Мошенники маскируют сайты под Минобрнауки и "Госуслуги" для кражи данных школьников
Вот как выглядит новая схема:
Аферисты рассылают ссылки на фишинговый сайт с использованием слова minobrnauki в домене, имитирующий "Личный кабинет учащегося";
Для доступа к ресурсу школьникам предлагают авторизироваться, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные;
Далее жертву перенаправляют на второй мошеннический сайт, где в домене используется слово gosuslugi;
Там имитируется вход в учетную запись на госпортал с незнакомого устройства. Пользователю предлагают "восстановить доступ" через звонок по указанному номеру или через Telegram-бот;
В ходе так называемого "восстановления" происходит кража логинов, паролей и многофакторных кодов доступа;
Кроме того, подтверждающие коды из смс перехватываются напрямую: система аферистов автоматически подставляет цифры из уведомления в нужное поле. Это делает схему особенно опасной, предупредил эксперт Арсений Пашинский.








































