Добавить новость

«Давайте еще, нам нравится»: Пугачева высмеяла слухи о проблемах в ее семье

В Свердловской области мужчину убили шампуром

Во Дворце спорта «Багратион» в Можайске продолжается обновление

Сергунина: эксперты из КНР поучаствуют в московской выставке «ПРОреставрацию»





Новости сегодня

Новости от TheMoneytizer

Не звони им, не звони: мошенники придумали схему с нетипичным входом в «Госуслуги»

Мошенники стали рассылать фишинговые письма, где предупреждают, что в личный кабинет адресата на «Госуслугах» якобы вошли с нового устройства — чтобы обезопасить данные, нужно позвонить по указанному номеру. Во время разговора у человека выманивают уже реальные сведения для входа в аккаунт. Схема начала распространяться летом 2024-го, рассказали «Известиям» эксперты по кибербезопасности. Они пояснили: если человеку поступает такое письмо — лучше самому зайти в аккаунт и сменить пароль. Чем грозит доступ злоумышленников в «Госуслуги» — в материале «Известий».

Как мошенники получают доступ к «Госуслугам»

Мошенники придумали новый способ получения данных для входа в «Госуслуги». Сначала на электронную почту человека приходит сообщение о том, что якобы вход в учетную запись на госпортале успешно выполнен («Известия» ознакомились с таким письмом). В нем указано устройство и регион, из которого был совершен вход. Там уточняется: письмо направлено в связи с тем, что «вход совершен из нетипичного места». Сообщить о неправомерных действиях можно по телефону, который приведен в письме.

Далее жертва атаки сама звонит мошенникам, а те говорят о якобы угоне аккаунта на «Госуслугах», рассказала «Известиям» коммерческий директор SafeTech Дарья Верестникова. По ее словам, затем они могут требовать код из SMS для восстановления доступа к госпорталу — и в итоге в реальности сами войдут в личный кабинет человека.

О такой легенде выманивания данных знают в «Лаборатории Касперского» и Zecurion, подтвердили «Известиям» эксперты этих компаний по кибербезопасности. Как уточнили в SafeTech, распространяться сценарий начал летом 2024 года.

«Госуслуги» надёжно защищены, взломать их невозможно, заявили «Известиям» в Минцифры. Получить доступ к аккаунту злоумышленник может только в том случае, если пользователь сам передаст всю необходимую для входа информацию.

— Фишинг — это лишь один из видов интернет-мошенничества, когда злоумышленники пытаются получить доступ к личным данным. Это могут быть банковские реквизиты или пароли. Преступники делают это, создавая поддельные сайты и письма, которые выглядят как настоящие, — подчеркнули в ведомстве.

Различные схемы с выманиванием данных для входа в аккаунт на госпортале стали активно распространяться после того, как там появилась обязательная двухфакторная аутентификация. Из-за этого злоумышленникам стало значительно сложнее получить доступ к личному кабинету, подчеркнул главный эксперт «Лаборатории Касперского» Сергей Голованов. Раньше достаточно было иметь только логин или пароль, а теперь требуется выманить также код из SMS.

Рассылка писем от лица «Госуслуг» с электронного адреса, очень похожего на службу поддержки госсервиса, — это лишь еще одна вариация давно известной схемы, когда граждане получают сообщения в мессенджерах или SMS о том, что аккаунт взломан, рассказала эксперт проекта «За права заемщиков» «Народного фронта», куратор платформы «Мошеловка» Алла Храпунова.

— Однако в отличие от сообщений, где говорится о взломе аккаунта, этот вариант более нативный. И, как следствие, более эффективный и опасный для обычных людей. Такое сообщение похоже на настоящее. Ведь сервис никогда не информирует о взломе, он и не располагает такими данными, — отметил руководитель аналитического центра компании Zecurion Владимир Ульянов.

Он продолжил: но сведения о том, что кто-то вошел в аккаунт, должны сразу насторожить владельца. Кроме того, это побуждает к действию: проверить и устранить проблему.

— Социальные инженеры активно подстраивают свои сценарии мошенничества под новостную повестку и привычки граждан. Практически всегда при новом входе в аккаунт соцсетей или электронную почту с нового устройства нам приходит уведомление. Так же как и при авторизации на «Госуслугах», если подключить соответствующую опцию в разделе «Безопасность», — напомнила Дарья Верестникова из SafeTech.

В то же время, по ее словам, достаточно много публикаций в СМИ о том, что злоумышленники угоняют аккаунты, в том числе на госпортале. Именно поэтому, получив фишинговое письмо с сообщением о входе на «Госуслуги» с нового устройства, человек может поверить злоумышленникам и перезвонить по указанному номеру.

Что делать, если взломали «Госуслуги»

После того как человек под тем или иным предлогом связывается со злоумышленником, есть несколько вариантов развития событий, рассказала Алла Храпунова из проекта «За права заемщиков». Пользователь либо сам сообщает данные от аккаунта «для проверки и восстановления доступа», либо, нажав на ссылку, запускает автоматическую загрузку вредоносного программного обеспечения, предоставляющего удаленный доступ к устройству жертвы и его личному кабинету.

— Кто-то из мошенников собирает логины, пароли, сведения о картах, которые пользователь вводил в браузере, и документы, указанные в личном кабинете «Госуслуг». Кто-то идет дальше и оформляет на жертву займы, подтверждая личность с помощью уже точно взломанного аккаунта «Госуслуг». Есть случаи блокировки устройств с последующим требованием заплатить за разблокировку, — перечислила Алла Храпунова.

Кроме того, как писали ранее «Известия», украденные аккаунты «Госуслуг» мошенники пытаются использовать под миграционный учет — чтобы регистрировать иностранцев без ведома владельца жилья.

Если человек получил сообщение о якобы несанкционированном доступе в аккаунт «Госуслуг», то ему не нужно звонить по указанным номерам, а следует предпринять ряд совершенно других действий, рассказала эксперт. В первую очередь необходимо войти в свой личный кабинет на портале и изменить пароль.

Если же учетную запись в «Госуслугах» всё-таки взломали, то восстановить доступ к нему можно в центре обслуживания в МФЦ либо в некоторых банках или отделениях «Почты России», добавила Алла Храпунова. Адреса содержатся на госпортале.

Также следует обратиться в МФЦ, чтобы выяснить, что злоумышленники успели сделать в рамках аккаунта, добавил Сергей Голованов из «Лаборатории Касперского». От этого будет зависеть дальнейший алгоритм действий.

В Минцифры подчеркнули: не следует открывать электронные письма с незнакомых адресов, переходить по неизвестным ссылкам и следовать инструкциям в подозрительных письмах и сообщениях. От «Госуслуг» письма приходят только с адреса no-reply@gosuslugi.ru, подчеркнули там.

После восстановления доступа нужно обратиться с заявлением в полицию: даже если попытка несанкционированного входа и взлома была безуспешной, правоохранители проведут проверку, совместно со специалистами «Госуслуг» определят, кто и откуда пытался получить доступ к аккаунту, и смогут пресечь деятельность преступников, заключила Алла Храпунова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

С Москвой Пушкина познакомились воспитанники школ искусств Приамурья

В каких регионах чаще читают по-якутски и по-эвенкийски

Нутрициолог Меркулова посоветовала исключить сахар, чтобы снизить холестерин

Вильфанд спрогнозировал, что с 5 ноября снег покроет 85% территории РФ

Музыкальные новости

"Спартак" всухую обыграл ЦСКА в матче с тремя удалениями

Вдовец Анастасии Заворотнюк впервые после смерти актрисы вышел на лед

«Спартак» всухую победил «Сочи» в матче КХЛ

Предприниматель ввез в Тульскую область 32 тонны карантинных яблок из Беларуси

Новости России

С Москвой Пушкина познакомились воспитанники школ искусств Приамурья

Вильфанд спрогнозировал, что с 5 ноября снег покроет 85% территории РФ

Юрист Виноградов рассказал о льготах и субсидиях на оплату ЖКУ в 2025 году

Бразильский художник Рафаэль Бетеш признался в любви российскому искусству

Экология в России и мире

«По своей глупости»: Юлия Савичева призналась, что жалеет об уходе от мужа

Первые итоги конкурса малых грантов для социальных предпринимателей подведут во время благотворительного бала

Пегас сделал заявление по новым турам по России на эту зиму, включив в них авиаперелёт

Токсиколог Кутушов объяснил, почему хочется спать после обеда

Спорт в России и мире

Кудерметова вышла во второй круг турнира категории WTA 250 в Мериде

Теннисист Медведев заявил, что поражение на "Мастерсе" ударило по уверенности

Российская теннисистка Шнайдер вышла в полуфинал турнира WTA в Гонконге

Арина Соболенко уверенной победой стартовала на Итоговом турнире WTA

Moscow.media

Камеры на свердловских дорогах начнут фиксировать пересечение сплошной линии разметки

Всемирный день городов: «Грузовичкоф» расширяет горизонты

Всемирный день городов: «Грузовичкоф» расширяет горизонты

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса











Топ новостей на этот час

Rss.plus






Юрист Виноградов рассказал о льготах и субсидиях на оплату ЖКУ в 2025 году

ТАСС: завершено следствие по взятке экс-замглавы строительного управления ВВ МВД

Личная жизнь важнее карьерного роста для современных россиян

В каких регионах чаще читают по-якутски и по-эвенкийски