Добавить новость
ru24.net
Новости по-русски
Август
2024

Не звони им, не звони: мошенники придумали схему с нетипичным входом в «Госуслуги»

Мошенники стали рассылать фишинговые письма, где предупреждают, что в личный кабинет адресата на «Госуслугах» якобы вошли с нового устройства — чтобы обезопасить данные, нужно позвонить по указанному номеру. Во время разговора у человека выманивают уже реальные сведения для входа в аккаунт. Схема начала распространяться летом 2024-го, рассказали «Известиям» эксперты по кибербезопасности. Они пояснили: если человеку поступает такое письмо — лучше самому зайти в аккаунт и сменить пароль. Чем грозит доступ злоумышленников в «Госуслуги» — в материале «Известий».

Как мошенники получают доступ к «Госуслугам»

Мошенники придумали новый способ получения данных для входа в «Госуслуги». Сначала на электронную почту человека приходит сообщение о том, что якобы вход в учетную запись на госпортале успешно выполнен («Известия» ознакомились с таким письмом). В нем указано устройство и регион, из которого был совершен вход. Там уточняется: письмо направлено в связи с тем, что «вход совершен из нетипичного места». Сообщить о неправомерных действиях можно по телефону, который приведен в письме.

Далее жертва атаки сама звонит мошенникам, а те говорят о якобы угоне аккаунта на «Госуслугах», рассказала «Известиям» коммерческий директор SafeTech Дарья Верестникова. По ее словам, затем они могут требовать код из SMS для восстановления доступа к госпорталу — и в итоге в реальности сами войдут в личный кабинет человека.

О такой легенде выманивания данных знают в «Лаборатории Касперского» и Zecurion, подтвердили «Известиям» эксперты этих компаний по кибербезопасности. Как уточнили в SafeTech, распространяться сценарий начал летом 2024 года.

«Госуслуги» надёжно защищены, взломать их невозможно, заявили «Известиям» в Минцифры. Получить доступ к аккаунту злоумышленник может только в том случае, если пользователь сам передаст всю необходимую для входа информацию.

— Фишинг — это лишь один из видов интернет-мошенничества, когда злоумышленники пытаются получить доступ к личным данным. Это могут быть банковские реквизиты или пароли. Преступники делают это, создавая поддельные сайты и письма, которые выглядят как настоящие, — подчеркнули в ведомстве.

Различные схемы с выманиванием данных для входа в аккаунт на госпортале стали активно распространяться после того, как там появилась обязательная двухфакторная аутентификация. Из-за этого злоумышленникам стало значительно сложнее получить доступ к личному кабинету, подчеркнул главный эксперт «Лаборатории Касперского» Сергей Голованов. Раньше достаточно было иметь только логин или пароль, а теперь требуется выманить также код из SMS.

Рассылка писем от лица «Госуслуг» с электронного адреса, очень похожего на службу поддержки госсервиса, — это лишь еще одна вариация давно известной схемы, когда граждане получают сообщения в мессенджерах или SMS о том, что аккаунт взломан, рассказала эксперт проекта «За права заемщиков» «Народного фронта», куратор платформы «Мошеловка» Алла Храпунова.

— Однако в отличие от сообщений, где говорится о взломе аккаунта, этот вариант более нативный. И, как следствие, более эффективный и опасный для обычных людей. Такое сообщение похоже на настоящее. Ведь сервис никогда не информирует о взломе, он и не располагает такими данными, — отметил руководитель аналитического центра компании Zecurion Владимир Ульянов.

Он продолжил: но сведения о том, что кто-то вошел в аккаунт, должны сразу насторожить владельца. Кроме того, это побуждает к действию: проверить и устранить проблему.

— Социальные инженеры активно подстраивают свои сценарии мошенничества под новостную повестку и привычки граждан. Практически всегда при новом входе в аккаунт соцсетей или электронную почту с нового устройства нам приходит уведомление. Так же как и при авторизации на «Госуслугах», если подключить соответствующую опцию в разделе «Безопасность», — напомнила Дарья Верестникова из SafeTech.

В то же время, по ее словам, достаточно много публикаций в СМИ о том, что злоумышленники угоняют аккаунты, в том числе на госпортале. Именно поэтому, получив фишинговое письмо с сообщением о входе на «Госуслуги» с нового устройства, человек может поверить злоумышленникам и перезвонить по указанному номеру.

Что делать, если взломали «Госуслуги»

После того как человек под тем или иным предлогом связывается со злоумышленником, есть несколько вариантов развития событий, рассказала Алла Храпунова из проекта «За права заемщиков». Пользователь либо сам сообщает данные от аккаунта «для проверки и восстановления доступа», либо, нажав на ссылку, запускает автоматическую загрузку вредоносного программного обеспечения, предоставляющего удаленный доступ к устройству жертвы и его личному кабинету.

— Кто-то из мошенников собирает логины, пароли, сведения о картах, которые пользователь вводил в браузере, и документы, указанные в личном кабинете «Госуслуг». Кто-то идет дальше и оформляет на жертву займы, подтверждая личность с помощью уже точно взломанного аккаунта «Госуслуг». Есть случаи блокировки устройств с последующим требованием заплатить за разблокировку, — перечислила Алла Храпунова.

Кроме того, как писали ранее «Известия», украденные аккаунты «Госуслуг» мошенники пытаются использовать под миграционный учет — чтобы регистрировать иностранцев без ведома владельца жилья.

Если человек получил сообщение о якобы несанкционированном доступе в аккаунт «Госуслуг», то ему не нужно звонить по указанным номерам, а следует предпринять ряд совершенно других действий, рассказала эксперт. В первую очередь необходимо войти в свой личный кабинет на портале и изменить пароль.

Если же учетную запись в «Госуслугах» всё-таки взломали, то восстановить доступ к нему можно в центре обслуживания в МФЦ либо в некоторых банках или отделениях «Почты России», добавила Алла Храпунова. Адреса содержатся на госпортале.

Также следует обратиться в МФЦ, чтобы выяснить, что злоумышленники успели сделать в рамках аккаунта, добавил Сергей Голованов из «Лаборатории Касперского». От этого будет зависеть дальнейший алгоритм действий.

В Минцифры подчеркнули: не следует открывать электронные письма с незнакомых адресов, переходить по неизвестным ссылкам и следовать инструкциям в подозрительных письмах и сообщениях. От «Госуслуг» письма приходят только с адреса no-reply@gosuslugi.ru, подчеркнули там.

После восстановления доступа нужно обратиться с заявлением в полицию: даже если попытка несанкционированного входа и взлома была безуспешной, правоохранители проведут проверку, совместно со специалистами «Госуслуг» определят, кто и откуда пытался получить доступ к аккаунту, и смогут пресечь деятельность преступников, заключила Алла Храпунова.




Moscow.media
Частные объявления сегодня





Rss.plus



Команда подмосковного главка Росгвардии завоевала серебро в соревнованиях по гиревому спорту Спартакиады «Динамо»

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Обзор автомобиля «Москвич» 3

Портативный ТСД корпоративного класса Saotron RT-T70


Ротавирус – правда ли помогает кола? Рассказал гастроэнтеролог Рустем Садыков

Компания ICDMC и “Всероссийский пиар-саммит”: в поисках новых решений

Совместный сон с питомцем: токсиколог Кутушов разобрался в преимуществах и недостатках такого соседства

Что посмотреть в Йошкар-Оле: 10 главных достопримечательностей


An Idaho health department isn’t allowed to give COVID-19 vaccines anymore. Experts say it’s a first

Navy veteran’s defamation suit against CNN inches towards trial as judge hears motions for summary judgment

FA Cup second round draw: Date, start time, live stream FREE, ball numbers and TV channel

Kaun Banega Crorepati 16: Amitabh Bachchan celebrates contestant Ankita's ambition to empower family and society


Вечер сентября...

Невидимые слезы фильма «Москва слезам не верит»

Филиал № 4 ОСФР по Москве и Московской области информирует: В 2024 году 283,4 тысячи женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


World's biggest modding site announces new paid mods policies, with caveats—'as long as it isn't to the detriment of the free modding ecosystem'

AMD's Dr. Lisa Su predicts AI GPU market will grow to $500 billion by 2028 or 'roughly equivalent to annual sales for the entire semiconductor industry in 2023'

Мафия-НН: Это было что-то не вообразимое, убойное и со стуласшибательно!

Return of the Phantom, which is basically The Phantom of the Opera but with time travel, is free on GOG



Музыкальный менеджер. Менеджер музыкальной группы. Музыкальный менеджер директор.

Завершился фестиваль-форум «Российская креативная неделя — Дальний Восток»: итоги и перспективы

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле

Портативный ТСД корпоративного класса Saotron RT-T70




Подписывайтесь на наши Telegram каналы!

Дептранс Москвы предупредил водителей о гололедице и снегопаде

Финкельштейн: Канье Уэст не даст концерт в Санкт-Петербурге в ноябре

На заводе в Перово произошел пожар в цеху по производству масел


Канье Уэст запланировал провести концерт в Санкт-Петербурге в ноябре

Чемпионат России по боксу среди женщин стартовал в Серпухове

В Москве арестовали замначальника тыла Росгвардии

В Москве арестовали генерал-майора Росгвардии


Карен Хачанов снялся с турнира категории ATP-250 в Метце

Париж (ATP). 1/4 финала. Хачанов сыграет с Димитровым, Зверев – с Циципасом, Руне встретится с де Минауром, Эмбер – с Томпсоном

Арина Соболенко уверенной победой стартовала на Итоговом турнире WTA

Касаткину признали автором лучшего удара месяца в туре WTA


В Москве арестовали замначальника тыла Росгвардии

Чистки в Минобороны продолжаются. Арестован очередной генерал эпохи Шойгу

Итоги недели: годовщина white paper биткоина и очередной «псевдосатоши»

Чемпионат России по боксу среди женщин стартовал в Серпухове


Музыкальные новости

МакSим в купальнике: певица впечатляет стройной фигурой и возвращением после болезни

«Чушь полная! Уж я точно не буду это слушать»: Соседов яростно о дуэте Шнурова и Инстасамки

Тина Канделаки предложила Евгению Петросяну стать постоянным резидентом Comedy Club

В Самаре прошли соревнования в фиджитал спортивной дисциплине «Ритм-симулятор» с участием атлетов из психоневрологических интернатов



Завершился фестиваль-форум «Российская креативная неделя — Дальний Восток»: итоги и перспективы

Портативный ТСД корпоративного класса Saotron RT-T70

Музыкальный менеджер. Менеджер музыкальной группы. Музыкальный менеджер директор.

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле


Музыкант Александр Градский родился 75 лет назад

Футболисты ЦСКА и «Спартака» устроили массовую драку во время матча

Vladey выставит на торги рисунок Цоя 2 ноября

Продюсер Финкельштейн опроверг слухи о концерте Канье Уэста на "Газпром-Арене"


Появилось видео смертельной аварии с такси в центре Москвы

Источник 360.ru: 2 человека пострадали в ДТП в Москве, наехав на препятствие

Москвич рассказал, что устроивший ДТП в центре водитель Honda ехал со скоростью свыше 100 км/ч

Двое людей пострадали в ДТП на пересечении Керамического проезда и Дубнинской улицы


Запланировано возложение цветов Путиным в День народного единства


Нет вакцины: чем опасна «детская» инфекция — скарлатина




Диетолог Рау назвала продукты, от которых мужчинам стоит отказаться

Россиянка не могла есть и пить из-за редкого заболевания

«Я в домике!»: зачем ребенку нужно собственное пространство

«До летального исхода риска не будет»: как псевдокосметологи калечат клиентов


NYT: Зеленский измотан и обеспокоен из-за неудач ВСУ

Ермак вновь назвал набившие оскомину "условия для переговоров": как последние прислужники Зеленского игнорируют огромные потери Киева


Ефимов: свыше 250 га земли предоставил город для реализации МаИП с начала года

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле

"Спартак" всухую обыграл ЦСКА в матче с тремя удалениями

Росгвардейцы обеспечили правопорядок на футбольных матчах Российской Премьер-Лиги в Москве


Лукашенко прокомментировал начало избирательной кампании в Белоруссии

Побег Алексеева: из "райского сада" Борреля в "Райский сад" Лукашенко



Собянин: В ближайшие годы в Москве будет построено еще 200 объектов образования

Сергей Собянин сообщил о планах строительства школ и детских садов

Собянин рассказал о возрождении легендарного стадиона «Локомотив» в Люблине

Собянин поделился планами строительства школ и детских садов в Москве


Повышение квалификации спасателей: борьба с нефтяными разливами

Школьники из Дмитрова поучаствовали в уборке набережной канала имени Москвы

Новый житель в Московском зоопарке: родился детеныш бурой гиены

Эксперт назвал реновацию в Москве важным шагом на пути к экологической модернизации


В «Локомотиве» опровергли информацию об интересе к Пруцеву и Зиньковскому

Суд арестовал генерал-майора Росгвардии Мирзу Мирзаева за взятку

Врач перечислила продукты, от которых мужчинам стоит отказаться

Хайку


Архангельск принимает всероссийские соревнования по судомодельному спорту

Названы спикеры марафона «Знание.Первые»

В Архангельске концертом почтили память флейтиста и педагога Виктора Тырина

Аналитики спрогнозировали рост рынка e-commerce по итогам 2024 года до 10 трнл рублей


Книжная выставка «От ратной славы – к единству народа»

Историческая хроника «Нас много держава одна» ко Дню народного единства

Час Отечества «Русь могучая, Русь единая».

Литературно-игровая программа «Волшебство осеннего Крыма»


Главная арка ВДНХ

Захарова: МВД Эстонии лучше не лезть к церкви с «либеральной политкорректностью»

Канье Уэст запланировал провести концерт в Санкт-Петербурге в ноябре

Итоги недели: годовщина white paper биткоина и очередной «псевдосатоши»












Спорт в России и мире

Новости спорта


Новости тенниса
Арина Соболенко

«Почему ты такая низкая?» Арина Соболенко пошутила над известной теннисисткой. Видео






Суд арестовал генерал-майора Росгвардии Мирзу Мирзаева за взятку

В Москве арестовали замначальника тыла Росгвардии

ЦИК: явка второго тура выборов президента Молдавии превысила показатели первого

Финкельштейн: Канье Уэст не даст концерт в Санкт-Петербурге в ноябре