Ֆիշինգային հարձակում՝ ՔՊ-ի անունից ուղարկված կեղծ առաջարկով․ թիրախավորվել են ՔՀԿ-ները

Լուրեր

03.06.2026 | 23:12
Քանի մարդ է մասնակցել Հանրապետության հրապարակում «Ուժեղ Հայաստան»-ի հանրահավաքին 20:16-ի դրությամբ. ԻՔՄ-ն տվյալներ է հրապարակել
03.06.2026 | 23:00
Ընդդիմադիրներն իբր Նիկոլի դեմ են, բայց իրար թշնամի են․ կասկածում եմ՝ Նիկոլին ավելի հեշտ ընդունեն, քան իրար․ Շանթ Հարությունյան. ՏԵՍԱՆՅՈՒԹ
03.06.2026 | 22:44
ԵՄ-ն ու Ադրբեջանը վերսկսում են երկկողմ համաձայնագրի շուրջ բանակցությունները
03.06.2026 | 22:31
Արթուր Օսիպյանը ուղերձ է հղել քրեակատարողական հիմնարկից
03.06.2026 | 22:10
1998-ին Կարեն Դեմիրճյանի օգտին քվեարկած քվեաթերթիկներ են հայտնաբերվել Մարտունու դպրոցի հատակի տակից. ՏԵՍԱՆՅՈՒԹ
03.06.2026 | 22:00
Փաշինյա՛ն, սուտ ես ասում, չկա խաղաղություն․ զավթիչը քո տարածքում է, սա պաուզա է ընդամենը․ Արթուր Խաչատրյան. ՏԵՍԱՆՅՈՒԹ
03.06.2026 | 21:50
Կրոնշտադտում հարված է հասցվել ռուսական ռազմանավին, որն ուղեկցում էր ռուսական «ստվերային նավատորմի» նավերը
03.06.2026 | 21:37
Հունիսին Ռուսաստանից Հայաստան թռիչքների թիվը ավելացել է, ուղղությունները՝ շատացել
03.06.2026 | 21:27
Ինձ ասում են՝ մեր անկախությունը ելակի դիմաց չենք զիջելու․Արարատ Միրզոյան. ՏԵՍԱՆՅՈՒԹ
03.06.2026 | 21:15
Երևանի և 9 մարզի մի շարք հասցեներում էլեկտրաէներգիայի անջատումներ կլինեն
03.06.2026 | 20:57
Ընտրակաշառքը հանցագործություն է, որի համար պատիժը ռեալ ազատազրկման ձևով է և անխուսափելի. Գլխավոր դատախազը Կոլեգիայի նիստ է անցկացրել
03.06.2026 | 20:42
ՆԱԽԸՆՏՐԱԿԱՆ ԹԵԺ ԲԱՆԱՎԵՃ․ Քաղաքական ուժերի առաջարկը՝ հիասթափված երիտասարդներին․ ի՞նչ են խոստանում
03.06.2026 | 20:31
«Ի՞նչ հանցանք եմ գործել»․ ՔՊ-ի քարոզարշավի մասնակից Ստեփանավանի համայնքապետարանի պաշտոնյան՝ հացի փռում աշխատելու հայտարարության մասին
03.06.2026 | 20:15
ՌԴ-ից ընտրողներին ուղղորդո՞ւմ են․ինչ են պատմում Մոսկվայից ժամանողները․ Factor TV-ի հարցումը օդանավակայանում․ ՏԵՍԱՆՅՈՒԹ
03.06.2026 | 20:00
Զորամասից՝ տեղամաս․ ինչպես են քվեարկելու զինծառայողները. ՏԵՍԱՆՅՈՒԹ
Բոլորը

«Քաղաքացիական պայմանագիր» կուսակցության էլփոստի հասցեին նմանվող հասցեից ուղարկված նամակով անհայտ անձինք փորձել են ֆիշինգային հարձակում գործել քաղհասարակության կազմակերպությունների դեմ։

Մարտի 3-ի կեսօրին ստացված նամակը եղել է, իբր, ՔՊ պատգամավոր Մարիա Կարապետյանի անունից։ Չարագործներն օգտագործել են հարձակման համակցված մեթոդներ։

Հասցեի կապկում / նմանակում

 

Պատկերում երևում է հասցեն, որից ուղարկվել է նամակը։ Այն նման է ՔՊ-ի կայքին, սակայն նույնը չէ։ Անուշադիր դիտողը դա չի նկատում։

@civilcontact․am – այսպես վերջանում է ուղարկողի հասցեն,

@civilcontract․am – այսպես այն պետք է վերջանար, եթե իրոք ուղարկված լիներ ՔՊ կայքի հետ կապակցված էլհասցեից։

Այս  հասցեում «r» տառի բացակայությունը ցուցիչ է, որ  նամակը չի ուղարկվել «Քաղաքացիական պայմանագիր» կուսակցության կայքի հետ կապակցված հասցեից։

Այսպիսի մեթոդը բավական հաճախ է հանդիպում կիբեռհանցագործությունների և ֆիշինգային հարձակումների ժամանակ, մասնագիտական շրջանակներում կոչվում է typosquatting։

Տարիներ առաջ այս մոտեցումը կիրառվել է նաև ռուսական APT28 հաքերային խմբի կողմից՝ ՀՀ ԶՈՒ զինվորականներին թիրախավորելու համար (հայտնի է նաև որպես Fancy Bear) ։

Հաքերները ստեղծել են rnil․am կայքը (չփորձե՛ք բացել այս կայքը, այն կարող է վիրուս պարունակել)։ Անզեն աչքի համար այն շատ նման է ՀՀ ՊՆ mil.am հասցեին։ Բայց տառերը բացված վիճակում կարող եք տեսնել, որ այն ոչ թե m-i-l հասցեն է, այլ r-n-i-l հասցեն։

Այս նմանակող հասցեով գրանցված հղումները նախատեսված էին ՀՀ ԶՈՒ զինվորականներին խաբելու և նրանցից ինֆորմացիա կորզելու համար։

Ինչպես և այդ դեպքում, ՔՊ-ի անունից ուղարկված նամակում նույնպես օգտագործվել է կայքերի հասցեների նմանությունը։  Անուշադրության դեպքում կարելի էր այս նամակը որպես իրական ընդունել և խաբվել։

Մարիա Կարապետյանի հիշատակումը, վատ հայերենը

Կեղծ առաջարկ-նամակն ուղարկվել է Մարիա Կարապետյանի անունից։ Կարապետյանը ՔՊ ճանաչված ներկայացուցիչներից է, կուսակցության կազմում պատգամավոր է ընտրվել 2019 և 2021 թվականների ընտրություններին։ Իսկ մինչ այդ էլ Կարապետյանը հայտնի է եղել քաղհասարակության շրջանում, և նրա հիշատակումը դժվար թե պատահականություն լիներ։

Բայց Կարապետյանը հիշատակվում է միայն որպես ուղարկող՝ նամակի «տեխնիկական» մասում։ Բուն բովանդակության տակ Կարապետյանի «ստորագրությունը» չկա, ինչը ընդունված ձև չէ այսպիսի նամակագրություններում։ Նույնը կարելի է ասել «Հարգելի Բարեւ ձեզ» ողջույնի մասին։ Նամակներն այսպես չեն սկսվում սովորաբար։

Նամակի կառուցվածքն ու հայերենի տարօրինակ կիրառումը նույնպես հուշում են, որ այն կազմվել է  առանց լեզվի իմացության։

Ահա մի քանի արտահայտություններ, որոնք խորթ են հայերենի կանոններին․

  • «իրականացնելու «Բաց ընտրություններ՝ միասին» համար տարածված մեդիա արշավ համատեղ»,
  • «պայմանները հասանելի են հետևյալ հղումից»,
  • «Անցնել փաստաթուղթ Google Drive-ում»,
  • «Համագործակցության վարչություն քաղաքացիական հասարակության հետ»:

Սրան պետք է նաև ավելացնել այն, որ տարօրինակ կլիներ, որ հայերենով գրված իրական նամակում ՔՊ պատգամավորն իրենց կուսակցության անունը գրեր անգլերենով։

Նոր գրանցված կայքեր

Նամակում խնդրում են «առաջարկի պայմաններին» ծանոթանալու համար այցելել քողարկված հղումով ներկայացված կայք։ Այս անգամ էլ ներկայացված հղումը նմանեցրել են Google Drive-ի համակարգը սպասարկող հասցեներին։ Դրա համար գրանցել են «sharefolders․org» կայքը (չփորձե՛ք բացել այս կայքը, այն կարող է վիրուս պարունակել):

Who.is համակարգում նշվում է, որ այս կայքը գրանցվել է այս տարվա փետրվարի 26-ին և թարմացվել է մարտի 3-ին։ Այսինքն՝ կայքը ստեղծվել է նամակի ուղարկումից ընդամենը օրեր առաջ, ինչը նույնպես ցուցիչ է, որ նամակը ստեղծված է հաքերների կողմից։

Նույնը վերաբերում է նաև civilcontact.am կայքին (չփորձե՛ք բացել այս կայքը, այն կարող է վիրուս պարունակել)։ Սա, ինչպես վերևը նշեցինք, ՔՊ-ի իսկական կայքին նման ընտրված հասցե է։ Այս մեկն էլ գրանցում է ստացել 2025-ի դեկտեմբերի 25-ին՝ մոտ երկու ամիս առաջ։ Համեմատելու համար նշենք, որ ՔՊ-ի իրական կայքի հասցեն (civilcontract.am) գրանցվել է 12-13 տարի առաջ՝ 2013 թվականի դեկտեմբերին։

Գարիկ Հարությունյան

[Լրացում] Հոդվածի հրապարակումից հետո հայտնի դարձավ, որ civilcontact.am կայքի հասանելիությունը կասեցվել է։