
«Ее суть заключается в следующем: на мобильный телефон человека поступает звонок от якобы представителя “департамента по организации учебного процесса”. Абоненту сообщают, что у него “не подтвержден Единый профиль ученика и студента”. Далее упоминается некий “Цифровой образовательный профиль”, якобы связанный с порталом “Госуслуги”. Мошенники ссылаются на создание несуществующего пока реестра всех студентов и выпускников, убеждая, что подтверждение дипломов и документов нужно провести срочно и именно через него», — рассказали эксперты.
У новой схемы есть характерные признаки.
«Неуточненная принадлежность “департамента” — мошенники не называют конкретное учреждение. И ссылка на сайт eypus.online, который не имеет отношения к официальным платформам. Далее мошенники запрашивают конфиденциальные данные (ИНН, СНИЛС, паспортные данные) под предлогом входа в “личный кабинет”. Указание универсального пароля для первого входа (число: 22) — явный признак фишинга. Показательно, что на сайте активна только форма авторизации, остальные разделы не функционируют. В качестве прикрытия мошенники используют наименование реального научного института — “Институт содержания и методов обучения”, — сказали аналитики.
Эта схема ориентирована, прежде всего, на молодежь: студентов, школьников и недавних выпускников, которые могут не иметь достаточного опыта взаимодействия с госресурсами и легко поверить в срочность и формальность процедуры.
Комментарий руководителя ИТ-подразделения Агентства «Полилог» Людмилы Богатыревой:
«Важно понимать, что государственные органы никогда не запрашивают паспортные данные, СНИЛС или ИНН через сомнительные сайты, не имеющие отношения к порталу Госуслуг. На портале Госуслуги эти данные подгружаются автоматически из личного кабинета и также не запрашиваются. И если вам предлагают ввести свои данные на стороннем ресурсе, то перед вами, с высокой долей вероятности, мошенники. Никогда не следует переходить по ссылкам в момент разговора по телефону, даже если собеседник знает ваши ФИО или ссылается на знакомые вам термины. Проверяйте доменные имена: обращайте внимание на грамматические ошибки, наличие разделов, которые не кликабельны, и подозрительную структуру сайта».