Безопасность
14 июля 2025 г.

Мошенники используют приёмную кампанию в вузах для атак на абитуриентов и их родителей
В России зафиксирован рост мошенничества, связанного с поступлением в высшие учебные заведения. Эксперты по кибербезопасности предупреждают: аферисты активно эксплуатируют доверие абитуриентов и их родителей, создавая поддельные сайты вузов, имитируя официальные звонки и подделывая страницы оплаты.
По словам инженера-аналитика компании «Газинформсервис» Екатерины Едемской, одной из наиболее опасных схем стали звонки от имени сотрудников Министерства просвещения или экзаменаторов. Родителям сообщают о необходимости срочной регистрации ребёнка на некоем «портале сдачи ЕГЭ» и просят продиктовать код подтверждения из СМС. Получив его, мошенники получают доступ к личным кабинетам, где могут изменить данные, перехватывать документы и похищать персональные сведения.
Также используется рассылка писем и сообщений якобы от имени ректората, приёмной комиссии или сотрудников учебного заведения. В сообщениях содержится просьба подтвердить информацию или подать заявку на поступление. В письмах размещаются фишинговые ссылки, ведущие на фальшивые сайты, где предлагается пройти «идентификацию» через мессенджеры или сторонние сервисы. Как пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») Александр Вураско, если пользователь вводит данные, контроль над профилем моментально переходит к злоумышленникам.
По информации, предоставленной группой компаний «Солар», число атак, связанных с приёмной кампанией, в 2025 году выросло на 30% по сравнению с предыдущим годом. Наибольшее количество попыток доступа к вредоносным ресурсам зафиксировано в школах Центрального федерального округа — до 620,5 млн запросов были заблокированы в период проведения ЕГЭ. В Сибири эта цифра составила 197,6 млн, в Поволжье — 180,5 млн.
Эксперты подчёркивают, что мошенники оперативно адаптируются к сезону. Если весной в фокусе были схемы, связанные с экзаменами, то летом — подача документов в вузы. Главная цель — сбор персональных данных, получение доступа к образовательным платформам и похищение финансовой информации.
Специалисты по кибербезопасности рекомендуют проверять адреса сайтов вузов, избегать переходов по ссылкам из писем и сообщений, не сообщать коды подтверждения и не передавать персональные данные в чатах и мессенджерах. Все действия по подаче документов и подаче заявлений на поступление следует осуществлять исключительно через официальные порталы учебных заведений или «Госуслуги», сообщают «Известия».
Автор: Артем Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.