Аналитики сообщили о сети по распространению фейков для россиян
МОСКВА, 4 авг.
— РИА Новости. По данным аналитиков экспертного центра безопасности Positive Technologies (PT), против россиян действует разветвленная сеть из более чем 120 интернет-ресурсов, используемых для распространения ложной информации и сбора персональных данных. Эксперты отмечают, что подобные кампании становятся все более масштабными и технологически выстроенными, а их целью нередко оказывается как информационное воздействие, так и получение доступа к внутренним сведениям российских компаний.
В единую инфраструктуру для дезинформации, как уточнили специалисты, входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. Злоумышленники используют разные площадки, чтобы охватить как можно более широкую аудиторию и придать своим сообщениям видимость достоверности. Чаще всего они публикуют фейковые новости, а в отдельных случаях маскируются под государственные ведомства и запрашивают данные сотрудников российских организаций. Такие схемы позволяют не только вводить пользователей в заблуждение, но и выстраивать более сложные сценарии социальной инженерии.Подобная деятельность представляет серьезную угрозу для информационной безопасности, поскольку сочетает в себе элементы пропаганды, мошенничества и разведывательного сбора данных. Специалисты рекомендуют критически относиться к сообщениям из непроверенных источников, перепроверять информацию и особенно осторожно реагировать на запросы, связанные с корпоративными или личными сведениями.По оценке аналитиков, множество выявленных доменов было специально оформлено так, чтобы копировать внешний вид официальных новостных ресурсов. На таких площадках достоверно выглядящие материалы соседствовали с заведомо ложными публикациями, а размещённые в них ссылки нередко вели на несуществующие или поддельные источники.Подобная схема была рассчитана на то, чтобы вызвать доверие у пользователей и усложнить распознавание обмана. Чем убедительнее выглядел сайт, тем выше была вероятность, что посетитель не заметит подмену и примет опубликованную информацию за настоящую.Для распространения фейков использовались почти все популярные социальные платформы. В Positive Technologies пояснили, что аккаунты в Instagram (принадлежит Meta, деятельность которой запрещена в России как экстремистская) и YouTube маскировались под региональные медиа, а затем перенаправляли аудиторию на фальшивые сайты. В других соцсетях ссылки на поддельные страницы размещались в комментариях, чтобы охватить как можно больше пользователей и создать видимость массового интереса к таким материалам.Таким образом, злоумышленники выстраивали многоуровневую систему распространения дезинформации, используя сочетание поддельных доменов, имитации СМИ и активного продвижения через социальные сети. Это делало фейки более правдоподобными и значительно повышало риск того, что их воспримут как подлинные новости.В последние месяцы специалисты по кибербезопасности отмечают рост числа атак, в которых злоумышленники стараются максимально точно имитировать официальную переписку государственных структур. Подобные письма выглядят убедительно и рассчитаны на то, чтобы вызвать доверие у сотрудников компаний и побудить их к ответным действиям.
Исследователи добавили, что ряд российских компаний получал сообщения, якобы отправленные от имени госведомств, однако в адресах отправителей использовались домены, лишь похожие на настоящие. Вместо привычных зон .ru или .gov.ru злоумышленники применяли .live, .work и другие похожие варианты. В самих письмах распространялись заведомо ложные сведения, например о введении чрезвычайной ситуации, а также запрашивались списки сотрудников или данные о заработных платах. По словам экспертов Positive Technologies, такая информация может использоваться для подготовки целевых атак, фишинговых кампаний и дальнейшего проникновения в корпоративную инфраструктуру.
Как отмечают аналитики, подобные схемы особенно опасны тем, что не всегда содержат очевидные технические признаки угрозы. Первые сообщения атакующих обычно не включают вредоносные вложения или ссылки, а вся цепочка атаки запускается уже после того, как получатель отвечает на письмо и вступает в контакт с отправителем. В дальнейшем злоумышленники могут уточнять детали, запрашивать дополнительные документы или пытаться убедить жертву открыть вредоносный файл либо перейти по фальшивой ссылке.
Эксперты подчеркивают, что подобные инциденты требуют повышенного внимания со стороны сотрудников и служб информационной безопасности. Проверка домена отправителя, внимательное отношение к срочным запросам и обязательное подтверждение подобных писем по альтернативным каналам связи помогают снизить риск успешной атаки.
Эксперты также подчеркнули, что ряд Telegram-каналов размещал практически идентичные материалы, сопровождая их ссылками на одни и те же источники. Это дало возможность объединить такие публикации в рамках одной скоординированной кампании и увидеть общую схему распространения сообщений.
Подобные совпадения в контенте обычно указывают на централизованную подготовку материалов или на использование общих шаблонов, что делает информационную активность более заметной для аналитиков. По данным Positive Technologies, к моменту проведения исследования аккаунты в TikTok уже были удалены, однако цифровые следы их деятельности сохранились и позволили восстановить часть картины.
Специалисты отмечают, что даже после удаления профилей и публикаций следы в сети нередко продолжают существовать в виде репостов, архивных копий, упоминаний и связей между аккаунтами. Именно поэтому анализ таких данных помогает не только зафиксировать факт кампании, но и понять ее масштаб, структуру и вероятные цели.
Источник и фото - ria.ru