Информационная безопасность

Эти 6 сайтов мошенников получили антипремию GOLDEN PLYUKHOTRON 2025

17 апреля, 18:56

Фишинг, фейковые магазины и поддельные госуслуги — мошенники в 2025 году стали изощреннее, а их сайты — убедительнее. Эксперты по кибербезопасности выбрали шесть самых наглых и опасных ресурсов, которые обманули тысячи пользователей. Вот кто «победил» в антирейтинге.

Как выбирали «победителей»

Аналитики изучили данные Роскомнадзора, жалобы пользователей и отчеты антивирусных компаний. Критерии: масштаб мошенничества, техническая сложность обмана и ущерб. В топ попали сайты, которые не просто копировали легальные сервисы, но и использовали психологические уловки.

1. «Госуслуги-Экспресс» — фейк для кражи паспортных данных

Сайт gosuslugi-express[.]online маскировался под официальный портал госуслуг. Отличия: обещал «ускоренное оформление документов» за 500–3000 ₽. Жертвы вводили паспортные данные, СНИЛС и даже сканы документов, после чего злоумышленники брали кредиты на их имена.

  • Зафиксировано 12 000 обращений в правоохранительные органы.
  • Средний ущерб — 250 000 ₽ на человека.
  • Сайт блокировали трижды, но он возрождался через зеркала.
Совет эксперта: Официальный сайт госуслуг всегда имеет домен .gov.ru. Проверяйте URL перед вводом данных.

2. «СберИнвест» — инвестиции с гарантией 300%

Ресурс sberinvest[.]pro предлагал «эксклюзивные инвестиционные стратегии» под видом партнерской программы Сбербанка. Пользователям обещали доходность до 300% годовых. После перевода денег связь обрывалась.

  1. Мошенники использовали поддельные лицензии ЦБ.
  2. В соцсетях создали фейковые отзывы с фото «успешных клиентов».
  3. Общий ущерб — свыше 80 млн ₽.
Совет эксперта: Проверяйте финансовые организации на сайте ЦБ. Никто не гарантирует доходность выше ключевой ставки.

3. «Доставка Ozon Premium» — плата за несуществующие заказы

Сайт ozon-premium[.]store рассылал SMS: «Ваш заказ задержан. Для доставки оплатите 99 ₽». Переход по ссылке вел на фишинговую страницу, где требовали ввести данные карты. За месяц мошенники похитили 45 млн ₽.

  • Имитировали дизайн настоящего Ozon.
  • Использовали поддельные номера поддержки.
  • Жертвами стали 60% пожилых пользователей.
Совет эксперта: Ozon никогда не просит оплатить доставку через SMS. Проверяйте заказы в личном кабинете.

4. «Кредитный доктор» — микрозаймы под 0% с подвохом

Сервис credit-doctor[.]com предлагал «решение долговых проблем»: рефинансирование под 0% для должников. На деле клиенты подписывали договор с скрытыми комиссиями (до 1,5% в день) и передавали доступ к банковским счетам.

  1. Жалобы поступили от 8 000 человек.
  2. Средняя переплата — 400% от суммы займа.
  3. Мошенники угрожали коллекторами при попытке оспорить договор.
Совет эксперта: Читайте договор до подписания. Закон запрещает скрытые комиссии в микрозаймах.

5. «ТехноЛиквидация» — фейковый магазин гаджетов

Магазин technoliquidation[.]net продавал iPhone 15 Pro за 30 000 ₽ (вместо 120 000 ₽). После предоплаты товар «задерживали», а затем требовали доплату за «страховку». Сайт копировал дизайн DNS и использовал фальшивые SSL-сертификаты.

  • Обмануто 3 200 покупателей.
  • Создатели меняли домен каждые 2 недели.
  • Подделывали номера службы поддержки.
Совет эксперта: Проверяйте историю домена через whois. Если сайту меньше месяца — это красный флаг.

6. «Помощь Украине» — сбор средств на фейковый благотворительный фонд

Сайт pomosh-ukraine[.]org собирал деньги «для беженцев». За 4 месяца мошенники похитили 22 млн ₽. Жертвами стали те, кто хотел помочь, но не проверил реквизиты.

  1. Использовали реальные фото из зон конфликта.
  2. Дублировали сайты легальных фондов.
  3. Отключали сайт после первых жалоб в соцсетях.
Совет эксперта: Переводите деньги только через проверенные фонды, например, «Русская гуманитарная миссия».

Как не стать жертвой мошенников

Эксперты рекомендуют:

  • Устанавливать антифишинговые расширения (например, от Касперского).
  • Проверять домен и SSL-сертификат.
  • Не переходить по ссылкам из SMS и почты.
  • Включать двухфакторную аутентификацию.

Мошенники адаптируются, но базовые правила безопасности остаются неизменными. Доверяйте, но проверяйте.