Мошенники начали использовать видео с имитацией взлома аккаунтов на «Госуслугах»

24 августа, 2026, 11:56

Компания F6 зафиксировала новую схему телефонных мошенников, при которой вместо запроса кода из СМС пользователей просят перейти по ссылке на фальшивый сайт госсервиса. Как сообщили SecPost в компании, на этом ресурсе в режиме видео имитируется взлом личного кабинета с выгрузкой документов и персональных данных. Целью атаки является внушение пользователю мысли о мнимой компрометации учетной записи с последующим запугиванием и манипуляциями.

Специалисты департамента защиты от цифровых рисков (Digital Risk Protection) F6 обнаружили, что в августе 2026 года мошенники визуализировали обман, который ранее ограничивался убеждением жертвы в том, что переход по ссылке привел к взлому. При переходе на фейковую страницу, имитирующую окно входа на портал госсервиса, ввод данных невозможен. Через несколько секунд на экране запускается видео «взлома»: появляется окно терминала с последовательными сообщениями о выгрузке электронной подписи, паспортных данных, СНИЛС, кредитной истории и снятии самозапрета, после чего картинка перестает обновляться.

Как сообщили аналитики, в отображаемых строках терминала содержатся ошибки, указывающие на подделку, например, «Misrosoft Windows» и «Misrosoft Sorroration». При этом другие надписи, включая «Server IT-РФ» и «Статус: нет МФА», могут выглядеть убедительно для неопытных пользователей.

Продолжение ниже

В релизе уточняется, что точный способ распространения ссылок на выявленные поддельные сайты на момент обнаружения установить не удалось. Предполагается, что новый сценарий находился в стадии тестирования либо ссылки отправлялись через персональные сообщения.

Специалисты F6 рекомендуют не переходить по ссылкам от незнакомцев, настроить запреты на звонки и сообщения от неизвестных в мессенджерах, не сообщать коды и не вступать в переписку с подозрительными контактами. В компании также напоминают, что представители государственных структур и банков не общаются с пользователями через мессенджеры. При обнаружении подозрительных сайтов их ссылки предлагается отправлять на платформу «Антифишинг».