Касперский описал две схемы фишинга под выборы: кража мессенджеров и паспортов
Мошенники запустили фишинговые сайты под видом опросов перед выборами в Госдуму 2026 года, чтобы перехватить аккаунты в мессенджерах и выманить паспортные данные. Для создания визуально безупречных страниц злоумышленники активно используют генеративный ИИ, что делает атаки массовыми и трудноразличимыми для обычных пользователей.
Специалисты «Лаборатории Касперского» выявили фишинговые сайты, эксплуатирующие тему выборов в Государственную думу 2026 года. Злоумышленники используют два сценария: один нацелен на перехват аккаунтов в мессенджерах через фейковые опросы, второй — на сбор персональных данных и последующий телефонный обман под предлогом взлома государственных сервисов.
Как работают мошеннические схемы
Первая схема маскируется под независимый анонимный опрос перед голосованием. Пользователю предлагают ответить на шесть вопросов, включая планы по участию в выборах. В качестве мотивации обещают шанс выиграть один из более чем 100 призов: смартфоны, сертификаты маркетплейсов или денежные вознаграждения.
После заполнения анкеты сайт требует регистрации через популярный мессенджер для участия в розыгрыше. Для этого нужно ввести имя и номер телефона, а затем ввести код подтверждения. Цель атаки — получить доступ к учетной записи жертвы. Скомпрометированный аккаунт впоследствии используют в других мошеннических цепочках.
Вторая схема сложнее и многоступенчатая. Пользователю предлагают пройти «онлайн-голосование», для чего необходимо ввести серию и номер паспорта или СНИЛС. Сразу после этого на экране появляется сообщение о взломе аккаунта на государственном сервисе. Жертве советуют ожидать звонка от «сотрудника» службы поддержки.
Использование генеративного ИИ для создания визуально безупречных фишинговых страниц снижает порог входа для мошенников, делая их атаки более массовыми и трудноузнаваемыми для рядовых пользователей.
Практические риски и защита
Эксперты отмечают, что злоумышленники активно привязываются к актуальной повестке, чтобы вызвать доверие и срочность. Наличие искусственного интеллекта в создании контента (обнаружено во второй схеме) упрощает масштабирование атак.
Для минимизации рисков важно соблюдать следующие правила:
- Проверяйте адрес сайта перед вводом любых личных данных. Убедительный дизайн не гарантирует легитимность ресурса.
- Никогда не вводите коды подтверждения из мессенджеров на сторонних сайтах, даже если это обещают призовые подарки.
- Не передавайте данные паспорта или СНИЛС на страницах, предлагающих «онлайн-голосование», если вы не уверены в официальном статусе домена.
- Будьте готовы к телефонным звонкам после ввода данных: мошенники продолжат давить психологически, ссылаясь на взлом аккаунта.
Детали схем и примеры сайтов опубликованы в блоге Kaspersky Daily.
Подтверждение: kaspersky.ru