Мошенники начали использовать видео с имитацией взлома аккаунтов на «Госуслугах»
Компания F6 зафиксировала новую схему телефонных мошенников, при которой вместо запроса кода из СМС пользователей просят перейти по ссылке на фальшивый сайт госсервиса. Как сообщили SecPost в компании, на этом ресурсе в режиме видео имитируется взлом личного кабинета с выгрузкой документов и персональных данных. Целью атаки является внушение пользователю мысли о мнимой компрометации учетной записи с последующим запугиванием и манипуляциями.
Специалисты департамента защиты от цифровых рисков (Digital Risk Protection) F6 обнаружили, что в августе 2026 года мошенники визуализировали обман, который ранее ограничивался убеждением жертвы в том, что переход по ссылке привел к взлому. При переходе на фейковую страницу, имитирующую окно входа на портал госсервиса, ввод данных невозможен. Через несколько секунд на экране запускается видео «взлома»: появляется окно терминала с последовательными сообщениями о выгрузке электронной подписи, паспортных данных, СНИЛС, кредитной истории и снятии самозапрета, после чего картинка перестает обновляться.
Как сообщили аналитики, в отображаемых строках терминала содержатся ошибки, указывающие на подделку, например, «Misrosoft Windows» и «Misrosoft Sorroration». При этом другие надписи, включая «Server IT-РФ» и «Статус: нет МФА», могут выглядеть убедительно для неопытных пользователей.
В релизе уточняется, что точный способ распространения ссылок на выявленные поддельные сайты на момент обнаружения установить не удалось. Предполагается, что новый сценарий находился в стадии тестирования либо ссылки отправлялись через персональные сообщения.
Специалисты F6 рекомендуют не переходить по ссылкам от незнакомцев, настроить запреты на звонки и сообщения от неизвестных в мессенджерах, не сообщать коды и не вступать в переписку с подозрительными контактами. В компании также напоминают, что представители государственных структур и банков не общаются с пользователями через мессенджеры. При обнаружении подозрительных сайтов их ссылки предлагается отправлять на платформу «Антифишинг».

