У сайта «Умного голосования» появились клоны. Они могут быть связаны с «борцом с экстремистами»

Фото: «Открытые медиа»
В интернете появился как минимум один клон организованного Алексеем Навальным «Умного голосования» — и его уже начали рекламировать как соцсетях, так и через почтовые рассылки, обнаружили «Открытые медиа». За фейковыми копиями УГ может стоять давний борец с оппозиционными митингами, создатель программы по поиску экстремистов в соцсетях Евгений Венедиктов, выяснили «Открытые медиа».
Ловушка для невнимательных
Клон «Умного голосования» нашёлся по адресу votesmart.appspots.com.ru, тогда как настоящий сайт УГ размещëн на домене votesmart.appspot.com. Второй адрес — это поддомен votesmart, размещённый на домене appspot.com — это работающий уже много лет облачный хостинг корпорации Google. А вот первый — такой же поддомен, но на домене appspots.com.ru, зарегистрированном российским регистратором «Ру-Центр» лишь 21 апреля 2021 года. Кто именно его зарегистрировал — неизвестно: из публичного доступа эта информация скрыта.
Найденный ОМ сайт не имеет никакого отношения к «Умному голосованию», заявил «Открытым медиа» соратник Навального Леонид Волков, курирующий проект УГ. По словам оппозиционера, отличить фейк можно только по адресу: «Будьте внимательны, обращайте внимание на адрес сайта: votesmart.appspot.com, и никак иначе».
Это типичный фишинг — уловка хакеров, которые создают сайты, практически идентичные известным сайтам банков, компаний или сервисов. Разницу заметить бывает очень сложно, в том числе и по адресу сайта: обычно домен клона отличается от домена настоящего сайта на один-два символа.
Рассылка по слитой базе
Адрес фейкового сайта корреспондент «Открытых медиа» обнаружил 6 июня в почтовой рассылке, которая пришла на его личную почту с адреса [email protected]. «Если в Вашем округе проживают единомышленники, отправьте им это письмо или ссылку на наш сайт с предложением зарегистрироваться на „Умном голосовании“», — говорилось в письме. Домен appspots.org также был зарегистрирован 21 апреля этого года — как и appspots.com.ru.
Список адресов электронной почты людей, регистрировавшихся на free. navalny, попал в открытый доступ 15 апреля этого года — как позже заявили соратники Навального, в результате утечки, организованной бывшим сторонником оппозиционера Фёдором Горожанко. И всего через несколько дней некто зарегистрировал адрес votesmart.appspots.com.ru, где и разместился фейковый сайт «Умного голосования». По данным Леонида Волкова, замеченная ОМ рассылка действительно идёт по утекшей базе адресов — команда проекта также успела заметить этот клон.
Излишнее любопытство
Поддельный сайт «Умного голосования» очень похож на оригинальный сайт проекта, но отличается от него несколькими характерными деталями. На сайте-клоне можно зарегистрироваться, чтобы поставить подпись за независимого кандидата или стать наблюдателем. Для этого нужно предоставить свои персональные данные: фамилию и имя, номер телефона, адрес и даже номер паспорта.
Созданный сторонниками Навального сайт УГ настолько подробные данные не запрашивает: там достаточно ввести имя, адрес электронной почты и телефон, а также регион, где сторонники оппозиционера могли бы выступить наблюдателями на выборах.
Клон и «Демон Лапласа»
Кто именно создал поддельный сайт «Умного голосования», Леонид Волков не знает. Отношение к этому проекту может иметь Евгений Венедиктов — руководитель «Центра исследований легитимности и политического протеста», разработавший систему «Демон Лапласа». Задача этого сервиса — мониторинг и оперативное предупреждение несогласованных акций и митингов. По данным портала госзакупок, «Демона Лапласа» поставляли правительству Новгородской области и в МВД Хакасии.
Ещё один проект Венедиктова — программа для деанонимизации пользователей Telegram, её, например, закупало МВД Карелии. А в 2017 году по жалобе «Центра исследований легитимности и политического протеста» лидера группы «Инструкция по выживанию» Романа Неумоева вызвали на беседу в псковский Центр «Э» из-за видеоролика музыканта.
Электронная почта Венедиктова неожиданно нашлась благодаря полученной корреспондентом ОМ рассылке с рекламой клона «Умного голосования». В фейковом письме сохранилась ссылка «Отписаться от рассылки», которая ведёт на настоящий сайт УГ, но при переходе по ней виден адрес электронной почты venediktov. [email protected].
Он поменял только текст — Леонид Волков утверждает, что писем с таким текстом команда «Умного голосования» не рассылала. Но, изменив текст сообщения, автор клона не догадался поменять ссылку для отписки из настоящей рассылки, на которую он мог быть подписан — при переходе по этой ссылке осуществляется отписка из рассылки адреса самого создателя фейкового письма.
Технический консультант «РосКомСвободы» Вадим Мисбах-Соловьëв, ознакомившийся с письмом из фейковой рассылки, считает, что версия «Открытых медиа» может быть верной. «Практически невозможно определить, действительно ли злоумышленник случайно сглупил, оставив адрес, или это было сделано намеренно, чтобы приплести и имя Венедиктова в том числе. Возможно, это вообще просто чей-то троллинг», — пояснил он.
Представитель сервиса MailGun, через который команда Навального организует свои почтовые рассылки, не ответил на вопросы ОМ к моменту публикации статьи.
Как уберечься от клонов
Леонид Волков считает, что замеченный «Открытыми медиа» клон нужен для сбора персональных данных сторонников Навального. «Потом будут давать фейковые рекомендации, чтобы всех запутать», — считает он. Волков советует обязательно проверять адреса сайтов и адреса, с которых приходят почтовые рассылки, и жаловаться на подозрительные.