Осторожно, фиктивное зачисление: как мошенники пытаются украсть данные абитуриентов под видом помощи
Приемная кампания в университеты – период высокого стресса и эмоционального напряжения. Именно на этой уязвимости играют кибермошенники. Как сообщил «Газете.ру» Дмитрий Моряков, руководитель группы спам-анализа одного из крупных почтовых сервисов, в этот период фиксируется резкий всплеск фишинговых атак, нацеленных на кражу персональных данных школьников и их родителей.
Разбираем анатомию этой аферы и даем четкую инструкцию, как защитить свои данные.
Психология обмана: игра на страхах
Мошенники отлично знают, что больше всего абитуриент боится упустить свой шанс. Поэтому темы писем подбираются с хирургической точностью:
- «Подтвердите зачисление»;
- «Срочно загрузите документы»;
- «Оплатите регистрационный взнос»;
- «Оформите место в общежитии».
В потоке официальных уведомлений от образовательных порталов такие сообщения не вызывают мгновенного отторжения. Злоумышленники искусственно создают атмосферу критической срочности, прямо угрожая: «Не выполните действие до конца дня – потеряете бюджетное место». В состоянии паники человек перестает анализировать и совершает роковой клик.
Анатомия фишинга: куда ведут фальшивые ссылки
Перейдя по ссылке из такого письма, пользователь попадает на сайт-двойник. Он может визуально копировать дизайн официального портала университета или даже «Госуслуг» до мелочей.
Цель этой страницы предельно цинична: заставить жертву добровольно отдать ключи от своей цифровой жизни. Поддельная форма потребует ввести:
- Логин и пароль от личной электронной почты или портала «Госуслуги».
- Реквизиты банковской карты (якобы для оплаты несуществующего взноса).
5 красных флагов: чек-лист безопасности
Чтобы не стать жертвой, достаточно включить холодный расчет и проверить письмо по следующим пунктам. Насторожить должны:
- Ошибки в адресе отправителя. Лишние символы, цифры или опечатки в доменном имени (например, gosuslugi-support.ru вместо официального домена).
- Сокращенные ссылки. Использование сервисов для укорачивания URL (вроде bit.ly) в официальной переписке вузов недопустимо.
- Странные вложения. Файлы с неизвестными или двойными расширениями (например, .pdf.exe), которые могут содержать вирусы.
- Прямой запрос пароля. Запомните главное правило: ни одно учебное заведение и ни один государственный орган никогда не запрашивает пароли через сообщения или электронную почту.
- Давление временем. Любое требование «сделать это прямо сейчас или все пропадет», классический признак мошенничества.
Как действовать правильно: алгоритм защиты
Эксперт Дмитрий Моряков дает несколько железных правил цифровой гигиены, которые сведут риск к нулю:
- Правило ручного ввода. Если пришло тревожное письмо, не кликайте по ссылкам внутри него. Откройте новую вкладку браузера и вручную введите официальный адрес сайта вуза или портала «Госуслуги». Вся актуальная информация о зачислении будет там.
- Проверяйте отправителя. Всегда смотрите не на имя, а на реальный e-mail адрес, с которого пришло сообщение.
- Включите двухфакторную аутентификацию (2FA). Это сделает украденный пароль бесполезным для злоумышленников, так как для входа им потребуется код из вашего телефона.
- Никаких данных после клика. Никогда не вводите конфиденциальную информацию на страницах, на которые вы перешли из неожиданного письма, даже если сайт выглядит идеально.
Вывод
Мошенники постоянно совершенствуют свои методы, но их главная слабость – спешка жертвы. Во время приемной кампании возьмите за правило: любое «срочное» требование о деньгах или данных проверяется исключительно через официальные, знакомые вам каналы связи. Потерять минуту на перепроверку гораздо лучше, чем потерять данные и деньги.
Источник: Газета.ру