Число атак на онлайн-занятия в РФ выросло почти на 50% в преддверии экзаменов
Количество фишинговых атак на онлайн-занятия в России в 2026 году увеличилось почти на половину. Об этом Агентству городских новостей «Москва» сообщил кандидат технических наук, доцент кафедры геоинформационных систем РТУ МИРЭА Алексей Двилянский.
«В сезон подготовки к экзаменам репетиторы и ученики проводят десятки онлайн-занятий. Мошенники этим активно пользуются – за первые месяцы 2026 года количество атак на образовательную сферу выросло почти наполовину. Схема выглядит так: мошенник представляется учеником или родителем, обсуждает занятия, а в назначенное время говорит, что у него не работает видеосвязь, и присылает свою ссылку на «альтернативный сервис». Репетитор переходит по ссылке, видит знакомую форму входа, вводит логин и пароль – и мгновенно теряет доступ к почте, облачным хранилищам и всем привязанным сервисам. Точно так же мошенники могут выдавать себя за репетиторов и атаковать учеников», – рассказал эксперт.
Он подчеркнул, что в период экзаменов и проблем с доступом к интернету эта схема становится особенно опасной.
«Весной все заняты, торопятся, технические сбои никого не удивляют. Человек, привыкший, что видеосвязь иногда зависает, с большей вероятностью поверит в очередную «проблему» и согласится перейти по незнакомой ссылке. Мошенники играют на усталости и снижении внимания», – пояснил Алексей Двилянский.
Эксперт также дал рекомендации, как защититься от подобных атак и ученикам, и педагогам.
Так, организатором видеоконференции всегда должен быть преподаватель. Если ученик сам присылает ссылку и ссылается на технические неполадки, это должно насторожить. Кроме того, перед вводом логина и пароля необходимо проверять адресную строку – фишинговые сайты копируют внешний вид настоящих, но отличаются одной буквой или цифрой в адресе. Дополнительной защитой служит двухфакторная аутентификация – даже при краже пароля она не позволит мошенникам войти в аккаунт.
Если данные уже были введены на подозрительном сайте, Двилянский рекомендует действовать немедленно – сменить пароль, завершить все активные сессии, проверить финансовые приложения и предупредить контакты. «Пять секунд на проверку ссылки сегодня спасут недели на восстановление доступа и украденных данных», – заключил он.