Кибермошенники атакуют абитуриентов: фишинговые письма от имени приёмных комиссий

Российских абитуриентов начали активно атаковать кибермошенники. По данным компании Bi.Zone, злоумышленники рассылают фишинговые письма от имени приёмных комиссий вузов. Руководитель управления облачных решений Bi.Zone Дмитрий Царев рассказал, что эта категория граждан стала мишенью накануне вступительных экзаменов.
Как отметил эксперт, во время приёмной кампании резко растёт количество фишинговых доменов, связанных с поступлением. Они появляются ещё до 20 июня — за несколько дней до официального старта приёма документов. Вузы в это время ещё не успевают настроить мониторинг угроз, чем и пользуются преступники.
Потенциальных жертв заманивают через рекламу, ссылки в мессенджерах или поисковую выдачу. Под видом подтверждения заявки, загрузки документов или оплаты услуг их просят перейти по ссылке, скачать вложение или оставить личные данные.
Целью атак становятся не только абитуриенты, но и сами университеты. Вузы интегрированы с множеством государственных и коммерческих сервисов — от портала «Госуслуги» до систем электронного документооборота и платёжных платформ. Успешная атака на вуз может привести к утечке не только персональных данных поступающих, но и внутренних документов и учётных записей.
В Bi.Zone полагают, что в 2026 году ключевую роль в таких атаках сыграет генеративный искусственный интеллект. С его помощью мошенники за считаные минуты создают письма, которые почти неотличимы от официальных уведомлений вузов, а также запускают поддельные сайты с формами оплаты.
Злоумышленники используют метод SEO-отравления: фальшивые сайты искусственно поднимаются в топ поисковой выдачи по запросам вроде «подать документы [название вуза] 2026». Особенно уязвимы региональные университеты. Главная цель таких ресурсов — собрать паспортные данные, СНИЛС, контакты и учётные записи от различных сервисов.
Специалисты советуют абитуриентам и их родителям внимательно проверять адреса сайтов, не переходить по сомнительным ссылкам и никому не сообщать свои личные данные без уверенности в надёжности источника.







