В России выявлена сеть фейковых сайтов для сбора номеров телефонов под видом диагностики личного кабинета госсервиса

20 июля, 2026, 16:02

В период с мая по июль 2026 года злоумышленники создали сеть как минимум из 7 фейковых сайтов, предлагающих пользователям провести «сервисную диагностику» личного кабинета госсервиса. Об этом сообщили SecPost в компании F6.

Все ресурсы, размещенные в доменной зоне .ru, действуют от имени несуществующих структур, среди которых «МНЦ — Главное управление цифровой защиты», «МЦР — Центр противодействия киберугрозам», «МНЦ — Государственный центр мониторинга киберугроз» и другие. Фальшивые сайты выполнены по единому шаблону и предлагают обнаружить «изменения в личном кабинете после мошенничества», а также дать рекомендации по дальнейшим действиям.

Как отмечают аналитики F6, указанные на таких ресурсах номера «горячей линии» являются мобильными либо московскими номерами в формате 8-495-ххх-хх-хх, при этом на каждом сайте они отличаются.

Продолжение ниже

По оценке специалистов компании, данные сайты задействуются на втором этапе мошеннических атак. Первый этап, как правило, включает звонок от неизвестных под видом сотрудников управляющей компании, банка или службы доставки с просьбой назвать код из СМС. Затем жертве звонят другие злоумышленники, представляясь госструктурами, и сообщают о подозрительной активности в аккаунте.

В F6 также обращают внимание на способ привлечения пользователей: фейковые ресурсы выводятся в первые строки поисковой выдачи при вводе названий несуществующих ведомств, что, по мнению экспертов, позволяет мошенникам легализовать их в глазах потенциальных жертв без необходимости рассылки прямых ссылок.

При попытке начать «диагностику» пользователю предлагается ввести номер телефона, после чего система имитирует проверку и выдает сообщение об отклонении запроса с рекомендацией позвонить на горячую линию. Этот прием, как указывается в сообщении компании, призван вынудить жертву самостоятельно связаться с мошенническим колл-центром. Аналогичную схему с обратным звонком специалисты F6 фиксировали в июне 2026 года в сценарии с фейковыми сайтами об атаках БПЛА.

В числе признаков мошеннических ресурсов аналитики называют грубые формулировки, нехарактерные для официальных ведомств, например, «звонок «от домофона»».

Специалисты F6 рекомендуют проверять информацию только на официальных ресурсах, не доверять сайтам из первых строк поисковой выдачи, обращать внимание на давность домена через whois-сервисы и не вводить личные данные на незнакомых сайтах. Обнаружив подозрительный ресурс, пользователям предлагают направлять ссылки на платформу «Антифишинг» для последующей блокировки.