Образовательные учреждения Луганской Народной Республики стали целью новой мошеннической схемы, замаскированной под официальную корреспонденцию федеральных органов власти. Злоумышленники рассылают на электронные адреса школ уведомления о якобы поступивших жалобах, используя авторитет Рособрнадзора для введения руководителей организаций в заблуждение.

Механика мошеннической схемы

Преступники используют методы социальной инженерии, направляя на почту учебных заведений сообщения о проведении внеплановых проверок или выявленных нарушениях. В тексте письма содержится предложение ознакомиться с деталями претензии, для чего получателю необходимо отсканировать QR-код. После перехода по ссылке пользователь попадает на фишинговый ресурс, имитирующий официальный портал ведомства, где может произойти кража персональных данных или заражение системы вредоносным ПО.

Фишинг — это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей (логинам, паролям, финансовой информации) через поддельные сайты.

Официальный регламент уведомлений

В связи с участившимися случаями кибератак представители профильного ведомства выпустили разъяснение о порядке взаимодействия с образовательными организациями. Согласно действующим правилам, информирование о контрольных мероприятиях строго регламентировано.

  • Официальные уведомления направляются исключительно заказными письмами через почтовую службу.
  • Ведомство не использует мессенджеры или телефонные звонки для первичного оповещения о проверках.
  • Электронная почта не является каналом для рассылки юридически значимых претензий.
Рособрнадзор не рассылает письма с QR-кодами для ознакомления с жалобами. Все официальные запросы и уведомления о проверках оформляются на бланках строгой отчетности и направляются почтой с уведомлением о вручении.

Меры безопасности для руководителей

Специалисты по кибербезопасности рекомендуют администрациям школ в ЛНР проявлять бдительность при работе с входящей корреспонденцией. При получении подозрительных писем необходимо проверять адрес отправителя и сопоставлять полученную информацию с данными в личном кабинете на официальных государственных порталах. При возникновении сомнений следует связываться с региональными подразделениями министерства образования по верифицированным номерам телефонов.

В настоящее время правоохранительные органы и технические службы ведут мониторинг ситуации для блокировки вредоносных ресурсов. Педагогическому составу рекомендуется не переходить по ссылкам из писем от неизвестных адресатов и не передавать данные авторизации третьим лицам.