Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

BI.ZONE: злоумышленники обещают прохождение оценки квалификации и крадут персональные данные

18/06/24

Бай Зона-4

Специалисты BI.ZONE Brand Protection обнаружили новую мошенническую схему. Злоумышленники обещают специалистам в сфере строительства и строительным компаниям помощь в прохождении обязательных аттестаций на соответствие положениям профессионального стандарта.
Команда BI.ZONE Brand Protection зафиксировала более 3800 мошеннических ресурсов, на которых злоумышленники обещают прохождение различных аттестаций специалистам, заинтересованным в подтверждении или продлении права на осуществление профессиональной деятельности, а также помощь строительным компаниям во вступлении в СРО (саморегулируемые организации). Это некоммерческие партнерства организаций, осуществляющих деятельность в области строительства или проектирования.

Согласно приказу Минстроя России от 30.06.2022 № 529/пр, специалисты, включенные в национальные реестры, должны проходить независимую оценку квалификации (НОК). Это тестирование, подтверждающее соответствие квалификации специалиста положениям профессионального стандарта. Как и повышение квалификации, результаты НОК действительны пять лет.

Прохождение такой аттестации относится к специалистам, находящимся в реестрах НОСТРОЙ и НОПРИЗ. В эти реестры включаются физические лица, претендующие на осуществление профессиональной деятельности по организации выполнения работ по инженерным изысканиям, строительству, архитектурно-строительному проектированию.

Мошеннические ресурсы выглядят как сайты консалтинговых компаний. Специалистам для прохождения аттестации они предлагают комплексную поддержку: консультацию, учебные материалы и гарантированную сдачу тестирования. Цена на такую поддержку под ключ начинается от 20 тыс. руб. Для получения услуги необходимо заполнить форму заявки на сайте. При заполнении требуется указать специализацию, имя, номер телефона и электронную почту заявителя. После заполнения заявки со специалистом связывается «сотрудник» консалтинговой компании для уточнения деталей и оплаты. Схема с другими аттестациями и сертификациями выглядит аналогично.

В соответствии с законодательством аттестацию на получение или продление статуса специалиста можно пройти только в центрах оценки квалификации (ЦОК). Такие центры должны получить право на проведение аттестации от советов по профессиональным квалификациям, созданных при реестрах НОСТРОЙ и НОПРИЗ.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

Мошенники при реализации фишинговых схем часто используют манипулятивные приемы и обещают гарантированно дать то, чего хочет жертва. Это может быть возможность получения быстрых денег, сдачи экзаменов или, как в данном случае, прохождения оценки квалификации. Поэтому всегда важно с особым вниманием относиться к подобным ресурсам. Важно проверять лицензии и разрешение на проведение различных экзаменов и аттестаций.

Обнаруженная схема пока не является широко распространенной среди мошенников. Команда BI.ZONE Brand Protection выявила, что найденные домены созданы одним злоумышленником или одной группировкой.

Ранее команда BI.ZONE Brand Protection зафиксировала почти семикратный рост фишинговых сайтов с обещаниями выплат НДС. Мошенники предлагали оформить возврат неких «невыплаченных денежных средств». В результате реализации этой схемы злоумышленники получали персональные данные жертв, реквизиты их банковских карт и денежные средства.

Темы:Пресс-релизОтрасльКиберугрозыхищение данныхBI.Zone
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • От гипотезы к инсайту: пора ли внедрять Threat Hunting?
    Владислав Бурцев, руководитель отдела анализа киберугроз в BI.ZONE
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикла публикаций о ключевых аспектах функционирования SOC. Очередная статья посвящена Threat Hunting – проактивному поиску угроз.
  • Управление командой: как организовать работу дежурной смены
    Роман Одегов, руководитель отдела оперативного обнаружения киберугроз в BI.ZONE
    Шестая статья цикла публикаций посвящена управлению командой на примере дежурной смены. Работа в ней связана с регулярным выполнением однотипных задач, что в условиях высокой нагрузки может приводить к пропуску инцидентов из-за снижения концентрации, а также к демотивации и выгоранию аналитиков. Как же этого не допустить?
  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...