В российских вузах за первые полгода 2025 года количество случаев утечек личной информации возросло на 36% по сравнению с аналогичным периодом предыдущего года, сообщает системный интегратор в области информационной безопасности «Информзащита».
Наибольшее количество утечек данных в учебных заведениях наблюдается не в середине года, а в преддверии нового учебного сезона. С чем связано увеличение мошеннических схем, какие уловки применяются чаще всего и как защитить себя — в материале «Известий».
Спрос на данные
Киберпреступники, нацеленные на личные сведения, обратили внимание на высшие учебные заведения, отметил в разговоре с «Известиями» председатель Ассоциации развития финансовой грамотности Эльман Мехтиев. Злоумышленники извлекают данные студентов и сотрудников из университетских баз, а затем перепродают эти массивы мошенникам для использования в противоправных схемах. По его словам, именно вузы стали новой целью после серии атак на другие организации.
— Методы социальной инженерии хорошо «работают» в периоды, когда нет активного взаимодействия учащихся с вузами, именно в такие моменты возрастает спрос на подобные данные, а значит, увеличивается количество атак,— отметил эксперт. — Защита данных и инфраструктуры требует значительных вложений как в саму IT-инфраструктуру, так и в процессы и процедуры по использованию данных, находящихся в их «периметре». Это еще одна причина, почему мы до сих пор слышим о таких утечках.
Рост числа мошеннических схем вокруг вузов — результат двух факторов, заявил «Известиям» президент Торгово-промышленной палаты (ТПП) РФ Сергей Катырин.
— С одной стороны, наблюдается бурный рост цифровизации образовательной среды: сегодня около 80–90% сервисов приемных комиссий уже переведены в онлайн. С другой стороны, персональные данные студентов и абитуриентов становятся «цифровым золотом»: это не только паспортные данные, но и результаты экзаменов, контакты, информация о родителях,— напомнил он.
По его словам, именно во время наплыва абитуриентов, когда в онлайн-системах аккумулируются десятки тысяч заявок и документов, злоумышленники действуют особенно активно. В такие моменты они используют проверенные методы: создают поддельные версии сайтов университетов, рассылают массовые письма с просьбой подтвердить личные данные или отправить недостающие файлы, а также совершают телефонные звонки, представляясь членами приемных комиссий. Кроме того, нередко применяются уловки с предложением фиктивных услуг — например, платного «ускоренного зачисления» или даже доступа к несуществующим «стипендиям за отдельную плату».
— Чтобы минимизировать риски, необходимо действовать на двух уровнях. Студентам и их семьям стоит помнить: университеты никогда не запрашивают паспортные данные и переводы через сторонние ссылки. А сами вузы должны инвестировать в киберзащиту, проверять свои системы на уязвимости и оперативно информировать абитуриентов о реальных каналах связи,— уверен Сергей Катырин. — Доверие к цифровым сервисам образования — это не только вопрос удобства, но и репутационная устойчивость всего сектора.
Психологическое давление
Заведующий лабораторией искусственного интеллекта, нейротехнологий и бизнес-аналитики РЭУ им. Г. В. Плеханова Тимур Садыков в разговоре с «Известиями» отметил, что поступление в вуз становится важным этапом для многих. На этом этапе человек сталкивается с резким расширением круга знакомств, множеством новых обязанностей и необходимостью самостоятельно принимать решения в сжатые сроки. По его словам, такие перемены могут временно выбить из равновесия даже самых рассудительных и осторожных студентов.
— Телефонные мошенники систематически атакуют студентов вузов (так же как и их сотрудников), видя в них потенциальные жертвы. В первую очередь, в зоне риска находятся новички-первокурсники, не все из которых успели адаптироваться в водовороте новых дел. Обычно злоумышленники представляются сотрудниками вуза и требуют передачи личных данных, кодов из СМС, в отдельных случаях — денежных переводов под разными предлогами,— считает он.
Для повышения правдоподобия злоумышленники нередко используют поддельные документы, а также короткие видеозаписи — как настоящие, так и созданные с помощью нейросетей, пояснил эксперт. В некоторых случаях ради воздействия на одного человека преступники выстраивают целый виртуальный спектакль со сложной драматургией. При этом ведущие российские университеты обеспечивают надежную защиту баз с персональными данными студентов и преподавателей. Однако мошенники часто находят пути к будущим жертвам через открытые источники — в первую очередь, социальные сети, парсинг которых они уже давно превратили в отлаженный и массовый инструмент.
— Студентам и сотрудникам следует в общении с вузом полагаться на официальные каналы связи (корпоративную почту, личный кабинет студента и т. д.), они хорошо защищены и крайне редко становятся доступными для преступников. Нужно с максимальным скептицизмом относиться к любым требованиям предоставления данных, поступающим от имени сотрудников вуза через мессенджеры, частные электронные адреса и с незнакомых телефонных номеров,— подчеркнул он.
Тимур Садыков отметил, что практически всегда речь идет именно о мошеннических попытках, и единственно верным способом защиты станет самостоятельная проверка сведений через официальные каналы университета. Студент или сотрудник должен лично инициировать обращение к представителям вуза, используя только проверенные способы связи. В качестве наилучшего решения для первокурсников эксперт посоветовал посетить деканат и лично познакомиться с кураторами, которые смогут дать разъяснения и ответить на любые возникающие вопросы.
Если абитуриент или студент сталкивается с ситуацией, когда его личные данные попали в руки мошенников, важно действовать максимально быстро и последовательно, чтобы минимизировать возможные последствия. В первую очередь, необходимо зафиксировать сам факт утечки. Для этого стоит сохранить все подозрительные письма, сообщения, звонки или скриншоты из мессенджеров и социальных сетей. Эти материалы могут быть полезны при обращении в официальные органы. Затем нужно обратиться в администрацию учебного заведения, объяснить ситуацию и уточнить, могли ли сведения попасть в чужие руки через внутренние системы университета. Специалисты деканата или ответственные сотрудники могут дать рекомендации, как обезопасить дальнейшее использование данных и куда именно направить заявление.
Фото: hi-tech.mail.ru
