Безопасность
13 апреля 2026 г.

Россиянам рассказали, как отличить фейковое «уведомление» госструктур от реального
Поддельные письма от госструктур в 2026 году превратились в обычный инструмент обмана, мошенники копируют оформление официальных уведомлений настолько аккуратно, что с первого взгляда разница не бросается в глаза. Вадим Виноградов, доктор юридических наук, профессор, декан факультета права НИУ ВШЭ, в разговоре с RT разобрал, по каким деталям всё-таки можно вычислить фальшивку. Ставка злоумышленников на привычку работает. Письмо с узнаваемым логотипом ведомства мало кто разглядывает внимательно.
Адрес отправителя выдаёт подделку чаще всего. Вадим Виноградов уточнил, что у ведомств есть свои доменные имена, и лишний символ, изменённая буква или странное окончание в адресе уже говорят о том, что письмо ненастоящее, как бы убедительно ни выглядел его текст.
Никакое ведомство не попросит прислать пароль, код в смс или банковские данные по почте. Вадим Виноградов заявил, что требование срочно кликнуть по ссылке, чтобы избежать блокировки, или немедленно что-то оплатить в государственной практике просто не встречается.
Искусственная срочность используется как инструмент давления. Вадим Виноградов указал, что настоящие ведомства дают время разобраться и проверить информацию, а не торопят с угрозами неприятных последствий за промедление.
Ссылки в таких письмах ведут на страницы, которые могут выглядеть один в один как настоящие госсервисы. Вадим Виноградов пояснил, что всё введённое на таких страницах уходит прямо к мошенникам.
Просьба назвать одноразовый код из смс под предлогом проверки личности встречается очень часто. Вадим Виноградов объяснил, что с этим кодом чужой человек получает возможность поменять доступ к аккаунту, подать заявление или провести платёж, и всё это будет выглядеть так, будто владелец сделал это сам.
Бывает, что схема выстраивается сложнее: письмо дополняют приглашением на видеосвязь с якобы чиновником и ссылкой на поддельный сайт, где надо обновить данные или сменить пароль. Вадим Виноградов добавил, что цепочка выглядит логично, но итог один и тот же, данные уходят к посторонним.
Совет от Вадима Виноградова простой: такие письма лучше просто закрыть, не трогать ссылки, не перезванивать по указанным номерам и ничего не скачивать. Если хочется убедиться, что всё в порядке, стоит зайти на официальный сайт ведомства напрямую и проверить там.
Автор: Артем Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.