Выпускников и их родителей атакуют фишингом и скамом

Выпускников и их родителей атакуют фишингом и скамом

Выпускников и их родителей атакуют фишингом и скамом

Выпускники и их родители в сезон торжеств рискуют столкнуться с фишингом и мошенничеством. Злоумышленники нередко выдают себя за сотрудников школ или членов родительских комитетов. Количество схем обмана ежегодно растёт, а главной целью преступников остаются персональные и платёжные данные.

Как рассказал «Известиям» ведущий аналитик департамента цифровой защиты F6 Евгений Егоров, мошенники используют различные поводы: проверка данных об учащихся, исправление ошибок в документах, подтверждение сведений об аттестатах или дипломах, сбор согласий на участие в награждении и т. п.

Главная цель — получить доступ к данным, необходимым для авторизации на государственных онлайн-сервисах. Также злоумышленники могут предлагать заполнить формы под предлогом покупки билетов на мероприятия или получения скидок.

Ведущий эксперт по сетевым угрозам компании «Код Безопасности» Константин Горбунов отметил, что аферисты продолжают использовать и традиционные схемы — например, требуют «вступительный взнос» за участие в мероприятии, после чего исчезают с деньгами.

По словам эксперта проекта «За права заемщиков» и платформы «Мошеловка» Галактиона Кучавы, одной из самых распространённых схем остаётся продажа пригласительных билетов на выпускные мероприятия в Москве и Санкт-Петербурге. Потенциальным жертвам предлагают заполнить анкету, внести «символический взнос» или авторизоваться через Госуслуги. Таким способом мошенники получают персональные и платёжные данные или доступ к личному кабинету гражданина на Портале Госуслуг.

Кучава напомнил, что такие билеты не продаются и не распространяются через интернет — они передаются исключительно через администрации школ или волонтёрские организации.

Отдельная категория схем ориентирована на организаторов выпускных вечеров. По словам Кучавы, к ним относятся:

  • Фальшивые аниматоры и фотографы, исчезающие после получения предоплаты.
  • Поддельные агентства по организации праздников с фейковыми отзывами на сайтах.
  • Мнимая аренда залов по заниженной цене — помещения либо уже заняты, либо не существуют.
  • Продажа билетов на «закрытые» вечеринки, которые на деле не проводятся или оказываются совсем не такими, как заявлено.

В 2025 году, как отмечает «Мошеловка», мошенники всё активнее используют искусственный интеллект — для создания фальшивых портфолио, написания поддельных отзывов, генерации голосовых и видеосообщений. Это делает даже старые схемы более убедительными.

По словам Евгения Егорова, в период выпускных участились случаи массового захвата аккаунтов в мессенджерах и соцсетях. Для этого применяется проверенная схема с фальшивыми голосованиями. Также нередки случаи шантажа с использованием фото и видео, полученных из личной переписки.

«Никогда не передавайте свои логины, пароли, личные данные и коды подтверждения. Не вводите их на сомнительных сайтах. В мессенджерах включите все доступные средства защиты — двухфакторную аутентификацию, виртуальные пароли. Обязательно расскажите об этом детям и объясните, почему нельзя доверять незнакомцам в интернете», — рекомендует Евгений Егоров.

Подпишитесь на новости

Владельцев VPS предупредили о блокировке IP из-за открытых сервисов

Российские системы фильтрации могут активно сканировать публичные IP-адреса и блокировать серверы, на которых обнаружены средства обхода ограничений. Об этом рассказал пользователь Хабра под ником 0ka, обративший внимание на участившиеся жалобы владельцев VPS.

По версии автора публикации, примерно с декабря 2025 года для анализа серверов применяется Active Probing — активное зондирование адресов с целью определить запущенные сервисы, открытые порты и особенности их конфигурации.

Под проверку могут попадать веб-серверы, SSH, VPN и прокси-инструменты. Особое внимание, как утверждается, привлекают серверы без нормального DNS-имени, нестандартные порты и HTTPS-сертификаты, маскирующиеся под домены Яндекса, Apple, Google, Rutube и других известных площадок.

Такое сочетание может указывать на ПО для обхода блокировок или просто на кривую настройку, но фильтр разбираться в душевной организации администратора не обязан.

Официального списка сервисов и конфигураций, которые могут привести к блокировке IP, в открытом доступе нет. Независимого подтверждения того, что Роскомнадзор массово сканирует весь диапазон IPv4 именно по описанной схеме, также не представлено. Поэтому выводы автора стоит считать техническими наблюдениями, а не опубликованным регламентом ведомства.

Для самостоятельной проверки VPS предлагается воспользоваться поисковой платформой Censys или просканировать собственный сервер через Nmap. Стоит изучить открытые порты, сертификаты и неизвестные службы, а ненужные компоненты — отключить.

Уже действующую блокировку можно попытаться выявить сравнением трассировки до доступного и недоступного адресов из российской сети.

В опросе под публикацией 37 из 94 участников сообщили, что столкнулись с блокировками, а 10 из 43 нашли на своих серверах потенциально проблемные сервисы.

RSS: Новости на портале Anti-Malware.ru