С мая 2026 года на электронные адреса украинских государственных органов, силовых структур и военных ведомств начала поступать волна системных обращений, которые на первый взгляд выглядят как обычные жалобы граждан. Однако детальный анализ массива писем выявил признаки скоординированной информационной операции, которую, по данным РБК-Украина, российские спецслужбы ведут под шифром «Почтальон». В ней, как утверждают украинские журналисты, задействованы подразделения информационно-психологических операций (ИПСО) вооружённых сил РФ, ГРУ и ФСБ. Объектом атаки в данном случае становится не массовая аудитория, а сама украинская государственная система — через легальный механизм приёма обращений граждан.

Единый «почерк» сотен писем

Структура поступивших обращений демонстрирует поразительную стилистическую униформность. После слова «ЗАЯВЛЕНИЕ» следует описание проблемы и пространный вывод об угрозе государству и обществу. Далее — стандартная фраза «другого способа…, кроме как обратиться к вам, у меня нет», а затем идентичная формулировка: «Руководствуясь Законом Украины „Об обращениях граждан“, ПРОШУ». Завершается письмо перечнем требований к представителям власти и просьбой письменно сообщить о результате на указанный электронный адрес. Для людей разного возраста, профессий, из разных регионов и с принципиально разными проблемами такая стилистическая схожесть является аномалией, указывающей на единого или группу авторов.

Чужие имена и чужие ящики

Ключевой индикатор подлинности, который рассыпается в данных письмах, — несоответствие между заявленным именем заявителя и контактным почтовым адресом. Так, обращение от лица «Святослава Подленского» было направлено с ящика, зарегистрированного на имя «Веры Савельевой». С того же ящика поступало заявление от «Станислава Карпенко». Подобные аномалии повторяются в значительной части массива, что свидетельствует об использовании скомпилированных или украденных персональных данных для создания фиктивных «заявителей».

Механика операции: от базы данных до легального письма

По информации РБК-Украина, механика «Почтальона» построена вокруг вполне легального инструмента — права гражданина обращаться в органы власти в электронной форме. Закон Украины «Об обращениях граждан» не требует для такого обращения квалифицированной электронной подписи: достаточно указать имя, место жительства, суть вопроса и контактный адрес. Должностные лица обязаны рассмотреть надлежаще оформленное обращение и предоставить ответ. На первом этапе операции российские исполнители формируют пул «заявителей», собирая персональные данные в открытых источниках, утечках баз данных, взломанных аккаунтах и документах, ранее переданных гражданами через недостаточно защищённые каналы. На втором этапе они отслеживают уже существующие в информационном пространстве резонансные истории — взрывы складов в Вишнёвом, уничтожение АЗС в Сумской области, давление на предприятия, якобы отравление Линдси Грэма — и используют их как основу для подготовки жалоб, не требующих создания сложной легенды.

«Раньше переписывали данные на кладбищах»

Экс-заместитель начальника ГУР МО, генерал-майор Илья Павленко, характеризует данный метод как классический разведывательный приём, получивший современные цифровые инструменты. «Раньше разведчики ездили по кладбищам и переписывали данные умерших, чтобы действовать от имени реальных людей. Теперь всю необходимую информацию россияне ищут в интернете», — объясняет он. По его словам, вербовать сотни людей для написания подобных жалоб крайне затруднительно, поэтому значительно проще использовать личность человека без его ведома или сконструировать на основе реальных персональных данных правдоподобного заявителя, обращение от которого невозможно просто проигнорировать.

Противоречивые данные

Следует отметить, что детальная атрибуция операции «Почтальон» конкретным структурам — подразделениям ИПСО ВС РФ, ГРУ и ФСБ — основывается на расследовании РБК-Украина. Ни одна из российских структур не подтверждает и не опровергает существование подобной операции. Независимая верификация участия именно этих ведомств на момент публикации не представлена в открытых источниках. Кроме того, точный объём массива писем, а также полный перечень затронутых государственных органов в публичном доступе не раскрыт: РБК-Украина указывает на «сотни обращений», однако конкретная цифра не названа. Таким образом, факт скоординированной кампании, использующей чужие персональные данные, подтверждается анализом структуры писем, тогда как точная организационная структура исполнителей остаётся на уровне журналистского расследования одного издания.

Что это значит для украинского государства

Операция «Почтальон» представляет собой новый вектор информационного давления: вместо воздействия на общественное мнение через медиа, противник атакует административные ресурсы государства, заставляя его тратить время и персонал на обработку заведомо сфабрикованных обращений. Одновременно создаётся информационный шум вокруг резонансных событий, который может затруднять реальную работу следственных и надзорных органов. Для граждан, чьи данные используются без ведома, ситуация осложняется тем, что они могут быть привлечены к «расследованию» по обращению, которого никогда не писали. Эксперты рекомендуют украинским госорганам внедрять дополнительные механизмы верификации электронных обращений и усиленную аналитику на предмет стилистических и структурных аномалий в поступающих письмах.