Мошенники стали применять тему выборов в Государственную думу и региональные законодательные собрания для создания фишинговых сайтов. Под видом опросов, проверки избирателей и сервисов электронного голосования злоумышленники стараются получить персональные данные и доступ к учетным записям пользователей. Об этом 18 сентября «Известиям» рассказали аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис».
Согласно информации специалистов, мошеннические ресурсы чаще всего размещают на доменах, в названиях которых применяются слова «выборы», «голос», «голосование» и другие обозначения, имеющие связь с избирательной тематикой. Адреса подобных сайтов подбирают так, чтобы возникало впечатление официальных государственных или общественных ресурсов.
«Одной из распространенных схем становятся поддельные опросы от имени якобы независимых исследовательских организаций. На таких страницах могут заявлять о сотрудничестве с Центризбиркомом, «Госуслугами» или другими структурами. После прохождения опроса пользователя просят пройти «идентификацию» или подтвердить участие, в результате чего злоумышленники получают доступ к учетным данным», — разъяснили эксперты.
Другая схема связана с проверкой граждан в списках избирателей. Пользователям предлагают указать ФИО, адрес, паспортные данные, СНИЛС или номер телефона, чтобы найти информацию об участке или регистрации. Как отмечают аналитики, такие сведения могут применяться для последующих атак с использованием методов социальной инженерии.
Кроме того, специалисты обнаруживают сайты, копирующие элементы сервисов электронного голосования. На подобных ресурсах могут размещать карты регионов, счетчики участников, данные об избирательных участках и другие элементы, которые создают видимость официального портала. Затем пользователя перенаправляют на поддельную страницу авторизации или предлагают оставить персональные данные.
Дополнительным инструментом мошенников также выступают обещания выплат, подарков и других вознаграждений за участие в опросах или голосовании.
«Наибольшую активность мошенников мы планируем фиксировать непосредственно во время выборов. В этот период тема находится на пике информационной повестки, что позволяет получить максимальный охват потенциальных жертв как через массовое распространение ссылок, так и с помощью точечных рассылок», — сообщил руководитель сервиса SBA Сергей Трухачев.
Как он отметил, злоумышленники также интересуются массивами данных из государственных утечек, разными реестрами и базами компаний с государственным участием. Подобная информация дает возможность делать обращения более персонализированными и увеличивает вероятность успешного обмана.
Аналитики обратили внимание, что мошенники применяют эффект новизны: недавно созданные домены и новые схемы могут не сразу попадать в системы обнаружения угроз. Чтобы продлить срок работы фишинговых ресурсов, злоумышленники часто используют иностранные доменные зоны и зарубежные хостинги. Специалисты отметили, что такие меры не защищают сайты от блокировки, но способны дать мошенникам дополнительное время для распространения ссылок и привлечения пользователей.
Эксперты советуют не переходить по ссылкам из подозрительных сообщений, не вводить персональные данные на сторонних ресурсах и проверять информацию только через официальные сайты государственных организаций.
Выборы в Государственную думу РФ проходят с 18 по 20 сентября с 08:00 до 20:00. В общей сложности на выборах по федеральному и одномандатным округам зарегистрированы 4436 кандидатов. Больше всего представителей зарегистрировано от партии «Единая Россия» — 389. КПРФ представлена 329 кандидатами, «Новые люди» — 295, ЛДПР — 234.