Зловмисники за 1200 грн/міс надавали доступ до підробленого застосунку, де можна було змінити облікові дані та вписати відстрочку від призову
Понад 4 тисячі військовозобов'язаних авторизувалися у підробленому додатку "Резерв+", щоб самостійно вписати собі відстрочку від призову. Хакерське угруповання перейшло на цифровий формат і заробляло на абонентській платі. Правоохоронці провели спецоперацію, щоб знешкодити хакерів, у Києві, Рівному та Черкасах.
Нейтралізувати угруповання вдалося після того, як кіберфахівці СБУ та Департаменту кіберполіції Національної поліції провели масштабну спецоперацію - про результати повідомляє Служба безпеки України у своєму каналі. Зовні клонований додаток повністю імітував оригінальний сервіс Міністерства оборони. Доступ до нього коштував 1200 гривень на місяць. Заблокували фейковий сервіс одночасно із завершенням операції.
У псевдододатку користувачі могли самостійно змінювати власні облікові дані та "дописувати" відстрочку від призову. Після цього вони пред'являли сфальшовані електронні документи співробітникам ТЦК та Національної поліції під час перевірок. За результатами обшуків за адресами учасників угруповання у трьох містах вилучили комп'ютерну техніку, мобільні телефони, флеш-накопичувачі, банківські та сім-картки.
Двом затриманим повідомили про підозру одразу за кількома статтями Кримінального кодексу:

Зловмисникам загрожує до 8 років тюрми. Розслідування триває - правоохоронці встановлюють усіх учасників злочинної групи. Заходи проводили спільно з Управлінням СБУ в Черкаській області за процесуального керівництва Черкаської обласної прокуратури.
Розслідування встановило, що клонований сервіс функціонував як повноцінна платформа для масового ухилення від мобілізації. Користувачі не просто купували підроблений документ - вони отримували інструмент для самостійного редагування власних даних у системі, яка зовні виглядала як офіційний державний реєстр. Саме це робило схему особливо небезпечною: фейкові документи проходили перевірку на вигляд.
Задокументовано понад 4 тисячі авторизацій у підробленому сервісі. Це свідчить про те, що угруповання встигло налагодити стабільний нелегальний бізнес зі щомісячним доходом. Одночасне блокування додатка і затримання підозрюваних унеможливило продовження схеми.

Це не перший випадок, коли зловмисники експлуатували бренд "Резерв+" у своїх цілях. Раніше проросійські зловмисники скористалися колишнім альфа-іменем офіційного чат-бота і, як повідомляв Інформатор про фейковий Telegram-бот, запустили підробний канал, який розсилав шкідливі файли. Міноборони видалило оригінальний бот з міркувань безпеки після того, як про загрозу стало відомо.
Фейкові мобільні додатки державних та банківських сервісів стали одним із головних інструментів цифрового шахрайства. У матеріалі про те, як захиститися від цифрових пасток для українців, зазначається, що шахраї масово викладають копії офіційних застосунків, які після встановлення крадуть логіни, паролі та токени доступу. Фахівці радять встановлювати додатки виключно з офіційних магазинів і перевіряти розробника перед завантаженням.