Схемы мошенничества в интернете
На страже ваших интересов!
Статьи и честные отзывы людей
Консультации, как не попасть на удочку мошенников
Помощь в решении вопросов

Оставить отзыв
Фишинг для школьников: поддельные «Минобрнауки» и «Госуслуги» крадут данные через «Личный кабинет учащегося»
Без рубрики

Кибермошенники взялись за новую целевую аудиторию — школьников. По данным специалистов, злоумышленники начали массово рассылать детям и подросткам ссылки на сайты, которые имитируют официальные ресурсы Минобрнауки и портала «Госуслуги».
Первая волна фишинга строится вокруг поддельного «Личного кабинета учащегося». В доменном имени таких сайтов фигурирует слово minobrnauki, а дизайн и структура страниц копируют привычный для школьников интерфейс.
Чтобы получить доступ к «кабинету», школьникам предлагают ввести набор персональных данных:
фамилию, имя, отчество,
номер телефона,
ИНН,
СНИЛС,
либо паспортные данные.
После того как ребёнок вводит свои данные, его автоматически перенаправляют на второй сайт. На этот раз в домене уже используется слово gosuslugi, а страница стилизована под восстановление доступа к аккаунту.
На этом этапе жертве предлагают «восстановить доступ» через:
звонок по указанному номеру,
либо через Telegram-бота.
Под этим предлогом у школьников (а часто и у их родителей, если они подключаются «помочь ребёнку») выманивают:
логины и пароли от аккаунтов,
коды из СМС и приложений для двухфакторной аутентификации,
дополнительную чувствительную информацию.
В результате мошенники получают полный контроль над учетными записями и персональными данными, которые могут использовать для последующих атак, оформления услуг, доступа к финансовой информации родителей и других злоупотреблений.
Эксперты и школы рекомендуют родителям:
объяснять детям, что «кабинеты учащегося» и «Госуслуги» — это только официальные сайты и приложения,
проверять адресную строку и домен перед вводом любых данных,
не переходить по ссылкам из писем, мессенджеров и непонятных чатов,
при малейших сомнениях консультироваться со школой или напрямую заходить на портал через официальные закладки и приложения.
