Контекст угрозы
По данным отчёта Solar Aura за 2025 год, образование и наука входят в пятёрку отраслей с наибольшим числом сообщений об утечках баз данных: на эту сферу приходится 8% от всех зафиксированных инцидентов — 30 случаев. Именно эти утечки становятся сырьём для персонализированных атак: мошенники получают доступ к результатам ЕГЭ, спискам олимпиадников и персональным данным, после чего выстраивают правдоподобные схемы вокруг конкретного человека.
Среди зафиксированных векторов атак — фишинговые рассылки, сайты-клоны вузов, файлы с вредоносным ПО, маскирующиеся под рейтинговые списки, и поддельные сервисы оплаты общежитий. Всё это не новые инструменты, но их комбинация с персональными данными и ИИ-генерацией контента существенно повышает убедительность атак.
Пять схем атак
Таргетированный фишинг на базе утечек — наиболее распространённая схема. Мошенники используют актуальные базы данных с результатами ЕГЭ или олимпиад: жертва получает персонализированное письмо с указанием её реальных баллов и предложением поступить на бюджет в конкретный вуз. К письму прилагается фишинговая ссылка — переход по ней ведёт к потере персональных данных или данных банковской карты.
ИИ-вишинг и дипфейки продолжают набирать обороты. Мошенники применяют генеративный ИИ для имитации голоса и внешности сотрудников приёмных комиссий или ректоров. Абитуриентам и их родителям поступают звонки с «выгодным предложением о зачислении» на коммерческой основе — с требованием срочно внести оплату. Срочность — намеренная тактика давления, лишающая жертву времени на проверку.
Поддельные чат-боты и каналы вузов работают на площадках мессенджеров. Злоумышленники создают клоны официальных каналов учебных заведений и предлагают «ускоренную проверку документов» или «консультацию куратора» через личные сообщения. Цель — получить персональные данные или реквизиты карты под видом легитимного взаимодействия с вузом.
Вредоносное ПО под видом «Списков зачисленных» распространяется в форматах PDF и Excel. При открытии файл заражает устройство стилером — программой для кражи паролей, сохранённых сессий и данных авторизации. Формат выбран намеренно: рейтинговые списки зачисленных — один из самых востребованных документов в приёмную кампанию.
Схемы с «бронированием» общежитий бьют по тем, кто уже прошёл конкурс и расслабился. Злоумышленники создают поддельные платёжные сервисы под видом сервисов бронирования мест в общежитиях. После получения денег мошенники исчезают — абитуриент остаётся без жилья и без средств.
Уязвимость аудитории
Исследование «Солара» показывает: 45% подростков не понимают, что такое кибербезопасность, а 70% осознают риски лишь в момент их возникновения — то есть уже после того, как попали под атаку. При этом дети и родители демонстрируют примерно одинаковую степень доверия к незнакомым контактам и внешним ссылкам, что исключает «защиту через старшего».
Приёмная кампания создаёт идеальные психологические условия для мошенничества: высокий стресс, информационная перегрузка, ожидание важных уведомлений из вузов и жёсткие временны́е рамки подачи документов. В этом состоянии люди склонны доверять любому сообщению, которое выглядит релевантным, и действовать быстро, не проверяя источник.
Рекомендации
Харитон Никишкин, генеральный директор Secure-T (входит в ГК «Солар»), рекомендует применять «правило нулевого доверия»: любая коммуникация вне официального портала вуза или государственного ресурса должна по умолчанию считаться потенциально опасной. Проверка ресурса через реестры Минобрнауки, отказ от принятия решений в спешке и запрет на скачивание файлов из неизвестных источников — три базовых правила безопасности в период поступления.
«Абитуриенты сильно переживают во время поступления в вузы, и это делает их особенно уязвимыми перед злоумышленниками», — подчеркнул Никишкин. Ключевой маркер мошенничества — требование действовать срочно: легитимные вузы не ставят ультиматумов с немедленной оплатой через сторонние сервисы.