Как мошенники взламывают аккаунты россиян на «Госуслугах»: схемы обмана, о которых надо знать, чтобы не попасться на уловки злодеев и защитить свои личные данные

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Взлом аккаунта на портале «Госуслуги» сегодня является довольно частым злодеянием в сфере «цифрового» мошенничества. Если раньше, согласно известной песни, угоняли чужие машины «девятки», то сегодня мошенники довольно успешно угоняют чужие аккаунты «Госуслуг». Причем большинство таких случаев связано не с техническими уязвимостями сервиса, а с обманом самих пользователей. Мошенники научились играть на страхе, авторитете и доверии, поэтому даже осторожные люди могут потерять доступ к своим аккаунтам и отдать их в руки мошенников.

Автор: qwen. ai Источник: chat.qwen.ai

Самым популярным способом обмана граждан «госуслужливыми» мошенниками остаются звонки от якобы сотрудников ФСБ. Человеку сообщают, что его аккаунт взломан или находится под угрозой взлома, или аккаунт используется в мошеннических схемах, или же проходит срочную «официальную» проверку. Сценариев много, а вот задача у мошенников всегда одна — получить доступ к аккаунту. Разговор в таких случаях обычно ведется жестко, уверенно, с напором, чтобы и психологически надавить на потенциальную жертву, и не оставить ей времени на обдумывание ситуации и возникновение сомнений. В результате жертва сама сообщает код из SMS или другие данные, которые позволяют злоумышленникам войти в личный кабинет. А дальше уже, как говорится, дело техники.

Нередко используется схема с «поддельными» начальниками. Правда такая схема требует предварительной подготовки от злоумышленников, поэтому встречается реже, чем звонящие всем подряд ФСБэшники. Мошенники представляются «большим начальством», топ-менеджерами компаний, в которых работают их жертвы. Часто при такой схеме мошенники «контактируют» с работником не по телефону, а через мессенджеры. Создают фальшивый профиль с фотографией и данными реального руководителя, поэтому сообщение якобы от начальства выглядит убедительно для потенциальной жертвы. Под предлогом срочного задания, внутренней проверки или запроса службы безопасности (опять же сценариев множество) человека просят передать код подтверждения, который на самом деле дает мошенникам доступ к «Госуслугам».

Еще одним способом кражи аккаунтов является вариант с получением мошенниками удаленного доступа к смартфону жертвы. В результате люди лишаются контроля над своим аккаунтом после установки специальных программ-приложений. Мошенники убеждают человека установить приложение для удаленного управления смартфоном или включить демонстрацию экрана, обещая помощь или защиту в придуманной и озвученной ими жертве «опасной ситуации». После этого злоумышленники получают полный контроль над смартфоном и без проблем заходят в аккаунт «Госуслуг», меняют пароли, настройки, получают доступ к «привязанным» данным.

«Классические» методы взлома тоже никуда не исчезли. Один из них — это фишинговые письма. Жертве приходит сообщение со ссылкой на сайт мошенников, который выглядит точно так же, как и официальный портал «Госуслуг». Так же в письме указывается псевдопроблема, которая должна заставить человека перейти по этой ссылке и авторизоваться в своем аккаунте. После ввода логина и пароля эти данные моментально попадают к мошенникам и они тут же взламывают и крадут настоящий аккаунт «Госуслуг» жертвы.

Это может показаться странным, но до сих пор и довольно успешно работает схема с обычным подбором паролей программами, перебирающими варианты входа в аккаунт. Этим способом угоняют аккаунты с простыми паролями и отключенной двухфакторной аутентификацией. Оказывается до сих пор есть немало людей, которые устанавливают пароль типа «123456» и свято верят в то, что их аккаунт никогда и никому не удастся взломать.

Работает и схема с выманиванием под различными предлогами кода при обычных звонках. Мошенники представляются сотрудниками государственных органов, почтовых служб, сервисов доставки и т. д. Под разными предлогами они просят продиктовать код из SMS, сообщить пароль. Несмотря на постоянные предупреждения, эта схема, на удивление, остается эффективной, потому что многие люди воспринимают такие звонки как «официальные».

Все эти схемы объединяет одно. Злоумышленники не взламывают непосредственно систему (портал). Обманутый ими человек сам, «добровольно и с песней», предоставляет мошенникам доступ к своему аккаунту на «Госуслугах».

Автор: qwen. ai Источник: chat.qwen.ai

Напоследок. Это должен знать и запомнить каждый! Сотрудники портала «Госуслуги», а также представители силовых и государственных структур, банков и т.д., и т. п., никогда не запрашивают пароли, коды подтверждения и не просят устанавливать на смартфон какие-либо программы или приложения. Осознание этого простого факта является главным способом защиты личных данных и «цифровой» безопасности.

Изображение в превью:
Автор: qwen.ai
Источник: chat.qwen.ai

5 комментариев

M
Я не принимаю звонки с незнакомых номеров вообще. Самый надежный способ. Сотовые операторы ничего не блокируют, не смотря на то, что везде уже есть тонны статистики, какой номер от кого звонит. Более того, если у МТС спама не очень много, то на Т2 кто только не звонит. И начали звонить именно после перехода на него. Есть подозрение, что мой номер продали спамерам в отместку за то, что я внес в ЧС номер 611, по которому мне пытались втюхать «более выгодный тариф». А я и так уже на самом выгодном. 120р в месяц. Куда уже выгоднее? Выгоднее только 100р. Хотели втюхать мне какой-нибудь пакет за 700р, который мне не нужен? Уже и маркировка есть, т.е. по сути есть техническая возможность отличить спам-звонок от официального. Да, есть заявление на отказ от спама. Но там по прежнему есть нюанс. Блокируются ВСЕ звонки. Если вдруг вы захотите авторизоваться в каком-то сервисе по звонку или СМС — то это может не сработать. Поэтому этот сервис бесполезен чуть более, чем полностью. Просто механизм пока не проработан. В законе говорится, что запрещены звонки без согласия. А как проверить это согласие? Вот звонит мне Сбер. А я не являюсь его клиентом. У знакомого умер родственник. Банк должен был получить об этом уведомление от ФНС. Сбер все равно продолжает слать СМС-спам. Как заставить их заткнуться так, чтобы не блокировать все звонки и СМС вместе? Давайте уже маркировать официальные звонки и СМС. А спам-звонки маркировать как спам. И тогда человек должен иметь возможность одной кнопкой заблокировать этот спам. Массовые прозвоны без маркировки блокировать. Владельцев СИМок, с которых это делается, вносить в черный список и больше не продавать им новые номера. Так постепенно это все и отомрет, как постепенно отмер E-Mail спам. У нас же не хотят работать. У нас хотят все дешево и сердито, да еще и с товарищем майором в комплекте. Проще говоря, хотят вообще отключить сотовую сеть, т.к. она и так уже почти не работает. Хочешь денег перевести? СМС-подтверждения не приходят. Хочешь купить подарки к новому году на маркетплэйсе? Звонок с подтверждением входа не проходит. Т2 получше, МТС вообще мертв. Если не стоять у окна, то вообще сети нет. И заменить эту сотовую сеть на скаМ. У кого нет современного смартфона и татухи рекламного ID на лбу для считывания скрытыми камерами Сбера — тот негражданин.
a
Сейчас жулики стали изобретательнее. Часто в телеграме организуют «сообщество» по типу «мы управляющая компания проверяем, кто реально живет — пожалуйста, сходите в такой-то бот „госуслуг“ и получите там код, который пришлите нам в чат». И есть активность, кто-то куда-то пишет, задает вопросы, присылает коды… Еще и руководителей «управляющей компании» берут правильных из открытых источников. То, что эта «УК» не имеет отношения к дому, в которым ты живешь, жуликов не останавливает. Активность в чате — «лучшая реклама, что мы настоящие».
S
Да, мою маму месяц назад пытались так развести. Причем в чате были аккаунты с реальными ФИО председателя ТСЖ и сотрудников УК, а код просили прислать из-за якобы сбоя, который произошел при подсчете голосов реально проходившего собрания собственников на электронной платформе «Мой дом».
S
отключенной двухфакторной аутентификацией

На «Госуслугах» уже давно двухфакторная авторизация стала обязательной.
это фишинговые письма. Жертве приходит сообщение со ссылкой на сайт мошенников, который выглядит точно так же, как и официальный портал «Госуслуг»

Уже давно не очень эффективно. У большинства людей почта на «Яндексе» и «Мейлру», которые довольно хорошо фильтруют фишинговые письма, мимикрирующие под «Госуслуги», крупные банки и операторов связи. Но расслабляться не нужно, так как способы для маскировки фишинговых писем продолжают совершенствоваться.
SedayaNoch
Мне недавно историю рассказали. Позвонил сын маме по ватсапу с камерой и просил перевести 100тр он ехал и на машине врезался. Ну мама перевела.А потом через пол часа звонит сыну и спрашивает ну как там с аварией, а сын спрашивает с какой аварией.?
Поэтому советуют после такого звонка самим перезвонить и спросить в чём дело.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему кухонная вытяжка начинает шуметь сильнее обычного, и как решить эту проблему

Кухонная вытяжка — один из тех бытовых приборов, к которому быстро привыкают. Пока она работает тихо и незаметно, на неё редко обращают внимание. Но если однажды привычный звук...

Беспроводная мышка Acer OMR225 Pro: Мультипоинт и два колеса прокрутки

Эта мышка привлекла меня своей формой, и наличием бокового колеса прокрутки. Я уж было подумал что это то что мне надо. Но, реальность оказалась иной. Я не скажу что эта мышка плохая, но мои...

Как правильно называется самец кукушки — и почему всё не так просто

Иногда это звучит как шутка из викторины. Вроде бы простой вопрос, как правильно называется самец кукушки. Кажется, сейчас будет какое-нибудь редкое слово, забытый термин, что-то из старых...

Почему градирни в основном имеют такую вогнутую форму

Градирни, или охлаждающие башни, являются неотъемлемой частью многих промышленных и энергетических комплексов. Эти внушительные бетонные конструкции высотой до сотен метров, их можно увидеть на...

Между небом и землёй: сверхъестественное в полотне «Христос в пустыне» Крамского

Картина Ивана Николаевича Крамского «Христос в пустыне» — одно из самых глубоких и философских произведений русской живописи. За это полотно Крамского выдвинули на звание профессора...