Мы в Telegram
Добавить новость
smi24.net
Ru24.pro
Ноябрь
2023

Персональный заход: аферисты обновили схему для доступа к аккаунтам на Госуслугах

0

В России распространяется новая схема, которую используют мошенники для получения доступа к аккаунтам граждан на портале «Госуслуги». К традиционным методам прибавилась социальная инженерия. Ведь с конца октября, когда была введена обязательная двухфакторная верификация при входе пользователей, аферистам стало сложнее проникать в личные кабинеты россиян. О новом способе атак «Известиям» рассказали люди, столкнувшиеся с этим, информацию подтвердили эксперты по кибербезопасности. Россияне уже приобрели определенный иммунитет к манипуляциям желающих получить доступ к их счетам — звонкам из «банков» и «правоохранительных органов», а вот к личному общению со «службой поддержки Госуслуг» еще не привыкли. На портале есть все инструменты для того, чтобы обезопасить аккаунт, но нужно бережно относиться к своим данным и не сообщать их третьим лицам, заявили в пресс-службе Минцифры.

Обновление метода

В течение последней недели в соцсетях появилось множество сообщений о том, что пользователи столкнулись с новой мошеннической схемой, цель которой — получение доступа к аккаунту на портале «Госулуги». Так, об этом рассказали пожилой родственник финансового аналитика и две состоятельные дамы.

Метод выглядит следующим образом: пользователь получает по почте, SMS или в сообщении в мессенджере извещение, что его аккаунт на Госуслугах взломан или заблокирован в связи с подозрительной активностью. И указываются номера телефонов, с которых поступит звонок из службы поддержки для восстановления доступа. Также потенциальной жертве предлагают связаться по этим номерам самостоятельно.

Если человек вступил в телефонное общение с аферистами, то они просят у него сообщить данные «для проверки и восстановления» доступа, то есть код, который приходит при двухфакторной аутентификации для подтверждения входа. Одна из вариаций схемы — пользователю присылают ссылку на программу, которую нужно скачать, чтобы вернуть возможность заходить в свой личный кабинет на Госуслугах. На самом деле мошенники вынуждают установить вредоносное программное обеспечение, которое дает им удаленный доступ к устройству человека и его личному кабинету.

В тех случаях, о которых было упомянуто в начале, финал был разным. Так, в первом кейсе человек начал набирать по указанным телефонам, но не смог дозвониться. Возможно, просто повезло из-за большого трафика.

В одном из случаев женщина посоветовалась с друзьями, которые разбираются в вопросах кибербезопасности, и попыталась зайти в свой аккаунт, что у нее получилось. А в третьем кейсе дама, постоянно проживающая за рубежом, совершила все указанные аферистами действия и в итоге потеряла очень большую сумму денег, поскольку через Госуслуги мошенники получили доступ к ее банковскому счету.

Тест на слабину

Эксперты по кибербезопасности подтверждают, что такая схема есть и она распространяется. Как сообщила «Известиям» куратор платформы Народного фронта «Мошеловка» Алла Храпунова, ресурс получил уже несколько сотен сигналов граждан о получении таких сообщений от аферистов.

— Но пострадавших от этой схемы немного, — подчеркнула она, добавив, что люди все-таки начали с большей, чем ранее, подозрительностью относится к непонятным сообщениям.

О том, что схема известна специалистам по безопасности, сказал «Известиям» и ведущий эксперт сервиса аналитики и оценки цифровых угроз ETHIC компании Infosecurity a Softline company Владислав Иванов. По его словам, она основана на доверчивости и недостаточной осведомленности пользователей.

Даже если человек не реагирует на исходное сообщение, мошенники могут обмануть его в процессе разговора по телефону, — уточнил эксперт.

И подтвердил, что через эту схему могут быть реализованы два сценария. Во-первых, злоумышленники способны выманивать данные в процессе звонка. Во-вторых, они могут отправлять ссылку на скачивание приложения, которое крадет пользовательские данные или нарушает работу устройства жертвы.

Также, как сообщил директор технического департамента RTM Group Федор Музалевский, пострадавший после того, как выдает свои данные и вводит SMS-код, получает сообщение о том, что его запись успешно заблокирована. То же самое подтверждает злоумышленник по телефону.

— Таким образом, мошенники получают полнофункциональную учетную запись на Госуслугах, а жертва не переживает, что что-то не так. Получается, что таким аккаунтом можно пользоваться достаточно долго, — пояснил специалист.

Руководитель аналитического центра компании Zecurion Владимир Ульянов подчеркнул, что человек, получая тревожное сообщение, начинает волноваться.

Переживания оказывают влияние на оценку ситуации и его дальнейшие поступки, — отметил он последствия использования социнженерии.

Действительно, внедрение в схему методов психологического манипулирования довольно нетипично для мошенников, которые пытаются получить доступ к аккаунтам граждан на Госуслугах, заметила Алла Храпунова. Традиционно злоумышленники предпочитали просто взламывать личные страницы граждан, пользуясь или слабостью паролей пользователей, или фишинговыми рассылками. Однако с введением обязательной двухфакторной верификации в октябре этого года преступники начали тестировать приемы социальной инженерии в и этом случае, сказала эксперт.

Впрочем, Минцифры давно призывает устанавливать дополнительную аутентификацию. И еще до введения обязательной двойной верификации в конце октября ее подключили 41 млн пользователей, сообщили «Известиям» в ведомстве.

— Новая мошенническая схема действительно могла быть создана после введения двухфакторной идентификации, так как после этого обновления многие «старые» способы из ранее работавших стали неактуальными, — предположил Владислав Иванов из Infosecurity a Softline company.

Когда усиливается технологическая защита, то и мошенники меняют свои схемы, адаптируя под новые условия, отметила куратор «Мошеловки». Прежде всего, начинают использовать слабость людей к методам психологического воздействия. Поэтому всем нам нужно просто быть готовым к модификации действий аферистов, уверена она.

— Ранее достаточно было пароля, теперь же, когда сделали обязательную двухфакторную аутентификацию, нужны еще и SMS. Скорее всего, обсуждаемые инциденты только первые ласточки и скоро их станет больше, ведь Госуслуги — очень лакомый кусочек для мошенников разных категорий, от вымогателей до спамеров, — согласен Федор Музалевский.

Одно неосторожное движение и…

«Известия» неоднократно писали о последствиях того, когда злоумышленники получают доступ к аккаунтам пользователей на Госуслугах. Кто-то собирает логины, пароли, сведения о картах, которые пользователь вводил в браузере и данные о документах, указанных в личном кабинете Госуслуг.

По мнению Федора Музалевского, на данный момент наиболее ощутимые последствия и наибольшую опасность представляют собой микрозаймы, которые оформляются на жертв.

— Аферисты могут получить доступ к личным данным и использовать их для мошенничества, а также совершать действия от имени владельца аккаунта, например, менять данные в документах или заблокировать доступ к банковским счетам, — продолжил Владислав Иванов.

Владимир Ульянов из Zecurion обратил внимание также на возможность подтверждать личность на сторонних сайтах с помощью портала Госуслуг. А это уже чревато дальнейшими негативными сценариями.

На Госуслугах регулярно проводится работа по анализу возможных угроз, на основе этих данных сформированы требования по защите информации при использовании портала, заверили «Известия» в пресс-службе Минцифры.

Злоумышленник может получить доступ к аккаунту Госуслуг только в том случае, если пользователь сам передаст всю необходимую для входа информацию: логин и пароль, сведения о втором факторе защиты аккаунта, либо если его данные будут скомпрометированы. Сотрудники портала никогда не звонят и не присылают смс без заявки гражданина, — пояснили в ведомстве.

На портале есть все инструменты для того, чтобы обезопасить аккаунт, но нужно бережно относиться к своим данным и не сообщать их третьим лицам, подчеркнули в пресс-службе Минцифры.

Справка «Известий»

Три варианта дополнительной защиты аккаунта на Госуслугах:

— код из СМС

— одноразовый код из специального приложения (ТОТР)

— вход по биометрии

 







Стоматолог Владимир Лосев: сколько времени нужно носить брекеты

Весь мир чипировали умом Ленина?! Раскрыта загадка Мавзолея В.И. Ленина. Проект "Святой Ленин".

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Дивный новый мир цифровизации: в Москве пройдет Форум «Время цифры»


Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Eurasianet: Азербайджан публично и цинично уничтожает армянское культурное и историческое наследие в Нагорном Карабахе

Конференция «Общество и психическое здоровье» прошла в Ставрополе

«Заставлял Костомарова мыть свою машину, чтоб потом он на ней покатался по парковке!» Илья Авербух рассказал о дружбе с Романом Костомаровым в шоу «Вкусно с Анфисой Чеховой» на ТВ-3


Inside the mad Fenerbahce world Jose Mourinho is entering with rioting fans, players walking off and notorious hooligans

When Narine asked Gambhir 'can I bring my girlfriend to IPL?'

Where to find Real Madrid vs Dortmund on US TV: June 1, 2024

Brentford B and Tiverton Town Friendlies Announced


Белоусов и его зам продолжают зачистку. Настала очередь главного коммунальщика Минобороны. Обвинение просит 12 лет за взятку

Доступный, летний, твой – StarLine A60 BT GSM ECO

ТСД промышленного класса Saotron RT-T60

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса


Тизер "Возвращения в Сайлент Хилл" показал ужасы туманного городка

Началась предрегистрация на Command & Conquer: Legions — релиз в конце 2024 года

Конец близок в релизном трейлере Destiny 2: The Final Shape

Лучшие Эхо в Wuthering Waves — соберите самую мощную сборку



Ролан Гаррос. Расписание 2 июня. Потапова и Швентек сыграют первым запуском, Синнер – последним

Китайский зонд "Чанъэ-6" совершил посадку на обратной стороне Луны

В Москве прошла премьера документального фильма "Мамы и дети"

По делу «Крокуса» проходят 20 обвиняемых, 18 под арестом, двое под подпиской


«СВЯТОЙ ЛЕНИН» легально изготавливает армии и спецслужбы. 6 серия. СЕРЬЁЗНЫЙ НОВОСТНОЙ СЕРИАЛ.

В Минздраве Карелии решают проблему с нехваткой номерков к детским стоматологам

Новый сезон гоночный серии REC стартовал в Подмосковье

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов


"Гриша, уходи!": реакция интернет-сообщества на вылет "Урала" из РПЛ

Ураганный ветер оторвал часть крыши в Подмосковье

Посол России Кураков: Сенегал заинтересован в покупке российских вертолётов

Новый сезон гоночный серии REC стартовал в Подмосковье


Медведев вышел в 1/8 финала «Ролан Гаррос» — 2024

Бывшая российская теннисистка спела гимн Франции

Не ходите, дети, в теннис: как Андре Агасси и Штеффи Граф подарили детям право выбора

Бывшая российская теннисистка спела гимн Франции: «Я здесь дома»


Благотворительный показ картины «Огненный лис» состоялся на Камчатке в День защиты детей

Певица Орлова рассказала о процессе лечения Заворотнюк и врачебной тайне

РЖД: у путешествующих на поездах туристов востребованы Карелия и Золотое кольцо

Перенесенный из-за теракта в «Крокусе» концерт группы «Пикник» прошел в Москве


Музыкальные новости

Певец Сергей Лазарев купил квартиру для диско-бабушки в Сыктывкаре

Трансляцию концерта джазового оркестра Бутмана посмотрели 50 млн китайцев

Мариинский театр обзавелся четвертой сценой на 800 мест

В Республике Марий Эл с успехом прошел кинофестиваль «Движение по вертикали» памяти Станислава Говорухина


Ролан Гаррос. Расписание 2 июня. Потапова и Швентек сыграют первым запуском, Синнер – последним

В Москве прошла премьера документального фильма "Мамы и дети"

Стали известны все участники РПЛ сезона-2024/2025

По делу «Крокуса» проходят 20 обвиняемых, 18 под арестом, двое под подпиской


Леонид Агутин посвятил ушедшей Анастасии Заворотнюк песню и клип

POMPEYA и O! МАРГО выступят на фестивале «НЕБО»

Топ-клуб РПЛ из Москвы заинтересован в трансфере Зайнутдинова

Всеармянский союз «Гардман-Ширван-Нахиджеван» осуждает лживое заявление президента Азербайджана Алиева


Движение на ряде набережных и улиц в центре Москвы перекроют из-за забега 1 июня

Юрист рассказал, как добиться компенсации за потопленный в дождь автомобиль

Владимирцам напомнили об ограничении скорости из-за ремонта на трассах М-7 и Р-132 «Золотое кольцо»

На МКАД в Москве частично пекрыли движение из-за массовой аварии


Как маленькая страна собралась "ставить на колени" Россию: Станет ли Путин отвечать Эстонии?

Лучшие фото за май // Запоминающиеся кадры месяца

Российские ракеты средней дальности могут появиться под боком восточноазиатских сателлитов США




Врач назвал напитки, которые нельзя пить в жару

Подмосковный НИКИ детства провел онлайн-марафон «Бегом за здоровьем» 1 июня

Росгвардейцы из Москвы приняли участие в безвозмездной сдаче донорской крови

С днем защиты детей росгвардейцы поздравили юных пациентов детской больницы в Москве


Зеленский: после «заморозки» конфликт опять вспыхнет


В Москве презентовали медали и экипировку VIII игр «Дети Азии»

Источник 360.ru: птенцов придавило тренажером во дворе дома в Москве

Ролан Гаррос. Расписание 2 июня. Потапова и Швентек сыграют первым запуском, Синнер – последним

Стали известны все участники РПЛ сезона-2024/2025



Собянин поздравил победителей городского конкурса в сфере культуры и искусства

Сергей Собянин поздравил москвичей с Международным днем защиты детей

Сергей Собянин. Главное за день

Собянин: Проект "Давай друЖИТЬ" помогает исполнять заветные мечты детей


Победитель Чемпионата по рыбалке на Рыбной неделе получил 1 млн рублей

Синоптик рассказал, когда из Москвы уйдёт аномальная жара

Поезд проехал через горящий лес в Бурятии

Июнь в Москве начнется с аномально жаркой погоды


Ураганный ветер оторвал часть крыши в Подмосковье

КЧР. Ансамбль КЧГУ стал лауреатом фестиваля «Российская студенческая весна – 2023»

Певица Орлова рассказала о процессе лечения Заворотнюк и врачебной тайне

Какие астрономические явления туляки смогут увидеть в июне


В филиале фонда «Защитники Отечества» в Архангельской области подвели итоги первого года работы

В День защиты детей в Архангельске прошел масштабный забег «Тропа семей героев»

Развитие центров экономического роста и создание аварийно-спасательных центров на территории АЗРФ обсудили на заседании президиума госкомиссии по Арктике

Архангельская область подключается к марафону "Сила России"


Первый автобус «Санкт-Петербург — Симферополь» вышел на маршрут

ВТБ начал выдавать ипотеку на жилье в Крыму

Портативный сканер штрих-кодов Heroje H133U на базе CMOS-матрицы

Выставка-представление «Не просто город, а судьба, которой я не устаю гордиться!»


5 направлений для незабываемого отдыха этим летом

Посол России Кураков: Сенегал заинтересован в покупке российских вертолётов

Ташкент становится для Москвы точкой опоры – Астана проигрывает, уходя под Запад

Сенегал может закупить российские вертолеты














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *