В России выявили сеть из более чем 120 ресурсов, через которые злоумышленники распространяли фейки и собирали корпоративные данные под видом государственных ведомств. Эксперты отмечают, что значительная часть доменов имитировала официальные новостные порталы.
Так, на фейковых страницах правдоподобные сообщения соседствовали с ложными, а ссылки вели на несуществующие источники. Многие площадки делали ставку именно на привлекающие внимание провокационные заголовки. Некоторые из этих ресурсов существуют до сих пор.
Согласно исследованию Positive Technologies, с которым ознакомилась "РГ", в единую инфраструктуру для распространения фейков входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций.
Для распространения дезинформации также были задействованы практически все социальные онлайн-платформы. Аккаунты маскировались под региональные новости, перенаправляя пользователей на поддельные сайты. В социальных сетях злоумышленники активно размещали ссылки на фейковые страницы в комментариях под чужими записями. Больше всего активных каналов нашли в Telegram. Десятки из них публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что и позволило связать их в одну информационную кампанию.
Также некоторые российские компании получили письма якобы от государственных ведомств с доменов, похожих на официальные, но лишь на первый взгляд: вместо привычных зон .ru или gov.ru стояли .live, .work и подобные. Под видом государственных ведомств злоумышленники рассылали ложную информацию. Например, о введении чрезвычайной ситуации в регионе, вероятно, рассчитывая на ее дальнейшее распространение в СМИ и соцсетях.
Часть писем преследовала другую цель: киберпреступники просили передать списки работников или сведения о зарплатах - такие данные могут пригодиться для последующих целевых атак на конкретных людей. Вложения в письмах не содержали вредоносной нагрузки и, по мнению экспертов, были созданы для правдоподобности.
"Отличие таких кампаний по дезинформации от привычных кибератак в том, что они нацелены не на ИТ-системы, а влияют на восприятие людей. На первый взгляд фейковые ресурсы могут казаться правдоподобными и даже определяться поисковиками как независимые новостные порталы. Можно заблокировать отдельные сайты и аккаунты, но преступники активно создают новые, не ограничивая себя в выборе площадок. В подобных случаях пользователям необходимо критически относиться к резонансным и эмоционально окрашенным новостям и перепроверять информацию в официальных источниках", - объясняют в Positive Technologies.
В целом дезинформация выступает одним из звеньев, которые в совокупности составляют комплексную атаку. С помощью фейков злоумышленники рассчитывают повлиять на бдительность пользователей и украсть конфиденциальные данные.
Начальник отдела по информационной безопасности компании "Код Безопасности" Алексей Коробченко рассказал, что доверие к фальшивым сайтам выстраивается через комплексную систему графических элементов. Например, через дизайн портала и логотипы ведомства, которые мошенники делают похожими на легитимные, а также использование реальных имен сотрудников или проектов. Кроме того, злоумышленники создают похожие домены, где меняют отдельные буквы или вставляют малозаметные символы. Также мошенники создают искусственный ажиотаж, который заставляет потенциальных жертв действовать необдуманно.
"Наибольший интерес для злоумышленников представляют организации госсектора, ОПК, энергетики, финансов и телекома, то есть те отрасли, где обрабатывается ценная информация. Впрочем, подобные "фейковые" кампании могут быть нацелены и на "рядовых" граждан", - добавляет Коробченко.
Важно, что дополнительным "помощником" в построении атак сегодня становится искусственный интеллект. Специалист по информационной безопасности "Криптонит" Сергей Мельников отмечает, что генеративный ИИ снял главные ограничения злоумышленников - время и компетенции, позволив одному человеку за несколько часов запускать дезинформационную кампанию.
Нейросети обеспечивают идеальную маскировку. Они безошибочно копируют стиль любого министерства или ведомства, обучаясь на архивах реальных пресс-релизов. Алгоритмы проводят массовое тестирование десятков вариантов сообщений для разных отделов компаний, автоматически масштабируя самые популярные версии без участия человека.
Модели создают фотореалистичные бланки с печатями, синтезируют аудиосообщения голосами реальных чиновников с их интонациями и готовят видеоролики с виртуальными пресс-конференциями, в которых нейросеть сможет в реальном времени отвечать на уточняющие вопросы жертвы. В таких условиях отличить подделку от реальности человеку практически невозможно, поэтому единственным рубежом защиты остаются автоматизированные системы проверки подлинности контента и метаданных.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники создают поддельные сайты госорганов для обмана граждан | -2 | 7 | 16-06-2026 |
| 2 | МВД: Мошенники разработали поддельный сайт Роскомнадзора для обмана граждан | 0 | 5 | 15-06-2026 |
| 3 | Россиян предупредили о схеме мошенничества с уведомлением о БПЛА | -2 | 6 | 27-06-2026 |
| 4 | Мошенники создали фейковый сайт МВД для кражи данных | 0 | 0 | 29-05-2025 |
| 5 | Аналитики сообщили о сети по распространению фейков для россиян | 0 | 12.6 | 04-08-2026 |
| 6 | Мошенники ищут среди россиян жертв с помощью интересов и подписок в соцсетях | 0 | 10 | 08-07-2026 |
| 7 | Пенсионный фонд России предупредил о распространении мошеннических "сайтов ПФР" | 0 | 0 | 11-02-2019 |
| 8 | Мошенники используют фейк-сайты оповещений об атаках БПЛА для обмана россиян | -2 | 6 | 27-06-2026 |
| 9 | В МВД предупредили о новом способе мошенников красть личные данные россиян | 0 | 0 | 25-05-2020 |
| 10 | Против россиян развернули целую сеть по распространению фейков | 0 | 10 | 04-08-2026 |