Сеть более чем из 120 ресурсов, включая домены, Telegram-каналы и аккаунты в соцсетях, развернута против россиян для распространения ложных новостей и сбора данных, рассказали аналитики экспертного центра безопасности Positive Technologies (PT).
Аналитики сообщили о сети по распространению фейков для россиян
Лента.ру: более 120 ресурсов работает против россиян для распространения фейковКраткий пересказ от РИА ИИ
МОСКВА, 4 авг - РИА Новости. Сеть более чем из 120 ресурсов, включая домены, Telegram-каналы и аккаунты в соцсетях, развернута против россиян для распространения ложных новостей и сбора данных, рассказали аналитики экспертного центра безопасности Positive Technologies (PT).
"В единую инфраструктуру для распространения дезинформации входят более 120 ресурсов: около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под видом государственных ведомств запрашивали данные сотрудников российских организаций", - сообщили исследователи "Ленте.ру".
По данным аналитиков, значительная часть доменов имитировала официальные новостные порталы, где правдоподобные сообщения соседствовали с ложными, а ссылки вели на несуществующие источники.
Для распространения фейков использовались практически все социальные платформы: аккаунты в Instagram (принадлежит Meta, деятельность которой запрещена в России как экстремистская) и YouTube маскировались под региональные медиа, а пользователей перенаправляли на поддельные сайты, пояснили в Positive Technologies. В других соцсетях ссылки на фейковые страницы размещали в комментариях, объяснили эксперты.
Исследователи добавили, что некоторые российские компании получали письма якобы от госведомств с доменами, похожими на настоящие, но вместо зон .ru или .gov.ru в них фигурируют .live, .work и другие. В письмах распространялись ложные сведения, например о введении чрезвычайной ситуации, а также запрашивались списки сотрудников или данные о зарплатах - такие сведения могут использоваться для целевых атак, подчеркнули в Positive Technologies.
«
"Интересно, что вложения в письмах не содержали вредоносной нагрузки и, по мнению экспертов, были созданы для правдоподобности. На одном из доменов был архив, путь к которому очень редкий и встречался ранее только у хакеров из Rare Werewolf... Схожесть писем, общая тематика и нацеленность на Россию позволяют предположить, что фейковая кампания может быть связана с активностью этой группировки", - отметили в Positive Technologies.
По словам экспертов, первые письма этих злоумышленников обычно не содержат вредоносных вложений - атака начинается после ответа получателя на сообщение.
Специалисты также отметили, что многие Telegram-каналы публиковали одинаковые тексты со ссылками на одни и те же ресурсы, что позволило связать их в единую кампанию.
По данным Positive Technologies, аккаунты в TikTok к моменту исследования уже были удалены, но их следы сохранились.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники создали фейковые новостные сайты для сбора данных о сотрудниках | 0 | 11.34 | 04-08-2026 |
| 2 | Пенсионный фонд России предупредил о распространении мошеннических "сайтов ПФР" | 0 | 0 | 11-02-2019 |
| 3 | Мошенники ищут среди россиян жертв с помощью интересов и подписок в соцсетях | 0 | 10 | 08-07-2026 |
| 4 | Россиян предупредил о новой волне мошенничества с Telegram-аккаунтами через фейковые уведомления об удалении профиля | 0 | 5 | 03-06-2026 |
| 5 | Лига безопасного интернета в июле выявила более 300 фейков о выборах в Госдуму | 0 | 0 | 14-07-2021 |
| 6 | Мошенники используют фейк-сайты оповещений об атаках БПЛА для обмана россиян | -2 | 6 | 27-06-2026 |
| 7 | Россиян предостерегли от публикации в соцсетях некоторых данных | 0 | 10 | 03-08-2026 |
| 8 | Россиян предупредили о схеме мошенничества с уведомлением о БПЛА | -2 | 6 | 27-06-2026 |
| 9 | Мизулина рассказала, что в интернет выкладывают 130 новых фейков об РФ каждые 20 минут | 0 | 0 | 09-03-2022 |