Безопасность

Cicada8 пресекла мошенничество: фальшивые сайты Фонда помощи пострадавшим заблокированы

Cicada8, компания, специализирующаяся на создании продуктов и услуг для управления уязвимостями и цифровыми угрозами в режиме реального времени, помогла Фонду поддержки пострадавших от преступлений в обнаружении и блокировке мошеннических сайтов, действовавших от имени организации. Специалисты выявили и запустили процедуру блокировки поддельных ресурсов, предназначенных для сбора личной информации граждан. Эту информацию предоставили CNews представители Cicada8.

Фонд поддержки пострадавших от преступлений представляет собой некоммерческую организацию, которая уже два десятилетия предоставляет бесплатные юридические консультации жертвам преступлений, а также занимается законотворческой и образовательной деятельностью в области общественной безопасности.

Шесть человек, пострадавших от недобросовестных брокеров, обратились в фонд. Они рассказали о звонках от незнакомцев, которые представлялись сотрудниками НКО и обещали помочь вернуть деньги. Для этого требовалось заполнить форму обратной связи на сайтах, которые внешне и по содержанию копировали официальный ресурс фонда: на них были указаны правильные ИНН, КПП, юридический адрес, а также прикреплена подлинная выписка из ЕГРЮЛ. Отличие заключалось только в номере телефона.

Мошенники поддерживали версию, что пострадавшим перезвонят специалисты и проведут бесплатную консультацию. Для этого нужно было ввести фамилию, имя и отчество, оставить контактный номер и описать ситуацию. Не получив ответа, жертвы сами находили официальный сайт фонда и обращались напрямую, что и помогло раскрыть схему.

Представители фонда начали самостоятельно заниматься блокировкой ресурсов. Они отправили запрос хостинг-провайдеру и начали искать профильных экспертов в сфере кибербезопасности, готовых оказать помощь pro bono. По совету коллег организация связалась с Cicada8.

В ходе анализа произошедшего было обнаружено шесть идентичных мошеннических сайтов, созданных для сбора персональных данных потенциальных жертв. В дальнейшем эти данные могли быть использованы злоумышленниками для реализации более сложных мошеннических схем.

Эксперты также выяснили, что с высокой долей вероятности все эти ресурсы были зарегистрированы одними и теми же людьми. На это указывали схожие методы регистрации и использование посреднических сервисов, например Cloudflare, которые скрывают реальные IP-адреса.

Чтобы предотвратить развитие преступной схемы, специалисты Cicada8 настроили мониторинг появления аналогичных ресурсов с использованием одинаковых элементов дизайна и контента. Уже обнаруженные сайты были добавлены на платформу Cicada8 ETM для дальнейшей блокировки. В итоге четыре мошеннических ресурса были заблокированы на уровне хостинг-провайдеров, а еще два, выявленные к 22 апреля 2026 года, находятся в процессе блокировки, но уже недоступны на территории России.

«Мы предупредили всех, кто к нам обратился, что они снова оказались в поле зрения аферистов. Наша команда подробно описала порядок действий в подобных ситуациях и посоветовала обратиться в полицию. Также на официальных ресурсах Фонда мы оперативно опубликовали сообщение о том, что от имени организации действуют мошенники. Мы в очередной раз подчеркнули, что наши сотрудники никогда не связываются с пострадавшими первыми, а все услуги предоставляются абсолютно бесплатно», — заявил Матвей Гончаров, исполнительный директор Фонда поддержки пострадавших от преступлений.

«К сожалению, полностью защититься от возникновения мошеннических сайтов невозможно, как и искоренить такие схемы в зародыше — мы до сих пор находим новые фальшивые ресурсы, работающие от имени Фонда поддержки пострадавших от преступлений, и блокируем их. Поэтому важно полагаться исключительно на официальные источники и всегда проверять сайты, включая их адреса. Сейчас мы наблюдаем множество похожих атак на различные организации. Например, до сих пор встречаются схемы, где злоумышленники предлагают “помощь жертвам киберпреступлений” от лица международных организаций, таких как Интерпол», — отметил Умар Гебенов, главный эксперт направления Brand Protection Cicada8.

Поделиться:

0 Комментариев

Оставить комментарий

Обязательные поля помечены *
Ваш комментарий *
Категории
Популярные новости