К выборам в Госдуму запустили фишинговые сайты, маскирующиеся под опросы и официальное голосование. Они крадут Telegram-аккаунты, собирают паспортные данные и номера телефонов россиян. «Лаборатория Касперского» обнаружила минимум две схемы — одну из них разработали с помощью ИИ.

Первая схема начинается безобидно: посетителю предлагают ответить на шестичастный опрос о выборах с призом в виде смартфона, 10 тысяч рублей или сертификата в онлайн-магазин. После ответов сайт просит авторизоваться через Telegram, ввести имя и номер телефона, а потом подтвердить код из мессенджера.

Этот код нужен не для розыгрыша, а для захвата аккаунта. Когда мошенник получает доступ, он может читать переписку, искать чувствительные данные, писать от имени владельца и использовать профиль для новых атак. Часто они меняют привязанные номер и почту, добавляют пароль — и вернуть аккаунт становится почти невозможно.

Вторая схема опаснее. Фальшивый сайт копирует ресурс ЦИК и требует паспортные данные или СНИЛС якобы для доступа к голосованию. Настоящее дистанционное голосование проходит только через официальный портал, поэтому любой сторонний запрос паспорта — повод насторожиться.

После ввода документов фиктивное голосование оборачивается другим сценарием. Пользователю сообщают об якобы взломанном государственном аккаунте и предлагают дождаться звонка от «специалиста». На этом этапе цифровой фишинг переходит в классическую социальную инженерию: мошенник запугивает потерей доступа или денег, просит коды подтверждения, толкает на финансовые операции.

«Лаборатория Касперского» не называет количество пострадавших и не утверждает, что эти сайты уже привели к массовому ущербу. Компания описала найденные ресурсы и их целевой сценарий, поэтому сейчас речь идёт о выявленных схемах, а не о масштабе реального урона.

Исследователи отметили, что второй шаблон создавали с помощью генеративного ИИ. Такие инструменты ускоряют разработку убедительных страниц с правильным дизайном и государственной символикой, поэтому аккуратный внешний вид больше не гарантирует подлинность сайта.

Главная защита остаётся простой и скучной: перед вводом паспорта, СНИЛС, телефона или кода авторизации проверьте адрес сайта и откройте нужный государственный сервис самостоятельно. Никогда не вводите коды из Telegram, SMS или других сервисов на неожиданных ссылках и не передавайте их посторонним. Если сайт после якобы голосования сообщает о взломе и обещает звонок специалиста — прекратите взаимодействие.