Хакеры атакуют абитуриентов перед зачислением в вузы

Киберпреступники стали все активнее интересоваться сферой высшего образования. Злоумышленники подстраивают свои схемы под ключевые события: сдачу ЕГЭ и волны подачи документов в вузы и периоды зачисления. Очередная волна активности преступников ожидается в августе.
iStock

Специалисты отмечают, что интерес к образовательной отрасли проявляют все группы хакеров: политически мотивированные хактивисты, кибермошенники, а также высококвалифицированные группировки, занимающиеся кибершпионажем. Помимо обычного мошенничества в вузах наблюдается и рост утечек данных.

Эксперты BI.ZONE Digital Risk Protection прогнозируют рост числа мошеннических сайтов, ориентированных на российских школьников и абитуриентов, в первой половине августа. По их данным, злоумышленники активизируются в связи с важными датами: объявлением результатов зачисления в основную волну (7 августа), дополнительным этапом зачисления (11 августа) и началом повторного дополнительного приема (с 12 августа). Они могут использовать эти события для маскировки своих действий. Такие мошеннические схемы направлены на похищение персональных данных и незаконный доступ к государственным сервисам. Для этого кибермошенники могут использовать предлог "проверки данных о зачислении" и "предоставления документов", которые якобы необходимы для оформления. Ранее BI.ZONE уже отмечала рост фишинговых атак, которые совпадали со значимыми для школьников и абитуриентов событиями, например с началом сдачи ЕГЭ и подачей документов в университеты. В марте, во время досрочной сдачи Единого госэкзамена, было выявлено 96 фишинговых сайтов. К маю, когда проходила основная волна сдачи ЕГЭ, их количество выросло до 126.

Согласно информации Рособрнадзора, самые распространенные схемы обмана в 2026 году выглядят следующим образом.

  • Ресурсы, которые подделывают официальные сайты для проверки результатов ЕГЭ и подачи апелляций. Эти фейковые сайты могут выглядеть точь-в-точь как государственные сервисы, но на самом деле их задача - кража персональных данных пользователей.
  • Мошенники также обращаются к выпускникам с предложениями о незаконной помощи в получении высоких баллов на экзаменах, организации внеочередной пересдачи или поступлении в вуз "по знакомству" за деньги. Разумеется, все подобные предложения являются преступными и не имеют никаких законных оснований.
  • Фишинговые письма. Мошенники рассылают электронные сообщения, имитирующие отправления от приемных комиссий учебных заведений, с призывом подтвердить место в учреждении.
Но чаще всего мошенники использовали этим летом схему, имитирующую звонки от приемной комиссии.

Они обещали абитуриентам высокие шансы на зачисление на бюджетное отделение и направляли их на фальшивые страницы, похожие на портал "Госуслуги". Ввод данных для авторизации (логин, пароль, СМС-код) позволял злоумышленникам получить полный контроль над аккаунтом. Если абитуриент отказывался сотрудничать, мошенники применяли давление, угрожая отказом в приеме во все вузы.

"Мошенники в данном случае используют повышенный стресс у абитуриентов и желание как можно скорее оказаться в заветных списках на зачисление. Поэтому самое важное - не поддаваться эйфории от внезапных хороших новостей, успокоиться, постараться трезво оценить ситуацию. При возникновении малейших сомнений обсудить ситуацию с кем-нибудь из родственников или хороших знакомых и особенно подозрительно относиться к сообщениям, в которых это делать не рекомендуют или даже запрещают. Не вводить данные на подозрительных сайтах и не передавать информацию с кодами из СМС третьим лицам, не переходить по ссылкам из сообщений - перепроверять их на официальных ресурсах приемной комиссии. Это же касается не только ссылок, но и номеров телефонов. Желательно использовать двухфакторную аутентификацию, где это возможно", - рассказал "РГ" руководитель направления противодействия мошенничеству компании Innostage Лев Афанасьев.

"Помимо преступников, специализирующихся на пользовательском мошенничестве, активный интерес к сфере образования проявляют и другие категории злоумышленников. Так, доля утечек данных в отрасли показывает устойчивый рост. В первой половине 2026 года она превысила 12%, тогда как годом ранее этот показатель составлял 9%, а в первом полугодии 2024 года - всего 6%. Чаще всего злоумышленники получают доступ к данным студентов, сотрудников, абитуриентов и пользователей внутренних платформ. В утечки обычно попадают списки учащихся, экзаменационные ведомости, паспортные данные, а также сведения о родителях", - отмечает руководитель BI.ZONE Digital Risk Protection Дмитрий Кирюшкин.

Эксперты также отмечают, что более чем половина атак на научные и образовательные учреждения направлена на кибершпионаж. Такая тенденция обусловлена тем, что шпионские хакерские группировки особенно заинтересованы в получении новых разработок и исследований, особенно в стратегических отраслях, таких как авиационная и космическая промышленность, фармацевтика. В последнее время злоумышленники все чаще стремятся превратить атаки на научные институты и университеты в источник прибыли. В 2026 году группа, ранее известная как хактивистская, сообщила в своем Telegram-канале о совершении успешного взлома российского вуза. При этом за кражу конфиденциальных данных злоумышленники потребовали вознаграждение в размере 30 тыс. долларов.