Фишинг под госов
Дал комментарий для Lenta.ru о росте фишинговых атак, в которых мошенники используют образ госорганов, регуляторов и связанных с ними сервисов. По данным аналитиков Smart Business Alert, с начала 2026 года злоумышленники в среднем регистрировали около 30 фейковых сайтов министерств и надзорных органов в месяц. При этом в апреле и мае произошел заметный скачок: количество таких ресурсов выросло на 36% и 45% относительно среднего уровня. Чаще всего легенды строятся вокруг Роскомнадзора, Минцифры, Росфинмониторинга и других структур, которым пользователь привык доверять. Сценарии могут быть разными: «проверка безопасности аккаунта», «верификация через мессенджер», «доступ к базе для проверки персональных данных» или другие псевдоофициальные поводы. Важно, что такие сайты не всегда создаются только для прямой кражи логина и пароля. Часто они работают как вспомогательный элемент социальной инженерии: формируют ощущение легальности происходящего, снижают критичность восприятия и подготавливают жертву к дальнейшему звонку мошенников, передаче кода из СМС или выполнению инструкций злоумышленников. Отдельный тренд — фейковые базы сотрудников и псевдогосударственные справочники. Обычно они сделаны небрежно: с ошибками, дублями, некорректными данными и несоответствием между легендой сайта и его реальным содержанием. Но даже такие ресурсы могут быть эффективны, если пользователь видит знакомую государственную символику, «официальный» интерфейс и срочный призыв к действию. Главный риск здесь не только в самом фишинговом домене, а в связке: домен + легенда + мессенджер + звонок + давление на пользователя. Именно поэтому такие атаки нужно рассматривать не как отдельные сайты, а как часть полноценной мошеннической инфраструктуры.