Новая схема киберпреступников нацелена на российских путешественников, планирующих поездки в Европу. По данным Лаборатории Касперского, в распоряжении РБК оказалась информация о массовой рассылке фишинговых сообщений, которые имитируют официальные уведомления от управления Евросоюза по миграции.
Механизм обмана строится на использовании реальных изменений в миграционном законодательстве. Злоумышленники рассылают письма, в которых утверждается, что из-за внедрения системы EES, начавшей функционировать в апреле 2026 года, туристам необходимо подать «миграционную декларацию» не позднее чем за пять рабочих дней до прибытия в страны Шенгенской зоны. Чтобы напугать жертв, мошенники угрожают дополнительными проверками на пограничном контроле или даже временным запретом на въезд в случае невыполнения этого требования.
Основной инструмент манипуляции — психологическое давление. Как отметил Георгий Кучелярин, старший эксперт Kaspersky GReAT:
Преступники намеренно создают атмосферу спешки и страха.
Их стратегия рассчитана на людей, которые уже завершили сложный процесс подготовки документов и получения виз, и теперь опасаются сорвать себе поездку из-за формальностей.
Для сбора персональной информации создана поддельная веб-страница, визуально напоминающая официальный ресурс ЕС. Сайт мультиязычен: он доступен на испанском, турецком, китайском, английском и русском языках. Через этот ресурс мошенники выманивают у пользователей конфиденциальные сведения, включая данные о сопровождающих лицах, даты планируемого путешествия и, что наиболее опасно, сканы загранпаспортов.
Специалисты Лаборатории Касперского призывают граждан к бдительности. Для защиты личных данных рекомендуется тщательно проверять доменные имена сайтов, не переходить по подозрительным ссылкам из электронных писем и не открывать вложения от неизвестных отправителей. Также эксперты советуют использовать защитное программное обеспечение и отдавать предпочтение технологии eSIM при нахождениям за границей.
Стоит отметить, что подобные атаки являются частью более широкой тенденции. Ранее компания уже разоблачала фейковые предложения по предзаказу iPhone 18, где мошенники использовали ажиотаж вокруг новинок Apple. Кроме того, за месяц до этого были зафиксированы случаи кибератак, направленных на взлом автомобильных головных устройств (Head Unit).
