Обман через госуслуги что придумывают мошенники

«Взломали мои Госуслуги и взяли кредит». И еще 5 схем, о которых вы не знали

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Пришла СМС: «У вас новый номер телефона на Госуслугах»

На имя учительницы Анастасии Павлович взяли кредит без ее ведома, взломав ее аккаунт на Госуслугах, сообщает Е1.RU.

Однажды педагогу пришла СМС о том, что ее номер на Госуслугах был изменен. На сайте были указаны чужая почта и номер телефона. Анастасия все поменяла и легла спать.

Но на следующее утро уже не смогла зайти на Госуслуги. Доступ восстановила через МФЦ. И снова пришла странная СМС.

Анастасия сделала скриншот с чужими данными. Это облегчило работу следствию.

Восстановить доступ даже в МФЦ получилось с трудом. А через месяц Анастасия получила письмо, где коллекторы требовали вернуть 15 тысяч рублей. Оказалось, кредит на ее имя взяли через два дня после первого взлома.

Почему это случилось?

Константин Дрындин, менеджер банка:

Иван Григорьев, консультант по разработке программного обеспечения:

— Доступ на Госуслуги можно восстановить при наличии паспортных данных или СНИЛС, ИНН, или ввести номер телефона, фамилию, имя и отчество. Тут нужно быть внимательнее в офлайне — не давать свои данные людям и организациям, которым не доверяете.

Как себя защитить?

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Совет от радиоведущей Марины Тропиной:

— Например, придумываете фразу, понятную только вам. «Какие волосы красивые! Это в нем Бродский прорастает!» Первые буквы каждого слова и знаки препинания — это часть пароля. Тут: «квк!эвнбп!» Добавьте цифр — и будет надежный пароль.

«Вам звонят из службы безопасности»

Журналист Денис Бевз из Томска совершил крупную покупку в интернет-магазине. Ему тут же поступил звонок от банка. «Сотрудник» спросил, действительно ли совершается такой платеж.

Через две недели поступил звонок с того же номера: «Не берете ли вы кредит?» Узнав, что нет, «сотрудник банка» сообщил, что сейчас с Денисом свяжутся из службы безопасности и придет СМС с номера 900. И Денису действительно тут же позвонили из «службы безопасности» и «ФСБ». Прислали документы с логотипом банка. Убеждали, что оперативники ведут расследование и он должен помочь — взять кредит и перечислить его на специальный счет.

Спасло мужчину лишь то, что деньги (уже взятый кредит) он не смог положить в купюроприемник банкомата.

В этот момент он пришел в себя и понял, что чуть не стал жертвой мошенников, о чем потом рассказал на ТВ-2.

Почему это случилось?

Константин Дрындин, менеджер банка:

— Это распространенный вид мошенничества. Клиент видит номер телефона либо номер, с которого пришла СМС — и опознает этот номер как банковский. Но звонок или сообщение проходит через программу, которая дублирует номер телефона. К сожалению, с подобными мошенничествами мы сталкиваемся часто.

Как себя защитить?

Прекратить разговор. И самому позвонить в банк по официальному номеру или обратиться в отделение.

Не «троллить» мошенников. Это небезопасно, потому что, когда начинаются такие перепалки и такого рода развлечения, может возникнуть ситуация, когда вы скажете что-то лишнее. Просто повесьте трубку.

«Пицца по акции — онлайн!» Но ее не привезут

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Почему это произошло?

Константин Дрындин, менеджер банка:

— Мошенники подделывают сайты очень качественно, копируя текст, дизайн. Зачастую даже профессионалу очень тяжело отличить поддельный сайт от реального.

Иван Григорьев, консультант по разработке программного обеспечения:

— Бывает и ложный розыгрыш пиццы. Вам приходит рассылка, где сообщается, что популярный бренд разыгрывает пиццу для клиентов. А так как вы клиент — вы можете выиграть. Для этого нужно зайти на сайт, указать свои данные и выиграть пиццу. В итоге человек лишается денег.

Еще способ — вам приходит информация, что за один рубль вы можете получить пиццу. Человек думает: «Да, я же действительно клиент». Снова обман.

Еще популярна мошенническая реклама, где информируют о доступных социальных выплатах от государства. На это не стоит вестись. Для получения информации лучше зайти на Госуслуги.

Как защититься?

— Здесь надо проверять и перепроверять обязательно, самостоятельно обезопаситься всевозможными антивирусными программами. Защищать нужно не только компьютеры, но и телефоны.

Проверять, проверять, еще раз проверять. Мошенникам иногда бывает тяжело подделать ссылки. Поэтому нужно обязательно обращать внимание именно на них — на правильность написания.

— По телефону не сообщайте никаких данных, когда звонок поступает непосредственно вам. В таком случае лучше всего самому перезвонить по этому номеру. Если это звонили мошенники, скорее всего номер будет недоступен.

Еще вариант обезопаситься — найти официальную страницу сервиса в интернете и делать какие-то покупки через этот сайт. Или связаться со службой поддержки, чтобы узнать больше информации. В случаях, когда вам звонят от какого-либо сервиса и предлагают купить по акции, лучше сначала собрать информацию самому.

Сториз: «Я в больнице, нужны деньги»

Аккаунт Екатерины взломали и разместили пост о том, что она собирает деньги на операцию. Якобы девушка попала в аварию. Тут же был размещен номер карты. Также сообщение было опубликовано в сторис. Многочисленные знакомые девушки перевели деньги на счет, как оказалось, мошенников, передавал «Коммерсант».

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Тяжело было вернуть управление аккаунтом. Техподдержка, в которую обратилась девушка, отвечала не быстро. А мошенники успели поменять телефон и почту, которые были привязаны к аккаунту.

Что делать, если это случилось с вами?

— Нужно сразу написать в техподдержку. Желательно попробовать сразу же заменить пароль. Использовать двухфакторную идентификацию — вход не только по логину и паролю, но и получать подтверждение по СМС.

Источник

Пользователи «Госуслуг» сообщают о взломах. Как защитить свой аккаунт

Мошенники придумали очередной способ украсть личные данные россиян. В соцсетях появились жалобы на взлом аккаунтов на портале Госуслуг. Мы узнали у экспертов, чем рискуют те, чей аккаунт взломали, и как защитить свою учётную запись на «Госуслугах».

Что случилось

12 мая неизвестные зашли на «Госуслуги» под именем москвички Дианы Забелиной. Она узнала об этом из СМС от портала с текстом: «Ваш номер телефона был изменён и не может использоваться для входа». После этого девушка сразу зашла на сайт и поменяла номер телефона и пароль, рассказала сама Диана на vc.ru.

Тут же пришло ещё одно сообщение о смене номера телефона. Диана опять изменила номер на свой. Параллельно она написала на портале в чат оператору. Через две минуты увидела ответ, написанный от своего же имени: «Выхожу из системы, поменяйте пароль». Ещё через 10 минут девушка дозвонилась до «Госуслуг», попросила заблокировать аккаунт, завершить все активные сессии или «сделать хоть что-нибудь». Ей ответили, что ничего сделать не могут, уточнив, что сессия у мошенника прервётся автоматически через 24 часа.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

В личном кабинете Диана Забелина увидела, что неизвестный зашёл в её аккаунт через систему «Центр обработки персональных данных Всероссийской политической партии «Единая Россия»», к которой она никакого отношения не имеет. В разделе «Выданные разрешения» девушка обнаружила, что она якобы выдала центру разрешение на использование всех данных с «Госуслуг».

В комментариях к материалу несколько человек рассказали, что попали в такую же ситуацию.

Аналогичную историю на портале «ЯПлакалъ» рассказал житель Орла. Схема — один в один: те же СМС о смене номера телефона и разрешение на использование информации, якобы выданное центру обработки данных «Единой России».

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Зачем взламывают «Госуслуги»

Зачем неизвестные заходят под чужими аккаунтами и оформляют разрешения на использование персональных данных политической партией — сложный вопрос, говорит бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.

Версии минимум три:

Что могут сделать мошенники, зная данные с «Госуслуг»

На портале Госуслуг есть все персональные данные — сведения о паспорте, СНИЛС, ИНН. Там могут храниться сканы документов. К профилю можно привязать банковскую карту — для оплаты пошлин и налогов. Кроме того, через «Госуслуги» можно войти в личные кабинеты других сервисов — налоговой, Пенсионного фонда, портала госуслуг Москвы mos.ru.

Взлом «Госуслуг» — это действительно очень неприятное событие, говорит Алексей Лукацкий. Он называет три основных риска в этой ситуации.

1. Мошенники могут внести сведения с портала в базы данных, которые используют мошенники. У мошенников будет больше сведений, а значит, их звонки и письма на почту буду вызывать больше доверия. Например, зная серию и номер паспорта, СНИЛС, ИНН, можно с большей эффективностью проводить фишинговые атаки. Пользователи будут получать письма якобы от имени «Госуслуг» с данными, которые известны только этому порталу. Таким письмам люди будут больше доверять, переходить по указанным ссылкам и вводить данные банковских карт, тем самым терять деньги.

2. Мошенники могут оформить кредит, если найдут на Госуслугах сканы паспортов.

3. Мошенники могут воспользоваться деньгами на банковской карте, если она привязана к аккаунту.

Как защитить свой аккаунт на портале Госуслуг

Для защиты аккаунта достаточно включить двухфакторную аутентификацию, то есть вход на портал не только по логину и паролю, но и одноразовому СМС-коду. У тех, в чьи аккаунты смогли зайти мошенники, такой защиты не было, отмечает Лукацкий.

Кроме того, нужно использовать сложный пароль — с буквами разного регистра, символами и цифрами. В нём должно быть от восьми знаков. Использовать этот пароль нужно только на «Госуслугах», не устанавливать такой же пароль, например, в соцсетях, добавляет руководитель команды разработки мессенджера Gem4me Ваге Закарян. Он также советует один-два раза в год менять пароль и никому его не сообщать.

Чтобы свести риски к минимуму, можно удалять данные банковских карт, сканы документов, но это не всегда удобно, ведь тогда теряется сам смысл единого портала, считают эксперты.

Как включить СМС-подтверждение на «Госуслугах»

Чтобы включить подтверждение по СМС, нужно:

1. Зайти в меню «Настройки и безопасность».

2. В левом меню выбрать пункт «Вход в систему».

3. Кликнуть на ссылку «Настроить» в окне с разделом «Вход с подтверждением по SMS».

4. В появившейся строке ввести пароль от аккаунта и нажать кнопку «Включить».

Теперь на портал нельзя зайти без одноразового СМС-кода, который приходит на телефон пользователя.

Источник

Тянут на себя: мошенники взламывают аккаунты россиян на «Госуслугах»

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Аккаунты россиян на портале госуслуг привлекают к себе внимание криминальных элементов. Взломанные учетные записи предлагают на продаже в даркнете, и число таких предложений растет тревожными темпами. Эксперты рассказали «Известиям», чем опасен взлом учетной записи, зачем мошенники охотятся за данными и сколько зарабатывают на их продаже.

Зачем они это делают

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Мошенники стали чаще взламывать аккаунты россиян на портале госуслуг, сообщили в компании по производству систем борьбы с утечками данных DeviceLock. Кроме того, в даркнете зафиксировали рост продаж учетных записей по цене около 40 рублей за «новый» и 4–5 рублей за «использованный» профиль.

По словам опрошенных «Известиями» экспертов, растущий интерес мошенников к ресурсу напрямую связан с расширением спектра услуг, предлагаемых через «Госуслуги».

Взламывая или покупая аккаунты, мошенники получают доступ к огромному количеству информации о человеке. В личном кабинете содержатся паспортные данные пользователя, СНИЛС, ИНН, ОМС и ДМС, сведения об автомобиле и недвижимости, банковские карты и электронно-цифровая подпись, которая позволяет распоряжаться имуществом. Доступ к этим данным позволяет украсть деньги, провести различные операции и даже подарить недвижимость.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Сегодня достаточно много услуг можно получить без личного присутствия, только по данным документов, чем и пытаются воспользоваться злоумышленники, — говорит руководитель службы информационной безопасности финтех-компании RBK.money Алексей Пронин. — Кроме того, информация из аккаунта на «Госуслугах» — просто подарок для тех, кто занимается социальной инженерией.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Преступник сможет позвонить человеку на мобильный телефон, назвать любые данные — для многих это станет убедительным аргументом в пользу того, что с ним говорит банковский сотрудник или полицейский, а затем похитить средства.

Покупка аккаунтов

По словам экспертов, чаще всего мошенники взламывают или покупают аккаунты на «Госуслугах» для дальнейшей компрометации абонента и получения финансовой выгоды либо перепродают персональные данные для рекламных целей.

— Аккаунты покупают в большом количестве, поскольку не каждый может принести прибыль, — объясняет «Известиям» ведущий инженер CorpSoft24 Михаил Сергеев. — А, например, взломав 100 тыс. аккаунтов в автоматическом режиме и продав их по 50 рублей за штуку, мошенники могут извлечь прибыль в районе 5 млн рублей.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Взлом подтвержденного аккаунта на «Госуслугах» очень опасен. Получив доступ в чужой личный кабинет, злоумышленник может оформить на имя настоящего владельца фиктивную компанию и взять несколько кредитов. Также известны случаи, когда злоумышленники получали обманным путем чужую электронную подпись, переоформляли жилье на другого человека и продавали его.

— Также аккаунты используются для мошенничества с использованием кредитования в сфере торговли, — рассказывает директор департамента информационной безопасности компании Oberon Евгений Суханов. — Часто интернет-магазины позволяют получить одобрение кредита для покупателя с помощью подтверждения личности через «Госуслуги».

В основном покупкой взломанных аккаунтов занимаются мошенники, которые хотят «легких денег», говорит юрист Венера Шайдуллина. Но иногда этим промышляют и коммерческие проекты — например, если нужно сформировать базу, получив доступ к персональным данным людей.

Каковы последствия взлома

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Меньшее, с чем можно столкнуться после взлома аккаунта, — это необходимость посещения офиса «Мои документы» для восстановления доступа, говорит технический директор Trend Micro в России и СНГ Михаил Кондрашин. Если же злоумышленникам удастся реализовать свои планы, жертва может вскоре обнаружить, что на нее записаны штрафы или кредиты.

По словам Венеры Шайдуллиной, чаще всего мошенники оформляют на человека микрозаймы. Получив доступ к личным данным пользователя, им не составляет труда быстро создать профиль в онлайн-сервисах МФО.

— Проблема в том, что человек даже не будет знать об этом, — говорит эксперт. — Потом идет просрочка платежа, и МФО обращается за судебным приказом, возбуждает исполнительное производство. В результате человек узнает об обмане случайно: например, он собирается за границу, и в аэропорту его разворачивают, поскольку судебный пристав вынес ограничение на выезд за границу.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Кроме того, добавляет Алексей Пронин, с помощью данных из личного кабинета «Госуслуг» мошенники могут попытаться получить доступ к онлайн-кабинетам банков, трейдинговых платформ и вывести оттуда деньги. Также они могут зарегистрировать на человека SIM-карту, открыть счет или оформить виртуальную кредитку.

Более редкие способы использования аккаунта на «Госуслугах» — получение субсидий или дистанционное участие в правосудии, которое также не требует личной явки и перепроверки.

— Можно инициировать фальшивый судебный спор, по которому жертва просудит то или иное имущество, — говорит адвокат Виктория Бессонова. — В дальнейшем ей будет трудно доказать свою непричастность к процессу.

Защитить аккаунт

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Сам по себе сервис «Госуслуг» надежно защищен от взлома. Однако всегда остается человеческий фактор: легкомысленность и чрезмерная доверчивость граждан. По словам главы компании Servicepipe Артема Избаенкова, самый распространенный способ кражи аккаунтов на «Госуслугах» — фишинговые письма. Это сообщения, внешне похожие на официальные уведомления сервиса, но пришедшие с другого, замаскированного адреса.

Цель их отправки — сделать так, чтобы пользователь передал свои данные, в том числе авторизационные. Для этого мошенники часто используют уведомления о назначении выплат или субсидий, — говорит собеседник «Известий».

Защититься от взлома аккаунта можно, используя двухфакторную авторизацию, при которой зайти на страницу можно только при введении кода из SMS. Также очень важно внимательно относиться к переходу по ссылкам из любых сообщений электронной почты — уведомления от «Госуслуг» могут приходить только с адреса no-reply@gosuslugi.ru.

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Кроме того, добавляет ведущий инженер CorpSoft24 Михаил Сергеев, необходимо соблюдать технику компьютерной безопасности: не устанавливать софт из неизвестных источников, не передавать доступ к аккаунтам третьим лицам, не заходить на сайты, внешне похожие на «Госуслуги» — только домен gosuslugi.ru.

— Используйте сложные уникальные пароли для каждого сайта и сервиса, следите за безопасностью своей электронной почты, к которой привязаны онлайн-банки, личные кабинеты, социальные сети и другие сервисы. Не заходите в аккаунт с чужих устройств, через публичные сети Wi-Fi, — отмечает Михаил Пронин.

Не будет лишним и периодически анализировать историю входов в свою учетную запись, добавляет эксперт в области информационной безопасностью Сергей Белов. Обнаружив входы, которых не совершали, следует сразу изменить пароль.

Источник

Эксперты раскрыли новый способ обмана пользователей «Госуслуг»

Обман через госуслуги что придумывают мошенники. Смотреть фото Обман через госуслуги что придумывают мошенники. Смотреть картинку Обман через госуслуги что придумывают мошенники. Картинка про Обман через госуслуги что придумывают мошенники. Фото Обман через госуслуги что придумывают мошенники

Легкий обман

На официальном портале «Госуслуги» обнаружена новая уязвимость. Эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров рассказал РИА «Новости», что она позволяет перенаправлять пользователей с сайта на любые другие ресурсы.

Уязвимость связана с тем, что сайт не запрещает осуществлять переадресацию на другие ресурсы. В результате киберпреступник может создать ссылку, которая будет начинаться с адреса настоящих «Госуслуг», и лишь в конце будет записан ресурс, на который пользователь попадет после ввода «капчи» (комбинации букв и цифр) на «Госуслугах».

Из-за легкого способа перехода без взлома самого ресурса мошенники могли активно использовать уязвимость, которая скрытно переводит пользователя на тот ресурс, который заранее готовит киберпреступник.

Мошенники могут использовать эту способность для перевода на свои фишинговые ресурсы для обмана и кражи денег или данных. Бедеров уточнил, что пользователь зачастую увидит только часть ссылки, в которой заметен официальный сайт «Госуслуг», без той части, куда он будет перенаправлен после ввода «капчи». Эта часть будет обрезана социальной сетью или мессенджером. Специалист сообщил «Госуслугам» о найденной уязвимости.

Как распространяется «обманка»

Директор департамента корпоративного бизнеса ESET в России и СНГ Антон Пономарев объяснил «Газете.Ru», что ссылки на подделки «Госуслуг» распространяются в мессенджерах и соцсетях.

«Если на смартфоне с установленным приложением «Госуслуг» ссылка ведет на некий сайт, а не активирует вход через приложение, то это явный сигнал о подлоге», — добавил Пономарев.

Директор подразделения DevOps/DevSecOps, сооснователь Proto Group Денис Безкоровайный рассказал «Газете.Ru», что с помощью этой схемы злоумышленники пытаются спровоцировать жертву пройти по ссылке из электронного письма, смс или сообщения на веб-сайте.

«Ссылка действительно может при такой уязвимости вести на этот портал, но далее произойдет перенаправление пользователя на веб-сайт для установки вредоносного ПО», — отметил эксперт.

Безкоровайный пояснил, что ссылка, которая изначально ведет на реальный госсайт, вызывает больше доверия у пользователя.

«Уязвимости такого класса — довольно популярный способ увеличить количество установок вредоносного ПО за счет доверия пользователей к легитимному ресурсу», — заметил он.

Чем завлекают россиян для перехода по таким ссылкам

По словам Антона Пономарева из ESET, жертв заманивают на вредоносные ресурсы сообщениями в соцсетях и мессенджерах от «Госуслуг» о выигрышах за участие в прививочной кампании или регистрации на онлайн-голосование в преддверии выборов.

Также используются призывы оплатить задолженность за коммунальные услуги или автомобильный штраф. «Желание немедленно разобраться и сообщить об ошибке может спровоцировать на необдуманные действия в интернете», — заметил специалист.

Интерес мошенников к порталу «Госуслуг» связан с популярностью ресурса у россиян, считает он.

«Пришла осень, и люди начинают активно оформлять документы, записывать детей в образовательные учреждения, записываться в поликлиники — и все это через многофункциональный сервис», — уточнил Пономарев.

Денис Безкоровайный из Proto Group отметил, что злоумышленники также могут имитировать формат рассылок, который в последнее время стал популярен у «Госуслуг».

Не менее популярна и классическая схема обмана: сообщение о выплате от государства. Для получения средств якобы необходимо перейти по присланной ссылке.

Специалист считает, что, возможно, мошенники не успели в полной мере воспользоваться выявленной уязвимостью. «Массовые спам и скам-кампании, как правило, попадают на радары организаций, занимающихся антивирусной защитой», — пояснил он.

Как не попасться

Антон Пономарев из ESET посоветовал в случае с «Госуслугами» доверять только мобильному приложению и рассылке по электронной почте. По его словам, сообщение из других, сомнительных источников стоит оценивать как потенциально опасное и не переходить по ссылке.

Специалист уточнил, что прямой вход на государственный портал позволит избежать взлома и узнать, действительно ли есть новая информация по заявкам.

«Чтобы не попасться на фишинг, нужно проверять протокол страницы HTTPS, который шифрует данные между веб-сервером и браузером пользователя», — добавил Пономарев. У браузеров такие страницы имеют значок замка в адресной строке.

Денис Безкоровайный из Proto Group пояснил, что выбранный вектор атаки является типичным для мошенников, но из-за большей легитимизации ссылки повышается вероятность первого шага — клика по ней.

«Самое страшное, что может случиться с жертвой — установка вредоносного программного обеспечения на компьютер или смартфон. Это влечет за собой множество других рисков: потеря контроля над учетными записями, кража данных и финансовые потери», — отметил эксперт.

Он заключил, что успешность атаки мошенников можно уменьшить при использовании антивируса и работе в ОС под непривилегированной учетной записью. Аккаунты администратора дают крайне широкий доступ к возможностям систем, чем и пользуются киберпреступники.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *