Мошенники создали фальшивые сайты Минобороны с помощью ИИ

Церемония награждения как ловушка: киберпреступники охотятся на данные родственников погибших

В сети появилась серия поддельных сайтов, которые копируют официальный портал Министерства обороны России. Обнаружили их специалисты компании F6. И сразу предупредили: ресурсы созданы с помощью искусственного интеллекта, и отличить их от настоящих непросто.

У схемы циничный сценарий. Злоумышленники предлагают зарегистрироваться на сайте якобы для участия в церемонии вручения государственных наград. Целевая аудитория — родственники и близкие погибших участников специальной военной операции. Люди, которые и так переживают горе, становятся лёгкой добычей.

Регистрация требует паспортных данных, СНИЛС, ИНН. Всё это уходит напрямую к мошенникам. Дальше — кража личности, попытки оформить кредиты, выманивание денег. Киберпреступники играют на доверии к государственным символам и на боли людей.

Как пояснили в F6, фальшивки были сгенерированы нейросетями. Текст, вёрстка, элементы дизайна — всё создано автоматически. И если сайт никто не проверял раньше, заметить подделку почти невозможно. Только адресная строка может выдать: вместо mil.ru стоит похожее доменное имя с опечаткой или дополнительным словом.

На территории России эти сайты уже заблокировали. Но специалисты не исключают, что появятся новые копии. Алгоритмы ИИ позволяют плодить такие фейки за минуты. Борьба с ними превращается в игру в кошки-мышки.

Ранее Верховный суд России признал экстремистскими две хакерские группировки: «Киберпартизаны BY» и Silent Crow. Судя по всему, киберугрозы в стране множатся не только со стороны внешних атак, но и изнутри. И если раньше злоумышленники взламывали серверы, то теперь они просто копируют облик ведомств с помощью нейросетей.

Минобороны уже обратилось к гражданам с просьбой быть внимательными. Официальные церемонии награждения не проводятся через сайты-однодневки. Любые предложения ввести личные данные для получения наград — стопроцентный признак мошенничества. Эксперты советуют проверять адреса сайтов вручную и не переходить по ссылкам из подозрительных писем и сообщений.

ПОДЕЛИТЬСЯ

Эксперт объяснил, как обезопасить личные данные при продаже смартфона

Обычное удаление файлов не поможет: новый владелец может восстановить и переписку, и пароли

Продать старый телефон — дело привычное. Но мало кто задумывается: просто «удалить» фотографии, переписку и логины с устройства — не значит стереть их навсегда. Данные остаются. Ими может воспользоваться кто угодно.

О рисках предупредил глава департамента аудита и консалтинга компании F6 Евгений Янов. В разговоре с «Лентой.ру» он объяснил: файлы, которые пользователь «выкидывает» в корзину, а потом чистит корзину, на самом деле всё ещё хранятся на накопителе. Их легко восстановить с помощью нехитрых программ.

«Удалить файлы вручную недостаточно. Перенести их в корзину и даже удалить из корзины — не значит убрать данные с устройства. Кроме того, браузеры и другие приложения часто хранят пароли, данные банковских карт и другие конфиденциальные сведения для автоматического заполнения. А ещё они могут сохранить активные сессии в ваших сервисах», — объяснил Янов.

И это не единственная проблема. По словам эксперта, новая угроза — активные сессии. Человек продал телефон, а на нём остался открытым, скажем, почтовый ящик или личный кабинет банка. Новый владелец просто заходит в уже авторизованный аккаунт — и всё. Пароль даже не требуется. Так можно потерять доступ к соцсетям, электронной почте, к сервисам с платёжными данными.

Второй риск — забытая карта памяти или SIM-карта. Люди часто в спешке оставляют их в слотах. А на карте — что угодно: от личных фото до рабочих документов. SIM-карта — прямой доступ к номеру, привязанному к банковским счетам и двухфакторной аутентификации.

Что же делать, прежде чем передать гаджет новому владельцу? Эксперт советует чёткий алгоритм. Сначала — резервное копирование всей нужной информации на внешний диск или в облако. Потом — завершить все активные сессии на устройстве. Отвязать его от учётных записей. Проверить, включена ли двухфакторная аутентификация в сервисах, где это возможно.

И только после этого — полная очистка. Самый надёжный способ — сброс до заводских настроек. Либо переустановка операционной системы. Янов предупреждает: после этой процедуры нужно проверить, что никаких личных данных на телефоне не осталось. Лишний раз убедиться — зайти в галерею, контакты, файловый менеджер.

И последнее — извлечение всех съёмных носителей. SIM-карты, карты памяти, USB-накопители, дополнительные диски. Даже если кажется, что их там нет, лучше открыть слоты и проверить глазами.

Ранее россиянам назвали простые способы избежать покупки краденого смартфона. Среди советов — проверка серийного номера устройства перед покупкой. Это помогает убедиться, что телефон не числится в розыске и не заблокирован оператором.

ПОДЕЛИТЬСЯ

Житель ЛНР признался в передаче Киеву данных о сотрудниках МВД

Работал в полиции и сливал секреты: как вербовка украинской разведки обернулась уголовным делом

Один из трёх мужчин, задержанных на днях в Луганской Народной Республике, детально рассказал о своём сотрудничестве с украинскими спецслужбами. Видеозапись признания опубликовала ФСБ. На кадрах фигурант поясняет: он устроился в МВД ЛНР в 2023 году — и почти сразу начал передавать Киеву информацию о сослуживцах.

Как выяснилось, ещё до трудоустройства с ним через мессенджеры связался сотрудник украинской разведки. Предложил работу. Мужчина согласился. По заданию куратора он собирал сведения о деятельности министерства, о личном составе — кто где служит, какие должности занимает, какая структура подразделений.

«Будучи в Луганске, через мессенджеры со мной связался сотрудник украинской разведки, предложив сотрудничество. В 2023 году я приступил к службе в МВД Луганской Народной Республики и по поручению разведчика Украины передавал сведения о деятельности министерства и о личном составе, проходящем службу», — сообщил задержанный.

За свою работу он получал деньги. Переводы приходили на банковскую карту примерно раз в месяц — иногда чаще, иногда с перерывом в полтора месяца. Суммы в признании не названы, но, по словам фигуранта, платили регулярно. Куратор, судя по всему, был заинтересован в стабильном потоке данных.

Напомним, что всего ФСБ задержала трёх жителей ЛНР. Все они, как ранее сообщили в Центре общественных связей ведомства, действовали независимо друг от друга. Каждый выполнял задания украинских спецслужб: собирал данные военного характера, информацию о социально-политической обстановке, о работниках местных органов власти. Но именно этот фигурант пошёл дальше — он внедрился в структуру МВД.

Уголовное дело возбуждено по статье 275 УК РФ (госизмена). Максимальное наказание — пожизненное лишение свободы. Суд уже отправил всех троих под арест. Следствие продолжается — проверяют, не успел ли кто-то из них передать данные, которые могли навредить безопасности республики.

В МВД ЛНР ситуацию пока не комментируют. Очевидно, что факт утечки кадровых сведений — серьёзный удар по системе. Ведь личный состав — это не просто списки фамилий. Это распределение сил, места дислокации подразделений, графики дежурств. И если такая информация уходит на ту сторону, последствия могут быть самыми разными.

Показательно, что вербовка произошла задолго до поступления на службу. Мужчина, по его словам, согласился сотрудничать ещё в 2022 или начале 2023 года. А потом целенаправленно устроился в МВД — видимо, чтобы получить доступ к секретным данным. Такая схема — классика агентурной работы.

Сейчас выясняются все обстоятельства. Оперативники изучают переписку, движение денег по карте, возможные контакты с другими лицами. Не исключено, что задержанный мог работать не в одиночку — его показания проверяют на полиграфе.

«Платили мне раз в месяц или полтора, переводом на карту», — уточнил мужчина на видео. Больше деталей он не раскрыл. Но даже этих признаний достаточно, чтобы квалифицировать действия как госизмену. Расследование продолжается.

ПОДЕЛИТЬСЯ

Эксперты рассказали, как мошенники собирают досье на человека за полчаса

Открытые данные и утечки: что злоумышленники знают о вас уже сейчас

Представьте: вы заходите в интернет, оставляете пару комментариев, регистрируетесь в магазине, ставите лайк в соцсети. А спустя полчаса у постороннего человека — или мошенника — есть файл с вашей биографией, интересами, контактами и даже примерными доходами. Без взлома и хакерских штучек. Только то, что вы сами когда-то выложили в открытый доступ.

Технология OSINT — разведка по открытым источникам — давно уже не удел спецслужб. Её освоили те, кто зарабатывает на чужих данных. И как пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско, за последние десять лет произошли тысячи утечек, затронувших почти каждого жителя планеты.

«Базы данных с номерами телефонов, адресами, паспортными данными и датами рождения лежат в открытом доступе. Их не надо взламывать — достаточно уметь искать», — отмечает эксперт.

Всё начинается с того, что мошенник находит номер вашего мобильного. Откуда? Мог слить его оператор, мог продать менеджер в салоне связи, мог ваш знакомый нечаянно опубликовать в открытом чате. Дальше — поиск по соцсетям. Привязанный к номеру аккаунт выдаёт имя, фотографии, город, место работы, круг друзей. А если профиль не закрыт — ещё и посты, геолокации, лайки.

Следующий шаг — проверка по базам утекших данных. Сливов за последние годы накопилось столько, что средний пользователь «засвечен» как минимум в трёх-четырёх. Мошенники покупают такие архивы на форумах за копейки или скачивают из Telegram-каналов. И уже через 15–20 минут на руках — паспортные данные, ИНН, иногда даже сканы документов.

Что именно собирают за полчаса?

Эксперты департамента расследований высокотехнологичных преступлений компании F6 разделяют источники на три категории: открытые (соцсети, форумы, новости), закрытые (базы данных госорганов и банков, которые утекли) и серые (полулегальные брокеры данных, «прошивки» сотовых операторов). Из этой смеси за полчаса можно получить полный портрет человека: его мобильный телефон, email, адрес прописки, список родственников, место работы, увлечения, марку автомобиля, информацию о кредитах и долгах.

Дальше начинается самое неприятное. Собранное досье используют для фишинга: вам приходит письмо якобы от магазина, где вы недавно покупали кроссовки, — а внутри ссылка на поддельный сайт. Или звонок от «службы безопасности банка», где собеседник называет вашу точную сумму последней покупки. Вы доверяете — и теряете деньги.

Бывает и шантаж: мошенники пишут, что взломали вашу почту, и требуют выкуп. На деле они просто нашли ваш email в слитой базе, но звучит убедительно.

Как защититься?

Вураско советует простые, но рабочие меры. Заведите отдельный почтовый ящик для регистраций на сомнительных сайтах. Используйте отдельную сим-карту для онлайн-покупок. Не указывайте реальные ФИО там, где это не обязательно. Например, в интернет-магазине можно написать «Иван И.» вместо полного имени.

Но главное — следить за тем, что вы публикуете. Закрытые профили в соцсетях, отключенная геолокация на фото, осторожность с лайками и комментариями. «Лучше всего — сделать свои страницы максимально приватными и не выкладывать туда то, что может быть использовано против вас», — резюмирует эксперт.

Цифровой след остаётся навсегда. Но хотя бы часть его можно спрятать от чужих глаз — если знать, где подстелить соломку.

ПОДЕЛИТЬСЯ

Россиян предупредили о росте случаев цифрового слежения и преследования

Не отвечайте незнакомцам и проверьте настройки приватности: что советует киберполиция

Масштаб проблемы оказался серьёзнее, чем можно было предположить. За два года — с 2024 по 2025-й — в России выявили более 34 тысяч пользователей, которые столкнулись с программами для скрытого наблюдения. Речь идёт не просто о назойливой рекламе или фишинге. В ход идут инструменты, позволяющие отслеживать переписку, геолокацию, звонки. Часто жертва даже не догадывается, что за ней следят.

«Избегайте общения с незнакомцами и блокируйте подозрительные аккаунты», — подчеркнули в ведомстве, которое занимается кибербезопасностью.

Специалисты обращают внимание: цифровое преследование не всегда сводится к взлому. Иногда достаточно, чтобы кто-то получил доступ к открытому профилю в соцсети, собрал информацию и начал eю манипулировать. Всё начинается с безобидного комментария или лайка.

Одной из главных причин такого поведения называют конфликты — межличностные, деловые, а иногда и случайные споры с незнакомцами в сети. Несогласие с позицией блогера или лидера мнений тоже может спровоцировать агрессию. В зоне риска — те, кто активно высказывается на острые темы.

В ведомстве напомнили: если кажется, что кто-то следит, — скорее всего, это правда. Чувство тревоги в таких случаях редко бывает ложным. Но паниковать не стоит. Есть простые шаги, которые снижают риски.

Первое — двухфакторная аутентификация. Её стоит подключить везде, где это возможно: в мессенджерах, почте, соцсетях. Второе — сделать профили приватными. Открытый аккаунт — подарок для stalkerа. Третье — не переходить по ссылкам от незнакомцев, даже если они выглядят безобидно.

И ещё один момент. Если угрозы перешли в реальную плоскость — например, кто-то требует деньги или шантажирует личными данными, — медлить нельзя. В правоохранительных органах, по информации из ведомства, уже есть отработанные алгоритмы реагирования на такие инциденты.

Любопытно, что жертвами цифрового преследования становятся не только публичные люди. Обычные пользователи — не реже. По статистике, большинство случаев — это результат бытовых ссор или зависти. Бывшие партнёры, коллеги, просто обиженные люди — круг подозреваемых часто очевиден.

В ведомстве также посоветовали обращать внимание на необычную активность в аккаунтах. Если вдруг начали приходить запросы на восстановление пароля, а в списке друзей появились незнакомцы — это повод насторожиться. Лучше сразу сменить пароли и проверить, какие устройства имеют доступ к аккаунту.

«Не надо думать, что цифровое преследование — это что-то далёкое и редкое. Оно уже вокруг нас. Просто мы не всегда это замечаем», — отметили в ведомстве.

ПОДЕЛИТЬСЯ

В Адыгее пресекли незаконный оборот персональных данных 18-летнего жителя

Молодой делец и его виртуальный бизнес: как парень из Адыгеи зарабатывал на чужих паспортах

Уголовное дело по факту незаконного использования персональных данных возбудили в Адыгее. Фигурантом стал 18-летний местный житель. По версии следствия, молодой человек собирал паспортные и контактные данные других людей, а затем пускал их в оборот — продавал готовые аккаунты и сим-карты.

Схема вскрылась после оперативных мероприятий, которые провели сотрудники республиканского УФСБ. Чекисты задокументировали причастность парня к неправомерному использованию компьютерной информации. Как сообщили в ведомстве, подозреваемый действовал из корыстных побуждений: полученными данными он пользовался для регистрации учётных записей в соцсетях и мессенджерах, а также для активации сим-карт. Всё это потом выставлялось на продажу на специализированных площадках.

Интересно, что география деятельности вышла далеко за пределы Адыгеи. Следствие установило: незаконные операции проводились сразу на территории трёх регионов — Московской области, Краснодарского края и самой Республики Адыгея. То есть парень работал удалённо или перемещался между этими точками.

Материалы, собранные УФСБ, передали в Следственное управление СКР по РА. Там возбудили уголовное дело по пункту «а» части 3 статьи 272.1 Уголовного кодекса. Эта статья как раз про незаконный оборот персональных данных, совершённый из корыстной заинтересованности. Наказание — вплоть до шести лет лишения свободы.

В УФСБ напоминают: любая утечка персональных данных — это не просто нарушение закона, а прямая угроза для граждан. Чужие паспортные данные могут использовать для оформления кредитов, фиктивных сделок и других мошеннических схем.

Сейчас фигуранту избрана мера пресечения — об этом пока не сообщается. Следствию предстоит выяснить, откуда он брал исходную информацию: взламывал базы, покупал у инсайдеров или просто собирал через фишинговые рассылки.

В ведомстве подчеркнули: пресечение таких схем — один из приоритетов оперативной работы. Только за последние полгода в регионе выявили несколько аналогичных эпизодов.

ПОДЕЛИТЬСЯ

Ваш номер слили? МВД объяснило, как понять, что вы в базе мошенников

Если вас вдруг начали атаковать сообщениями о доставке, бесплатных медосмотрах и взломе аккаунтов — скорее всего, номер уже утек. МВД предупреждает: резкий всплеск подозрительных уведомлений — почти стопроцентный признак, что телефон оказался в базах злоумышленников.

В управлении по борьбе с киберпреступностью МВД России пояснили, что мошенники не просто так долбят по разным сценариям сразу. Они тестируют жертву. Сначала приходит смс якобы от почты — посылка ждёт. Потом звонок из «поликлиники» — запишитесь на флюшку. Затем уведомление от «техподдержки» — ваш аккаунт взломали. И так по кругу, пока человек не попадётся на какой-нибудь крючок.

«Мошенники нередко одновременно используют несколько сценариев — от сообщений о доставке и медицинских обследованиях до уведомлений о взломе аккаунтов — чтобы выяснить, какой из них вызовет доверие у потенциальной жертвы», — говорится в сообщении УБК МВД.

Ведомство выпустило простые рекомендации для тех, кто заметил такую активность. Первое — проверить настройки приватности в мессенджерах. Второе — ограничить поиск аккаунта по номеру телефона. Третье — запретить добавление в группы посторонними пользователями. Банальные вещи, но многие о них просто забывают.

Ранее доцент Финансового университета Пётр Щербаченко отмечал, что хотя базовые приёмы мошенников универсальны, легенды и стиль общения они подстраивают под возраст. Пожилым — про «соцработников» и перерасчёт пенсии, молодым — про взлом аккаунта в играх или подозрительную активность на «Госуслугах». Так что если вы вдруг начали получать странные сообщения — это не паранойя. Это сигнал.

Почему утечки случаются всё чаще? Данные собирают отовсюду: сайты с сомнительной регистрацией, опросы за подарки, утечки из клиник и интернет-магазинов. Один раз ввели номер на подозрительном ресурсе — и через неделю вас атакуют. Причём базы постоянно обновляются, мошенники продают их друг другу.

Что делать, если вы уже в такой базе? Менять номер — крайняя мера. Сначала попробуйте отключить привязку аккаунтов в мессенджерах к номеру, включить двухфакторную аутентификацию, не отвечать на незнакомые вызовы. Если звонят с неизвестного — сбросьте. Если пишут о посылке, которую не заказывали — заблокируйте отправителя.

МВД советует не паниковать, но быть внимательными. Резкий рост числа мошеннических звонков — не приговор. Это повод задуматься о цифровой гигиене. Ограничьте видимость профиля, не давайте номер на сомнительных сайтах, не переходите по ссылкам из смс. Звучит банально, но это работает.

Так что если сегодня вам пришло пять сообщений от «Почты России», «Сбера» и «Минздрава» одновременно — знайте: ваш номер гуляет по базам. Включите голову и проверьте настройки. Это быстрее, чем потом объяснять банку, почему вы перевели деньги «безопасному специалисту».

ПОДЕЛИТЬСЯ

Бесплатный VPN — как бесплатный сыр: заканчивается потерей всех денег

МВД предупредило: мошенники маскируют банковские трояны под сервисы для обхода блокировок

Бесплатный сыр — в мышеловке. Бесплатный VPN — в банковском трояне. Снова. МВД России сообщило об очередной схеме, когда под видом полезной программы на телефон пользователя загружается вредоносное ПО, которое вычищает счета.

В управлении по борьбе с противоправным использованием информационных технологий рассказали: очередной «бесплатный VPN», который обещает обход блокировок, на деле оказывается банковским трояном. Приложение не просто работает как прокси — оно тихо читает ваши смс, просматривает push-уведомления от банков и незаметно скачивает на устройство новые вирусные модули.

Проще говоря, злоумышленники получают доступ ко всем сообщениям с кодами подтверждения, а значит — и к вашим деньгам. И всё это под видом безобидного сервиса, который вы сами установили.

«Очередной „бесплатный VPN“ на деле оказывается вредоносным ПО. Под видом сервиса распространяется банковский троян и загрузчик дополнительных вирусов», — пояснили в ведомстве.

В МВД советуют: скачивать приложения нужно только из официальных магазинов — App Store, Google Play или RuStore. Но даже это не гарантия. Мошенники умеют маскировать вирусы под популярные сервисы, включая VPN, которые россияне активно ищут для обхода блокировок. Поэтому в ведомстве уже не раз призывали быть осторожными при установке софта из непроверенных источников.

Как это работает на практике? Вы находите в интернете ссылку на «бесплатный и быстрый VPN», устанавливаете apk-файл (часто такие программы не проходят модерацию в магазинах и распространяются через сторонние сайты или рекламу). Приложение просит права на чтение уведомлений и смс — якобы для автоматического подключения. И всё. Ваш телефон теперь работает на дядю. Троян читает коды, приходящие от банков, перехватывает пароли из банковских приложений и отправляет их мошенникам.

И самое неприятное: вы ничего не замечаете до момента списания. А когда замечаете — уже поздно.

МВД рекомендует: даже если очень хочется обойти блокировку — не ставьте сомнительные программы. Лучше потерять доступ к сайту, чем к деньгам.

Если же вы уже установили такой VPN, первым делом — удалите его. Проверьте разрешения, которые вы дали приложениям. Смените пароли от банковских сервисов и сбросьте коды доступа. В идеале — сделайте сброс телефона до заводских настроек, предварительно сохранив данные.

Ситуация осложняется тем, что мошенники постоянно обновляют свои схемы. Этот троян — не первый и не последний. С каждым годом вредоносное ПО становится хитрее, а маскировка — убедительнее. Поэтому главное правило: бесплатный VPN — это риск. Всегда. Даже если он лежит в официальном магазине, читайте отзывы, проверяйте разработчика, смотрите, какие права он запрашивает.

Помните: если продукт бесплатный, то вы — товар. В данном случае — ещё и дойная корова.

ПОДЕЛИТЬСЯ