Злоумышленники за 1200 грн/мес предоставляли доступ к поддельному приложению, где можно было изменить учетные данные и вписать отсрочку от призыва
Более 4 тысяч военнообязанных авторизовались в поддельном приложении "Резерв+", чтобы самостоятельно вписать себе отсрочку от призыва. Хакерская группировка перешла на цифровой формат и зарабатывала на абонентской плате. Правоохранители провели спецоперацию, чтобы обезвредить хакеров в Киеве, Ровно и Черкассах.
Нейтрализовать группировку удалось после того, как киберспециалисты СБУ и Департамента киберполиции Национальной полиции провели масштабную спецоперацию – о результатах сообщает Служба безопасности Украины в своем канале. Внешне клонированное приложение полностью имитировало оригинальный сервис Министерства обороны. Доступ к нему стоил 1200 гривен в месяц. Заблокировали фейковый сервис одновременно с завершением сделки.
В псевдоприложении пользователи могли самостоятельно изменять собственные учетные данные и "дописывать" отсрочку от призыва. После этого они предъявляли сфальсифицированные электронные документы сотрудникам ТЦК и Национальной полиции во время проверок. По результатам обысков по адресам участников группировки в трех городах изъяли компьютерную технику, мобильные телефоны, флеш-накопители, банковские и сим-карты.
Двум задержанным сообщили о подозрении сразу по нескольким статьям Уголовного кодекса:

Злоумышленникам грозит до 8 лет тюрьмы. Расследование продолжается – правоохранители устанавливают всех участников преступной группы. Мероприятия проводились совместно с Управлением СБУ в Черкасской области при процессуальном руководстве Черкасской областной прокуратуры.
Расследование установило, что клонированный сервис функционировал как полноценная платформа для массового уклонения от мобилизации. Пользователи не просто покупали поддельный документ – они получали инструмент для самостоятельного редактирования собственных данных в системе, внешне выглядевшей как официальный государственный реестр. Именно это делало схему особенно опасной: фейковые документы проходили проверку с виду.
Задокументировано более 4 тысяч авторизаций в поддельном сервисе. Это говорит о том, что группировка успела наладить стабильный нелегальный бизнес с ежемесячным доходом. Одновременное блокирование приложения и задержание подозреваемых сделало невозможным продолжение схемы.

Это не первый случай, когда злоумышленники эксплуатировали бренд "Резерв+" в своих целях. Ранее пророссийские злоумышленники воспользовались бывшим альфа-именем официального чат-бота и, как сообщал Информатор о фейковом Telegram-боте, запустили поддельный канал, который рассылал вредоносные файлы. Минобороны удалило оригинальный бот по соображениям безопасности после того, как об угрозе стало известно.
Фейковые мобильные приложения государственных и банковских сервисов стали одним из главных инструментов цифрового мошенничества. В материале о том, как защититься от цифровых ловушек для украинцев, отмечается, что мошенники массово излагают копии официальных приложений, которые после установки воруют логины, пароли и токены доступа. Специалисты советуют устанавливать приложения исключительно из официальных магазинов и проверять разработчика перед загрузкой.