26 июля 2025 года
Эксперт по информационной безопасности Даниил Бориславский, представляющий направление инфобезопасности «Контур.Эгида» компании Staffcop, сообщил о массовой рассылке поддельных электронных писем, которые выглядят как официальные уведомления от портала «Госуслуги». Эти мошеннические сообщения призваны ввести пользователей в заблуждение, информируя их о якобы подозрительном входе в аккаунт.
Как действуют мошенники?
По словам Бориславского, фишинговые письма практически неотличимы от настоящих уведомлений «Госуслуг». В них указываются ложные детали о входе в аккаунт из необычного или подозрительного местоположения, например, из Мариуполя. Для придания правдоподобия, мошенники добавляют технические подробности, такие как дата, время, IP-адрес и тип используемого браузера.
В нижней части таких поддельных писем всегда присутствует фальшивый номер «службы поддержки». Если пользователь, обеспокоенный уведомлением, перезванивает по этому номеру, злоумышленники следуют классическому сценарию обмана: они уточняют личные данные, «подтверждают» личность жертвы и запрашивают коды из SMS-сообщений. Таким образом, им удается получить полный доступ к аккаунту пользователя на государственном портале.
Признаки поддельного письма
Даниил Бориславский отмечает несколько ключевых особенностей, по которым можно распознать мошенническую рассылку:
- Письмо может прийти на электронный адрес, который не привязан к вашему аккаунту на «Госуслугах».
- В самом сообщении может быть указана чужая фамилия.
Эксперт подчеркивает, что эти письма являются частью массовых рассылок, рассчитанных на эмоциональную реакцию. Цель мошенников — вызвать у человека испуг, чтобы он действовал импульсивно, не вникая в детали. «Это хорошо продуманная психологическая ловушка: чем больше стресса – тем выше шанс, что вы сделаете то, что от вас хотят», — объясняет Бориславский.
Он также уточняет, что использование гибридной схемы, включающей поддельное письмо и последующий телефонный звонок, также является формой фишинговой атаки.
Что делать, если вы получили такое письмо?
Самое главное правило — никогда не звонить по номерам, указанным в подозрительных письмах.
Эксперт дает следующие рекомендации:
- Игнорируйте подобные письма.
- Блокируйте отправителя.
- Помечайте сообщение как спам.
- Все действия по проверке входов в аккаунт «Госуслуг» и любые другие операции следует производить исключительно через официальный сайт портала.
