Аналитики SBA выявили серию фейковых порталов, имитирующих р
Мошенники все чаще используют не просто звонки от имени «сотрудников ведомств», а целые поддельные порталы, которые должны подтвердить легенду. Сценарий выглядит так: жертве звонит человек, представляющийся сотрудником государственного органа, после чего предлагает «проверить его полномочия» на специальном сайте. На таком портале можно якобы найти сотрудника по табельному номеру, увидеть его карточку, должность, фотографию, ФИО и другие данные. На первый взгляд для неподготовленного пользователя это может выглядеть убедительно: есть «база сотрудников», служебные номера, формальные должности, предупреждения о конфиденциальности, чат с «представителями» и кнопки вроде «защищенной связи». В ряде случаев мошенники добавляют дополнительные элементы доверия: фиктивные профили сотрудников, паспортные данные, внутренние номера, количество якобы «раскрытых дел», сведения о подразделениях и даже имитацию общения с оператором. Иногда жертву переводят в видеоконференцию под предлогом безопасного канала связи. На практике это не проверка полномочий, а инструмент социальной инженерии. Главная задача таких сайтов - не украсть данные прямо на первом экране, а снять у жертвы сомнения. Человеку показывают «официальное подтверждение», после чего ему проще поверить звонящему, выполнить инструкцию, передать код из SMS, установить приложение, перейти в конференцию или раскрыть чувствительную информацию. Для бизнеса такие схемы особенно опасны, потому что они направлены не на абстрактного пользователя, а на сотрудников, которые ежедневно принимают решения, работают с документами, финансами, доступами, клиентскими данными и внутренними процессами. Под ударом могут оказаться бухгалтерия, HR, юридический отдел, служба безопасности, секретариат, ИТ-специалисты и руководители. Давление через «госорган» часто работает сильнее, чем обычный фишинг от имени банка, маркетплейса или службы доставки. Отдельно важно, что подобные сайты становятся частью многошагового сценария. Сначала звонок, потом «проверка сотрудника», затем чат, видеосвязь, демонстрация «официального» профиля и уже после этого - основное требование мошенников. Это делает атаку более убедительной и снижает критичность восприятия у жертвы. При этом качество таких подделок часто остается низким. В «ведомственных базах» могут быть всего несколько фиктивных сотрудников, встречаются абсурдные должности, шаблонные ФИО, несуществующие подразделения и универсальные номера телефонов. Но в стрессовой ситуации жертва не всегда анализирует такие детали. Опасность таких порталов не в качестве исполнения, а в их роли внутри мошеннической легенды. Они создают ощущение проверки, официальности и контролируемого процесса, хотя на самом деле являются декорацией для обмана.