С началом нового учебного года резко увеличивается спрос на готовые домашние задания и другие школьные материалы, что активно используют сетевые мошенники. Они создают фишинговые сайты, маскируя их под образовательные порталы, чтобы получить персональные данные детей и их родителей. В ряде случаев не обходится лишь сбором информации — на устройства пользователей могут быть установлены вредоносные программы, пишут argumenti.ru.
Школьники, нуждающиеся в быстрых ответах на домашние задания, часто не задумываются о безопасности сайта. Особенно если решение требуется срочно перед уроком, контрольной или экзаменом. В таких ситуациях выбирается не самый надёжный ресурс, а тот, где ответы обещают предоставить быстрее. Злоумышленники используют это, создавая веб-сайты, внешне похожие на образовательные порталы, и затем просят пользователей «зарегистрироваться» или «открыть полное решение». Для этого могут запрашиваться данные, такие как номер телефона, фамилия, имя, класс, данные родителей, адрес электронной почты и даже учётные данные в социальных сетях.
Эти данные становятся ключом для более опасных атак. Дополнительно, дети часто стыдятся рассказывать родителям о поисках готовых ответов, поэтому не советуются с ними и не проверяют подозрительные ресурсы. Мошенники могут представляться продавцами готовых домашних заданий (ГДЗ), учителями или сотрудниками образовательных платформ. С использованием дипфейков они имитируют голос и видеоизображение знакомых сотрудников школы, что делает обман более правдоподобным.
На некоторых сайтах с готовыми ответами можно заметить баннеры азартных игр, товаров для взрослых и других сомнительных услуг. Администраторы этих ресурсов часто выбирают рекламодателей, которые больше платят за показы и переходы. В 2026/2027 учебном году прогнозируется рост числа каналов и чатов, где якобы предлагают полный архив ГДЗ за подписку. Однако после оплаты доступ либо не предоставляется, либо распространяется вместе с вредоносным ПО.
Согласно данным правоохранительных органов, массовый запуск мошеннических сайтов с ГДЗ был зафиксирован в октябре 2025 года. За два дня появилось свыше 400 таких ресурсов в зоне .ru, ориентированных на школьников 5–11 классов. Схема заключалась в сборе цифрового следа посетителей: злоумышленники анализировали идентификаторы пользователей, сопоставляли их и обогащали базы контактными данными. Затем следовал звонок якобы от директора школы или из учебной части с предложением зарегистрироваться в электронном дневнике, цель которого — выманить код из СМС или другие персональные данные.