Мошенники вернули старую схему в обновлённом и особенно опасном виде. Теперь они не ждут, пока человек откроет подозрительную ссылку из SMS или электронного письма, а сами встречают его на первой странице Google.
Злоумышленники разместили платную рекламу поддельного сайта CSDD. Внешне страница практически не отличалась от настоящего портала, а рекламное объявление появлялось над обычными результатами поиска.
Читайте нас также
Об опасной схеме рассказал латвийский специалист по кибербезопасности Элвисс Страздиньш. По его словам, одна из жительниц Латвии набрала на телефоне «CSDD», открыла первый предложенный результат и не заметила пометки о том, что ссылка является рекламной.
Сайт выглядел как настоящий, поэтому женщина попыталась авторизоваться через интернет-банк. Лишь в последний момент она увидела, что подтверждает уже не вход в систему, а списание денег со счёта. Операцию удалось остановить.
Видео с предупреждением Страздиньш опубликовал на своей странице в Facebook.
Почему схема выглядит убедительно
Раньше главным признаком мошенничества считалась неожиданная ссылка в сообщении: человеку писали о неоплаченном штрафе и торопили перейти на поддельный сайт.
В новой версии жертва сама открывает Google и ищет CSDD. Это создаёт ложное ощущение безопасности: кажется, что человек самостоятельно выбрал официальный ресурс, а не доверился неизвестному отправителю.
Однако верхние позиции в поиске могут занимать не самые надёжные сайты, а оплаченные рекламные объявления. Мошенники копируют оформление государственного портала, логотипы, кнопки и страницу авторизации. Отличие часто можно заметить только в адресной строке.
CERT.LV ранее уже предупреждал об аналогичной схеме с поддельным порталом E-veselība. Тогда платные объявления Google приводили пользователей на визуально точную копию сайта, созданную для кражи банковских данных. Один из известных эпизодов закончился потерей 4000 евро. Описание схемы опубликовано на сайте CERT.LV.
Почему в Safari открылся настоящий сайт, а в Chrome - поддельный
Во время проверки Страздиньш заметил необычную деталь: при открытии рекламы через Safari его перенаправляли на настоящий сайт CSDD, а в Chrome показывали поддельную страницу.

Это не означает, что Safari защищает от мошенников лучше, а Chrome небезопасен. Злоумышленники могут показывать разным посетителям разные страницы в зависимости от браузера, устройства, местоположения или других технических параметров.
Такой приём помогает скрывать мошеннический сайт от автоматических систем проверки рекламы. Модератор или робот может увидеть настоящий ресурс, тогда как выбранной группе потенциальных жертв покажут подделку.
Как отличить настоящий CSDD
У официального электронного сервиса есть один точный адрес:
e.csdd.lv
CSDD прямо предупреждает на своём портале, что мошенники рассылают ссылки на визуально похожие страницы, и просит входить в систему только через e.csdd.lv или официальное мобильное приложение.
Перед авторизацией следует посмотреть именно на доменное имя - часть адреса между https:// и следующим знаком /. Дополнительные слова, дефисы, переставленные буквы и незнакомые окончания указывают на подделку.
Значок замка и https сами по себе не доказывают подлинность сайта: мошенники тоже могут получить сертификат для зашифрованного соединения.
Пять правил, которые защитят от такой ловушки
- Не входите в государственные и банковские сервисы через рекламные результаты с пометкой «Спонсировано» или Sponsored.
- Сохраните адрес e.csdd.lv в закладках или пользуйтесь официальным приложением.
- Перед вводом банковских данных всегда проверяйте адрес страницы.
- Читайте текст запроса в Smart-ID или банковском приложении. Если вместо входа предлагается подтвердить перевод, указана сумма или незнакомый получатель - немедленно отменяйте операцию.
- Не подтверждайте PIN2, если сами не создавали платёж и не проверили его сумму и назначение.
Само по себе рекламное объявление не обязательно является опасным. Но для входа в интернет-банк, государственные системы и другие важные аккаунты безопаснее пользоваться сохранённым адресом или вводить его вручную.
Что делать, если данные уже введены
Если вы ввели банковские реквизиты на подозрительном сайте или получили неожиданный запрос на подтверждение операции, необходимо сразу:
- ничего не подтверждать и закрыть страницу;
- связаться со своим банком по официальному номеру;
- временно заблокировать карту и доступ к интернет-банку, если это рекомендует банк;
- сменить пароли с другого, надёжного устройства;
- проверить последние операции и подключённые устройства;
- отправить подозрительную ссылку в CERT.LV и пожаловаться на рекламное объявление в Google;
- при списании денег обратиться в Государственную полицию.
Главный урок этой истории прост: мошеннической может оказаться не только ссылка, которую вам прислали. Иногда ловушка уже ждёт в поисковике - выше настоящего сайта.








































































