F6 обнаружила сгенерированные ИИ мошеннические сайты-подделки Минобороны РФ — Новости за 31.07.2026
По данным ТАСС со ссылкой на F6, в сети обнаружены сгенерированные ИИ фейковые сайты Минобороны РФ, на которых под видом «регистрации на церемонию вручения госнаград» собирались паспортные данные, СНИЛС и ИНН родственников погибших участников СВО.
Денис Архипов, Аналитик данных и фактчекер·обновлено 31 июля 2026 г.

Находка совместная — специалисты компании и самого ведомства. Для нас это не очередное «предупреждение об опасности в сети», а конкретный кейс, показывающий, как современная подделка обнуляет привычную опору на первоисточник, если проверять поверхностно.
Конструкция подмены — как именно обманывали
Проверяем механику, описанную в сообщении. Отдельный домен, не поддомен сайта ведомства. Навигация и пункты меню отсылают пользователя на настоящий ресурс Минобороны. Дизайн страниц отличается, но, по оценке F6, для тех, кто до этого не заходил на оригинал, разница нечитаема без пристального сравнения.
Находим суть: мошенники не имитировали сайт целиком. Они собрали тонкую оболочку вокруг одной формы. Человек кликает по ссылкам, попадает на реальные разделы, успокаивается, возвращается и вводит данные. Это классическая схема, где домен подменён, а контент вокруг формы «правильный», и проверка только по визуалу здесь не работает.
Что собирали и чем грозит утечка
Сравниваем перечень полей, которые запрашивались на форме: паспортные данные заявителя, СНИЛС, ИНН. Причём ИНН — и самого обращающегося, и «сопровождающих». Набор заранее избыточный: паспорт, страховой номер и идентификатор налогоплательщика — это готовый комплект и для восстановления доступа к учётным записям на государственных сервисах, и для оформления микрозайма.
По версии F6, основная угроза после ввода данных — дальнейшее мошенничество с деньгами, возможное склонение к совершению преступлений и компрометация аккаунтов, где для сброса пароля часто нужны те же паспортные данные.
Практика: что делать и как не попасться
Идём по простому алгоритму. Никаких «сохраняйте спокойствие» — это не наш жанр.
Получили ссылку на «сайт Минобороны» — до клика набираем адрес ведомства вручную в новой вкладке. Сверяем домен посимвольно. Не доверяем поисковой выдаче и тем более SMS-рассылкам — канал доставки не гарантирует подлинность ссылки в нём.
Уже ввели данные — действуем в три шага. Меняем пароль на Госуслугах и на всех сервисах, где использовали ту же связку «почта + телефон». Включаем в личном кабинете самозапрет на выдачу кредитов — бесплатная процедура, отсекает главный быстрый риск. Запрашиваем кредитную историю в любом БКИ: любая заявка, оформленная не вами, — основание для немедленного обращения в банк и в полицию.
Помним базовое правило. Государственные структуры не регистрируют участников церемоний через отдельные одноразовые сайты с формой, в которую вводят паспорт, СНИЛС и ИНН одновременно. Если сомневаетесь — находим официальный телефон ведомства и уточняем вручную.
Все выявленные сайты, по данным F6, уже заблокированы на территории РФ. Но «заблокирован домен» и «последствия обнулены» — это разные предложения. Самозапрет на кредиты и смена пароля обходятся дешевле, чем разбираться потом, откуда на вас микрозайм.