2 часа назад
Мошенники стартовали применять поддельные реестры неблокируемых сайтов для кражи данных
Злоумышленники стартовали регистрировать фишинговые сайты, которые имитируют перечень неблокируемых сервисов при отключениях мобильного интернета. Потребитель по инструкции сам проверяет доступность сайта в таком реестре и получает подтверждение. После этого человек передаёт мошенникам данные от «Госуслуг» или банковских карт. Злоумышленники создают целые сетки одностраничных сайтов и продвигают их в топах поисковиков, чтобы усыпить внимание пользователей.
О новой схеме рассказали в сервисе Smart Business Alert компании ЕСА ПРО, входящей в ГК «Кросс технолоджис». С начала марта 2026 года в компании обнаружили не менее 15 ресурсов, которые имитируют официальный реестр разрешённых сервисов. Одновременно отдельного официального реестра не существует, есть только публикации на сайте Минцифры.
Модель работает следующим образом. Человек получает ссылку от якобы сотрудника банка или провайдера, но не переходит по ней сразу. Потребитель открывает новую вкладку, заходит в поисковик и вбивает запрос про белый список. Поисковик выдаёт результаты, и человек кликает на начальный из них, который оказывается фейковым сайтом. На поддельном сайте потребитель видит плашку с логотипами госорганов и вводит туда ссылку, которую ему продиктовали мошенники. Для пользователя это выглядит как двойная тест безопасности, но на деле человек только что подтвердил мошенникам готовность к обману.
Белый список представляет собой перечень ресурсов и IP-адресов, которые не блокируются в случае отключения мобильного интернета. Список утверждают власти. Для вхождения в него служба или сайт должны соответствовать ряду требований, в частности по расположению серверов и невозможности скрывать IP-адрес. В список входят «Госуслуги», сайты госорганов и электронного голосования, соцсети и мессенджер компании VK, сервисы «Яндекса», сайты маркетплейсов и операторов связи.
В SBA отмечают, что такие схемы уже используются в разных сценариях. Это могут быть звонки из якобы органов власти, ненастоящие розыгрыши и проверки от домофонных компаний. Злоумышленники сами могут выслать жертве ссылку для подтверждения полномочий звонящего с использованием «Госуслуг». Для убедительности мошенники направляют ссылку на так называемый официальный реестр, в который уже включён фишинговый источник. В результате потребитель теряет контроль над своим аккаунтом.
Сценарии с липовыми белыми списками сегодня строятся вокруг двух механизмов. Начальный это подделка официальных порталов, для которых используются в том числе инструменты на основе искусственного интеллекта. Второй это продвижение таких подделок через контекстную рекламу в поисковиках.
Злоумышленники создают не просто поддельный веб-сайт, а целую сетку одностраничных маркетинговых сайтов. Эти лендинги агрессивно продвигают в топ «Яндекса» и Google по запросам вроде «проверить веб-сайт на безопасность», «белый список сайтов РФ» или «реестр доверенных ресурсов».
Большинство пользователей не понимают и не должны понимать, как устроены технологии у провайдеров или у Роскомнадзора. Когда человек встречает в сети веб-сайт, имитирующий белый список и оформленный достоверно, довольно легко поддаться соблазну и перейти по указанным на сайте ссылкам.
Читают сейчас

6 минут назад
Открылся ежегодный отбор особо значимых проектов для получения грантов РФРИТ
С 26 марта 2026 года начался новый отбор особо значимых проектов (ОЗП) для получения грантов Российского фонда развития информационных технологий (РФРИТ). Больше компаний, которые дорабатывают и внедр

19 минут назад
Как теперь оплачивать подписки в App Store и сделать резервную копию iCloud
Стало известно, что Минцифры обсуждает приостановку платежей в App Store со счёта мобильного телефона. Последние четыре года — это единственный способ продлевать подписки на облачное память iCloud, др
35 минут назад
В России задержали администратора крупного хакерского форума LeakBase
Сотрудники МВД задержали жителя Таганрога, которого подозревают в администрировании форума одного из крупнейших международных хакерских площадок по продаже похищенных баз персональных данных LeakBase.

58 минут назад
В России утверждён начальный ГОСТ на биопечать, разработанный в НИТУ МИСИС
В России принят начальный национальный стандарт, регламентирующий область 3D-биопечати эквивалентов тканей и органов. Документ станет основой для ускоренного развития одного из наиболее перспективных
1 час назад
«РИА Новости»: МТС не планирует вводить плату за использование VPN-сервисов и не вводила никаких ограничений
По информации «РИА Новости», оператор связи МТС не планирует вводить плату за использование VPN‑сервисов, равным образом компания вводила никаких ограничений. В МТС подчеркнули, что не располагают инф