компании отмечают, что эта схема является развитием ранее зафиксированных методов мошенничества с «обратным звонком», включая обзвоны со сбросом, тревожные СМС-рассылки и письма от имени госуслуг. Помимо этого, как указывается в сообщении, в атаках на российских пользователей злоумышленники активно используют тему атак БПЛА на тыловые регионы, задействуя сеть Telegram-каналов под общим названием «Радар».

По инициативе CERT F6 за четыре дня заблокировано 5 фейковых сайтов, однако киберпреступники продолжают создавать новые ресурсы.

В компании приводят рекомендации по защите от данной схемы. В них, в частности, указывается на необходимость проверки адреса отправителя при получении тревожных сообщений, отсутствие звонков по номерам с сомнительных сайтов, отказ от переходов по ссылкам от незнакомцев и подписки на Telegram-каналы по непроверенным ссылкам. Для проверки активности сессий рекомендуется использовать только официальный портал или приложение госуслуг. Код, который запрашивают на незнакомых сайтах или посторонние, следует расценивать как признак мошенничества.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Ранее была обнаружена похожая схема, где злоумышленники использовали Telegram-каналы с оповещениями об атаках БПЛА, чтобы перенаправлять пользователей в боты с обещаниями выплат от портала «Работа России», об этом писал SecPost. Жертвам под разными предлогами предлагалось заплатить комиссию или перевести деньги, а сами каналы распространялись через фейковые аккаунты в домовых чатах.