Интернет-мошенники всё чаще создают поддельные сайты, маскируясь под государственные порталы, чтобы похитить личные данные и деньги пользователей. Они копируют оформление, логотипы и структуру настоящих сервисов, добавляют похожие домены и рассылают фишинговые ссылки по почте, в мессенджерах и социальных сетях.
Цель - вынудить людей ввести логин, пароль, паспортные данные или реквизиты карт, а затем использовать эти данные в преступных целях.
Чтобы понять, как не стать жертвой обмана, важно знать основные методы, которыми пользуются злоумышленники.
Часто они применяют тактику срочности: присылают уведомления о штрафах, налогах или задолженностях, требующих немедленной оплаты. Другой популярный подход - предлагать "срочную" услугу, например, запись в детскую поликлинику, выписку документов или оформление субсидий, с обязательной оплатой комиссионного сбора.
Поддельный сайт может выглядеть почти идентично настоящему, однако при внимательном рассмотрении в адресной строке домен может отличаться на одну-две буквы, использовать нестандартный доменный суффикс или вовсе иметь дополнительный префикс.
Помимо внешнего сходства, мошенники нередко добавляют вредоносный код на такие ресурсы, который автоматически скачивает и устанавливает на компьютер или смартфон шпионские программы.
Эти программы передают злоумышленникам сохранённые пароли, данные автозполнения и другую чувствительную информацию.
В некоторых случаях жертве предлагают пройти "идентификацию" через видеозвонок с псевдо-сотрудником службы - цель та же: получить подтверждение личности и доступ к аккаунту.
Как проверить подлинность сайта госуслуг
Перед тем как вводить любую личную информацию, проверьте адрес сайта. Официальные порталы государственных услуг обычно используют проверенные домены и имеют сертификат безопасности HTTPS.
Обратите внимание на мелкие отличия: лишние символы, похожие буквы (замена латинских символов на кириллические), странные окончания домена.
Если адрес вызывает сомнения - не продолжайте работу с сайтом. Кроме адреса, важно изучить внешний вид и функционал ресурса.
На настоящих государственных порталах есть контактные телефоны, официальная информация о ведомстве, ссылки на нормативные акты и подробные инструкции. Отсутствие этих блоков или плохо оформленные тексты с орфографическими ошибками - тревожный знак.
Также обратите внимание на форму оплаты: государственные сайты редко требуют переводы на личные карты и обычно предлагают защищённые способы оплаты через банковские системы и платёжные шлюзы.
Если есть сомнения, лучше воспользоваться официальными справочными служебными ресурсами: телефоном поддержки, мобильным приложением или официальными страницами ведомств в проверённых магазинах приложений. Также можно ввести адрес сайта в поисковую строку и посмотреть отзывы или предупреждения других пользователей - если ресурс фальшивый, скорее всего, о нём уже появлялись жалобы.
Технические средства защиты
Установите на компьютере и мобильных устройствах антивирусы с функцией защиты от фишинга и вредоносных сайтов.
Современные браузеры часто включают средства предупреждения о подозрительных ресурсах - прислушивайтесь к их сигналам и не игнорируйте предупреждения о небезопасном соединении.
Регулярно обновляйте операционную систему и приложения, чтобы уязвимости, которые могут эксплуатировать мошенники, были закрыты. Поддерживайте в безопасности свои учетные записи: используйте сложные пароли и включайте двухфакторную аутентификацию (2FA) там, где это возможно.
Привязка номера телефона и использование одноразовых кодов значительно снижают риск несанкционированного доступа. Не храните пароли в общедоступных заметках и не передавайте их по телефону или в сообщениях, даже если звонящий утверждает, что он сотрудник госоргана.
Что делать, если вы столкнулись с поддельным сайтом или стали жертвой
Если вы обнаружили фальшивый портал, сохраните доказательства: сделайте скриншоты страницы, запишите адрес и время посещения. Это поможет при обращении в полицию и в службе поддержки настоящего портала.
Незамедлительно сообщите о подозрительном ресурсе в официальные службы: в службу поддержки соответствующего государственного органа, в банк (если передавали платёжные данные), а также в правоохранительные органы.
Если вы ввели логин и пароль от учётной записи госуслуг, немедленно измените пароль и включите двухфакторную аутентификацию.
При подозрении на утечку банковских данных свяжитесь с банком, заблокируйте карту и запросите перевыпуск.
Проверьте историю операций и подайте заявление о несанкционированных платежах при необходимости. Публичное информирование тоже важно: расскажите о поддельном сайте в социальных сетях и тематических форумах, чтобы предупредить других пользователей.
Чем больше людей узнает о мошеннической схеме, тем быстрее от неё освободится интернет-пространство.
Как не стать повторной жертвой
После инцидента пересмотрите свои онлайн-привычки. Используйте менеджер паролей для генерации и хранения уникальных паролей, которые сложно подделать.
Не переходите по ссылкам из писем и сообщений, даже если текст выглядит официально: лучше открыть официальный сайт вручную через закладку или поиск.
Будьте осторожны с приложениями и расширениями для браузера - устанавливайте их только из проверенных источников. Наконец, следите за обновлениями и рекомендациями от официальных служб. Государственные порталы и банки регулярно публикуют советы по безопасности и предупреждают о новых способах мошенничества.
Активная позиция и базовые меры предосторожности помогут сохранить ваши данные и деньги в безопасности, а также защитить близких от интернет-преступников.