Российские абитуриенты подверглись атаке с помощью фишинговых писем от имени приемных комиссий.
"В ходе приемной кампании увеличивается количество фишинговых доменов, связанных с поступлением и подачей документов. Как правило, они появляются до 20 июня - за несколько дней до начала приема и даже до того, как вузы успевают отслеживать угрозы. Пользователь может попасть на такой сайт через рекламу, ссылку в мессенджере или результаты поиска и не заметить подмены", - заявил Царев.
Он добавил, что потенциальных жертв обычно уговаривают перейти по ссылке, загрузить вложение или оставить личные данные под предлогом подтверждения заявки, скачивания документов или оплаты услуг.
"При этом объектом атак становятся не только абитуриенты, но и вузы. Риски не ограничиваются взломом сайта приемной комиссии. Вузы подключены к множеству государственных и коммерческих цифровых сервисов - от Госуслуг до систем электронного документооборота и платежных платформ. Это делает вузы не случайной мишенью массовых атак, а частью более широкой цифровой инфраструктуры. В случае успешной атаки под угрозой окажутся не только персональные данные абитуриентов, но и внутренние документы, счета и другая конфиденциальная информация", - сказал он. - сказал Царев.
Bi.Zone полагает, что в 2026 году ключевую роль в подобных атаках будет играть генеративный искусственный интеллект. Благодаря ему преступники в считанные минуты могут создавать письма, практически неотличимые от официальных уведомлений университета, а также запускать фишинговые копии порталов для абитуриентов с формой оплаты.
«Злоумышленники используют метод SEO-заражения, при котором фейковые сайты искусственно выводятся в топ результатов поиска по запросам типа «отправить документы в [название университета] 2026». Особенно остра угроза для региональных университетов. Основная цель фейковых ресурсов — сбор персональных данных заявителей: информации из паспорта и СНИЛС, контактов, а также учетных данных от различных сервисов», — заключил Царев.
Ранее стало известно, что хакеры начали использовать вредоносное ПО Drama RAT для взлома устройств под управлением операционной системы Android. Как уточнили в МВД, преступники заманивают россиян бесплатными подписками на различные популярные сервисы.