
«Во время приемной кампании растет число фишинговых доменов, связанных с поступлением и подачей документов. Как правило, они появляются до 20 июня — за несколько дней до старта приема и еще до того, как вузы успевают выстроить мониторинг угроз. Пользователь может попасть на такой сайт через рекламу, ссылку в мессенджере или поисковую выдачу и не заметить подмены», — отметил Царев.
Эксперт добавил: жертв обычно заставляют кликнуть по ссылке, скачать файл или оставить личные данные. Поводы стандартные — подтверждение заявки, загрузка документов или оплата услуг.
«При этом целью атак становятся не только абитуриенты, но и университеты. Риски не ограничиваются взломом сайта приемной комиссии. Вузы связаны со множеством государственных и коммерческих цифровых сервисов — от "Госуслуг" до систем электронного документооборота и платежных платформ. Это делает университеты не случайной целью массовых атак, а частью более широкой цифровой инфраструктуры. В случае успешной атаки под угрозой окажутся не только персональные данные поступающих, но также внутренние документы, учетные записи и другие чувствительные сведения», — подчеркнул Царев.
В Bi.Zone прогнозируют: к 2026 году главным инструментом таких атак станет генеративный искусственный интеллект. С его помощью злоумышленники за минуты создают письма, которые почти невозможно отличить от настоящих уведомлений вузов, а также запускают фишинговые копии порталов для поступающих с формой оплаты.
«Злоумышленники используют метод SEO-отравления, при котором поддельные сайты искусственно выводятся в топ поисковой выдачи по запросам вроде "подать документы [название вуза] 2026". Угроза особенно актуальна для региональных университетов. Основная цель фейковых ресурсов — собрать персональные данные абитуриентов: информацию из паспорта и СНИЛС, контакты, а также учетные данные из различных сервисов», — заключил Царев.
Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.
