Специалисты «Лаборатории Касперского» (Kaspersky GReAT) выявили новую, крайне хитрую схему мошенничества, которая нацелена именно на граждан России. Цель атаки - те, кто готовит документы для получения шенгенской визы. На электронные ящики пользователей приходят тревожные письма, якобы от имени миграционного управления Евросоюза. Злоумышленники давят на страх: под угрозой дополнительных проверок на границе они требуют перейти по ссылке на фальшивый сайт и заполнить «миграционную декларацию», выложив туда свои личные данные и сканы паспортов.
В тексте писем утверждается, что введены новые правила: для въезда в страны Шенгенской зоны всем туристам теперь обязателена цифровая миграционная декларация. Ее нужно подать за 5 рабочих дней до пересечения границы. Для этого жертвам предлагают зарегистрироваться на поддельном сайте системы автоматического пограничного контроля (EES, The European Union's Entry/Exit System), которая действительно заработала в апреле 2026 года.
Чтобы вызвать панику, мошенники предупреждают: при отсутствии заполненной заявки туриста могут задержать для дополнительных проверок или даже временно отказать во въезде. При этом они искусно усыпляют бдительность, заявляя, что миграционное управление никогда не запрашивает банковские данные по почте и просит передавать информацию исключительно через «официальный туристический портал ЕС в шенгенской зоне».
Злоумышленники постарались сделать всё максимально реалистично: на фейковом ресурсе размещена официальная символика Евросоюза, а интерфейс доступен сразу на нескольких языках - русском, английском, турецком, китайском и испанском. От туристов требуют не только указать свои персональные данные, но и внести информацию о сопровождающих лицах, даты въезда и выезда, а также загрузить скан загранпаспорта. Вероятно, после этого мошенники свяжутся с жертвой по телефону, используя полученные сведения для вымогательства денег или сбора еще более конфиденциальной информации.
«Главная уловка этой схемы - искусственно созданная спешка и страх. Мошенники делают ставку на то, что человек потратил недели на сбор и подачу документов, дождался визы и теперь боится, что всё сорвётся при пересечении. При этом, скорее всего, злоумышленники рассылают письма адресно, а источником электронных адресов могут служить утечки данных из баз отелей, бронирование которых зачастую требуется при подаче документов на визу. Получив письмо в подходящий момент, жертва может перестать критически мыслить и выполнить любые инструкции - тем более, что сайт выглядит убедительно за счёт мультиязычности и дизайна, копирующего общий стиль официального портала ЕС.
Важно помнить: система EES на данный момент не предусматривает предварительной онлайн-регистрации путешественников. Мы настоятельно рекомендуем всегда тщательно проверять адрес отправителя и любые новые процедуры уточнять напрямую на официальных сайтах консульств или визовых центров, а не по ссылкам из писем. Категорически не стоит загружать сканы паспорта и других документов на сторонние ресурсы», - подчеркивает Георгий Кучерин, старший эксперт Kaspersky GReAT.
Фото: «Лаборатория Касперского»