Аналитики выявили скам-сайты, использующие предвыборную тематику для кражи пользовательских данных. Один ресурс выдает себя за опрос несуществующего центра, другой — за портал Центральной избирательной комиссии.
Специалисты департамента защиты цифровых рисков компании F6 в преддверии выборов в Государственную думу выявили несколько поддельных сайтов, использующих предвыборную тематику для кражи персональной информации пользователей.
Как организована новая схема мошенничества
Один из найденных сайтов создан от имени несуществующей организации «Независимый центр социальных исследований». Ресурс предлагает посетителям пройти «независимый анонимный опрос» и участвовать в розыгрыше приза, хотя на самом деле никакого опроса не существует.
После нажатия единственной активной кнопки «Завершить регистрацию» пользователю предлагают авторизоваться через Telegram — указать имя и номер телефона, связанный с аккаунтом мессенджера, а затем запросить код подтверждения. На этом процесс обрывается: сайт сообщает об ошибке при отправке кода.

В F6 указывают на две возможные причины такого поведения сайта. Либо это техническая ошибка злоумышленников, которые изначально планировали украсть аккаунты Telegram, либо таким образом мошенники просто собирают контактные данные жертв для будущих атак — например, звонков от имени государственных структур или сообщений в мессенджере под другим предлогом.


Второй поддельный сайт маскируется под ресурс Центральной избирательной комиссии и запрашивает у посетителей номер паспорта или СНИЛС якобы для перехода к голосованию. Эти данные мошенники могут использовать как для попытки реального взлома учетных записей, так и для имитации такого взлома — чтобы запугать жертву и заставить ее передать деньги или совершить противоправные действия.
Оба сайта зарегистрированы в доменных зонах .help и .me с использованием слов «vybory» и «izbiratelnaya-komissiya» в названии. Первый ресурс появился 3 сентября 2026 года, второй — 15 сентября. Вскоре после их обнаружения доступ к обоим сайтам на территории России был заблокирован. В F6 не исключают, что злоумышленники создадут новые домены для схожих схем.
Как защитить себя
Специалисты F6 Digital Risk Protection рекомендуют избегать переходов по ссылкам из непроверенных источников и внимательно проверять домены сайтов, на которые попадает пользователь — например, через whois-сервисы. Не стоит вводить личные данные, номера телефонов и коды подтверждения на сомнительных ресурсах, даже если они внешне выглядят как официальные государственные площадки.
Фото: hi-tech.mail.ru

