Сентябрь 2026   |   В фокусе

Касперский описал две схемы фишинга под выборы: кража мессенджеров и паспортов

Мошенники запустили фишинговые сайты под видом опросов перед выборами в Госдуму 2026 года, чтобы перехватить аккаунты в мессенджерах и выманить паспортные данные. Для создания визуально безупречных страниц злоумышленники активно используют генеративный ИИ, что делает атаки массовыми и трудноразличимыми для обычных пользователей.

Специалисты «Лаборатории Касперского» выявили фишинговые сайты, эксплуатирующие тему выборов в Государственную думу 2026 года. Злоумышленники используют два сценария: один нацелен на перехват аккаунтов в мессенджерах через фейковые опросы, второй — на сбор персональных данных и последующий телефонный обман под предлогом взлома государственных сервисов.

Как работают мошеннические схемы

Первая схема маскируется под независимый анонимный опрос перед голосованием. Пользователю предлагают ответить на шесть вопросов, включая планы по участию в выборах. В качестве мотивации обещают шанс выиграть один из более чем 100 призов: смартфоны, сертификаты маркетплейсов или денежные вознаграждения.

После заполнения анкеты сайт требует регистрации через популярный мессенджер для участия в розыгрыше. Для этого нужно ввести имя и номер телефона, а затем ввести код подтверждения. Цель атаки — получить доступ к учетной записи жертвы. Скомпрометированный аккаунт впоследствии используют в других мошеннических цепочках.

Вторая схема сложнее и многоступенчатая. Пользователю предлагают пройти «онлайн-голосование», для чего необходимо ввести серию и номер паспорта или СНИЛС. Сразу после этого на экране появляется сообщение о взломе аккаунта на государственном сервисе. Жертве советуют ожидать звонка от «сотрудника» службы поддержки.

Использование генеративного ИИ для создания визуально безупречных фишинговых страниц снижает порог входа для мошенников, делая их атаки более массовыми и трудноузнаваемыми для рядовых пользователей.

Практические риски и защита

Эксперты отмечают, что злоумышленники активно привязываются к актуальной повестке, чтобы вызвать доверие и срочность. Наличие искусственного интеллекта в создании контента (обнаружено во второй схеме) упрощает масштабирование атак.

Для минимизации рисков важно соблюдать следующие правила:

  • Проверяйте адрес сайта перед вводом любых личных данных. Убедительный дизайн не гарантирует легитимность ресурса.
  • Никогда не вводите коды подтверждения из мессенджеров на сторонних сайтах, даже если это обещают призовые подарки.
  • Не передавайте данные паспорта или СНИЛС на страницах, предлагающих «онлайн-голосование», если вы не уверены в официальном статусе домена.
  • Будьте готовы к телефонным звонкам после ввода данных: мошенники продолжат давить психологически, ссылаясь на взлом аккаунта.

Детали схем и примеры сайтов опубликованы в блоге Kaspersky Daily.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Какую мотивацию предлагают мошенники в первой схеме кражи данных?

Пользователям обещают шанс выиграть один из более чем 100 призов, включая смартфоны, сертификаты маркетплейсов или денежные вознаграждения, чтобы стимулировать их заполнить анкету и ввести номер телефона.

Какова конечная цель атаки в первой мошеннической схеме?

После ввода имени, номера телефона и кода подтверждения злоумышленники получают доступ к учетной записи жертвы в мессенджере, который затем используют для запуска других мошеннических цепочек.

Какие документы требуют ввести пользователи во второй схеме «онлайн-голосования»?

Для участия в якобы голосовании жертвам необходимо ввести серию и номер паспорта или СНИЛС, что позволяет мошенникам собрать критически важные персональные данные.

Какую психологическую манипуляцию применяют после сбора данных во второй схеме?

Сразу после ввода документов на экране появляется сообщение о взломе аккаунта на государственном сервисе, после чего жертве советуют ожидать звонка от «сотрудника» службы поддержки для продолжения давления.

Какую роль играет генеративный ИИ в создании данных фишинговых страниц?

Использование искусственного интеллекта позволяет создавать визуально безупречные сайты, что снижает порог входа для злоумышленников и делает атаки более массовыми и труднораспознаваемыми для обычных пользователей.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Искусственный интеллект (AI); Государственное управление и общественная сфера

Материалы по теме