Для чего мошенникам нужен доступ к «Госуслугам» и как они его получают

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | ИИ, сервисы и приложения

Государственный портал «Госуслуги» — важная часть жизни современного российского общества. При помощи этого сервиса можно записаться к доктору, оформить водительские права, получить те или иные документы. Также здесь хранятся все наши документы, именно по этой причине злоумышленники в последнее время и стремятся заполучить доступ к профилям.

Автор: freepik Источник: ru.freepik.com

Для чего мошенникам доступ к «Госуслугам»

Самое опасное, что могут сотворить мошенники, имея на руках данные пользователя на портале, — это получить кредит. Конечно, хорошему банку с заслуженной репутацией будет недостаточно только этой информации, однако различные МФО (микрофинансовые организации) с лихвой выдадут кредит при наличии у человека доступа к «Госуслугам».

Стоит понимать, что в основном большие кредиты онлайн выдают только МФО. Для этого мошеннику нужно будет предоставить паспорт, а он присутствует в профиле «Госуслуг».

Второе — оформление сим-карты. Полученная «симка» может быть использована злоумышленниками для самых разных целей.

Автор: Racool_Studio Источник: ru.freepik.com

Помимо этого, мошенники, укравшие данные с аккаунта, могут являться только посредниками. Они не будут брать кредиты или оформлять сим-карты, а попросту продадут эти данные: паспорт, адрес, СНИЛС — в ход отправится всё.

Также злоумышленники, зная данные пользователя, могут обмануть его самого, представившись, к примеру, представителем банковской операции или даже родственником для выманивания денежных средств.

На самом деле способов использования информации о человеке с сервиса «Госуслуги» предостаточно, отличающиеся по уровню опасности и популярности среди аферистов. Порой злоумышленники применяют заимствованный паспорт для личных целей. Например, повышают к себе доверие для продажи услуг или подтверждают личность на разных сайтах.

Как мошенники взламывают аккаунты

Распространенный способ — звонок по телефону. Мошенник говорит, что он работает в технической службе портала. После этого заявляет, что аккаунт пользователя пытаются взломать. Если жертва верит в это, то аферист излагает инструкцию, «позволяющую обезопасить профиль», запрашивая пароль, код доступа и так далее.

Автор: Master1305 Источник: ru.freepik.com

В данном случае важно понимать, что сотрудники «Госуслуг» вряд ли станут звонить пользователям самостоятельно. Обычно диалог происходит в самом сервисе или по личной инициативе человека.

Менее распространенный способ — подставные телеграм-каналы. К такому методу мошенники прибегают реже, однако подобное все-таки случается. Как правило, человеку приходит предложение подписаться на фейковый канал. Предлоги могут быть самыми разными. В результате пользователя просят перейти по ссылке на фишинговый сайт. На таких ресурсах своровать могут не только данные, но и денежные средства.

В настоящий момент злоумышленники прибегают к помощи нейросетей, «дипфейков», ботов и так далее. Увеличиваются случаи, когда совершаются дипфейк-звонки.

Автор: freepik Источник: ru.freepik.com

Стоит быть внимательным и при проверке электронной почты. Так, человеку может прийти сообщение якобы от «Госуслуг». В письме говорится, что аккаунт пользователя был заблокирован, поскольку ранее его взломали. На самом деле, портал не занимается блокировкой пользователей.

Кстати, подобная практика присуща не только для электронной почты. Подобные сообщения могут приходить как по СМС, так и в мессенджерах, в том числе и в Telegram.

Безопасность

В таком случае возникает вопрос, а можно ли себя обезопасить. Самое важное — это не отвечать на сомнительные сообщения на электронной почте, в СМС, мессенджерах и не раскрывать собственные данные, если вам позвонил так называемый сотрудник портала или банка.

Конечно, аккаунт могут взломать и без участия пользователя. В таком случае стоит прибегать к стандартным практикам, рекомендуемым специалистами. Например, придумать сложный пароль, подключить двухфакторную авторизацию и электронную подпись, настроить биометрию и задать контрольный вопрос.

Это основные методы для обеспечения собственной безопасности от взлома аккаунта на «Госуслугах».

Изображение в превью:
Автор: freepik
Источник: ru.freepik.com
Автор не входит в состав редакции iXBT.com (подробнее »)

12 комментариев

Добавить комментарий

M
Еще буквально месяц и я поставлю самозапрет на кредиты. Может я конечно являюсь IT-шником, а у IT-шников другие понятие о безопасности, но мне наши законы кажутся очень дырявыми. Если объяснять очень просто, я придерживаюсь концепции opt-in, в то время как везде используется концепция opt-out. При концепции opt-in какие-то сложные, трудоемкие или опасные действия нужно совершать, чтобы получить услугу, а не чтобы от нее отказаться. Отказываетесь вы от всего по умолчанию. Почему мне могут выдать кредит без подписания договора? Почему человеку нельзя присылать уведомления о попытках критичных операций, типа операций с недвижимостью или взятии кредитов? Почему это так сложно? Почему из БКИ сделали какой-то бизнес и наплодили их несколько штук, что усложняет получение информации о кредитах (грубо говоря, нужно регистрироваться и платить деньги за уведомления во всех существующих БКИ)? Чем мне поможет дурацкий период охлаждения, если я даже не буду знать, что на меня взяли кредит? Почему я потом должен буду шататься по судам, если это МФО должны доказывать, что выдали кредит именно мне, а не я, что я его не брал? Почему для этого нужны только данные, которые текут как река? Вон даже просто чтобы получить банальную справку об отсутствии судимости даже с ПОДТВЕРЖДЕННЫМ аккаунтом гос. услуг (т.е. скан моего паспорта уже снимался в МФЦ), надо в МВД слать скан паспорта, которое потом останется в истории заявлений даже если его удалить из профиля? Вы думаете эти данные потом не утекут и не окажутся в какой-нибудь слитой базе МВД на черном рынке? Я работал в гос. конторах. Это не США, где людям в гос. секторе платят «заградительные» зарплаты. Там работают замученные люди за пятерых за маленькую зарплату.
a
По три запроса в год в каждый БКИ можно делать бесплатно. Но вот получить список этих БКИ, где есть тебе информация — забавная задачка. И еще у всех у них разные оценки и критерии. Тут вообще ситуация бредовая.
M
Я знаю про бесплатные запросы. Раз в 4 месяца — это слишком долго. За это время можно 100500% на кредит накрутить. Чтобы получать уведомления в реальном времени, нужно платить. И я бы даже согласился заплатить, если бы платить нужно было только одной конторе. Что мешает оставить только одно БКИ? Что мешает реализовать самозапрет через него? Например чтобы оно не выдавало и не принимало кредитную историю, если человек поставил себе самозапрет. Кто то просто не умеет работать. А отдуваться нам. Как мобилизация понадобилась, так нужные законы очень быстро приняли. А тут вроде как борются с мошенничеством, но при этом не хотят устранять корень этого мошенничества — дырявые законы.
a
Насчет того, чтобы не принимало кредитную историю — вопрос спорный. Тогда БКИ вообще не увидит выданных кредитов, и получится разрыв в данных… Другое дело, чтобы БКИ извещало тебя о том, что появился выданный тебе кредит. Но тут я не понимаю, почему такие вещи предлагаются на платной основе. Ладно, запросы банков, те очень любят делать такие запросы, чтобы сделать тебе «предложение века», но извещение о выданном кредите...
Самозапрет с походом в МФЦ — это круто, конечно. Можно было бы и через веб-морду сделать или приложение. Тем более, что электронная подпись давным-давно подтверждена.
Но скажите на милость, когда в госухе были нормальные и грамотные постановщики задач? Классика жанра. Выдача загранпаспортов. Госуслуги предлагают записаться в МФЦ на определенное время, а господа-паспортисты выдачу паспортов ведут мало того, что только через живую очередь, так еще и по расписанию, которого нет на госуслугах ни в какой форме. А потом разные товарищи звонят и интересуются, почему за оказание услуги и за сайт госуслуг поставил такие низкие оценки.
M
По поводу похода в МФЦ есть разная информация. Вроде как установить запрет можно будет легко, а вот снять только по заявлению. Но может быть опять будет как самозапретом на операции с недвижимостью, который я тоже хотел установить — и то и другое только через МФЦ или цифровую подпись, которой у меня нет, т.к. она мне в обычной жизни не нужна. Но даже поход в МФЦ не такая большая проблема, если учесть, что он по идее находится в шаговой доступности. Я просто хотел дождаться второго самозапрета, чтобы уже сходить оптом.
a
Ключевое слово — можно будет. То есть к здравому смыслу когда-нибудь прислушаются. Это вызывает некий оптимизм. В любом случае, сейчас купить квартиру неизмеримо проще по сравнению с 90-ми — началом 2000-х. Во всех смыслах — и в смысле оформления документов, и в смысле оплаты через банк.
Походы в МФЦ могут быть достаточно проблемными. Пример — операции с недвижимостью в области в московских МФЦ не обрабатываются, только в областных. Так что покупаешь дачу — ищи подходящий областной.
Korzh
Причём в той области, в которой покупаешь, ага
Удивительно, конечно, что операции с недвижимостью привязаны к тому субъекту Федерации, в котором расположена недвижимость ;)
a
При этом реестр один на всю страну… «Идите за новой карточкой в то отделение, в котором ее получали» ©
Korzh
Реестр-то один, а нюансы законодательства имеют место быть в разных субъектах свои
В Москве, к примеру, земля только в аренду (за исключением новых территорий), в МО — возможна и собственность
Именно на операциях это сказывается. А выписку из того же единого реестра можете и сами получить безо всяких МФЦ ;)
A
Вам придется еще подождать. Самозапрет на кредиты можно будет оформить с 1 марта только через госуслуги, а через МФЦ только с 1 сентября. Так что буфер для окучивания пенсионеров оставили. Ну а там глядишь и еще какие-нибудь поправки придумают.
M
Замечательно. Цифровую подпись просто так без надобности оформлять не хочу, т.к. это по сути еще одна дыра в безопасности. Почему это так сложно? Это же всего-лишь галочка. Как реестр для мобилизации делать, так быстро.
s
А как же тспу и все ради безопасности и борьбы с мошеничествами? Как следить за личной перепиской так пожалуйста, а как ловить мошеников то никому вы нафиг не сдались. В такой стране страшно чем либо пользоваться вокруг одни мошенники, даже в стоматологию приходишь и суют бумажку на подпись мелким шрифтом о передачи данных третьим лицам. А потом начинаются обзвоны разводил.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Redkey W11 для комплексной уборки без лишних хлопот: обзор моющего вертикального пылесоса с самоочисткой

Моющий пылесос Redkey W11 — это удобный вариант для комплексной уборки в доме или квартире без лишних хлопот. Его главное преимущество — это возможность одновременной сухой и...

Вечность из дефицита: как экономика СССР породила «неубиваемую» технику (и почему мы так больше не делаем)

Готов поспорить, у многих из вас где-то на даче, в гараже или на балконе стоит он — старый советский холодильник. «ЗиЛ», «Минск», «Саратов». Он может быть поцарапан, эмаль местами...

Почему в самолёте ремень безопасности проходит через пояс, а в автомобиле — через плечо

Каждый, кто хоть раз в жизни слышал команду «Пристегните ремни» в салоне самолёта, наверняка ловил себя на мысли: а что не так с этим ремнём? С самого детства, садясь в машину, мы усвоили правило:...

✦ ИИ  7 самых высоких зданий: сколько этажей, высота и как они выглядят

  • Тематическая подборка
  • Оффтопик
В подборке только настоящие здания, а не любые высокие сооружения подряд. То есть здесь именно небоскрёбы с этажами, лифтами, офисами, отелями и людьми внутри. Телебашни, мачты и трубы я сюда не...

Обзор TCOMAS WA300 360 White — СЖО достойное шоу «Тачка на прокачку»

Если вы застали эпоху MTV и помните легендарное шоу «Тачка на прокачку» (Pimp My Ride), то наверняка в вашу душу запала их коронная фишка — установка мониторов и игровых приставок в...

Спорный вариант, но если привыкнуть... Обзор игрового QD-OLED монитора MSI MAG 321UPX и все что нужно знать + видеообзоры

QD-OLED-мониторы давно перестали быть экзотикой, но всё ещё остаются нишевым и спорным решением. MSI MAG 321UPX — как раз из таких устройств. Это 31,5-дюймовый игровой монитор на Samsung...