Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

Мошенники придумали новый способ получения доступа к «Госуслугам». Схема

24 августа 2024, 12:18
Мошенники придумали новый способ получения доступа к «Госуслугам». Схема
Фото: РИА Новости
Преступники маскируются под сообщения системы о взломе аккаунта, которые приходят на электронную почту пользователя. После они пользуются доверием человека и получают код из SMS, минуя двухфакторную аутентификацию на портале.

Сначала на электронную почту пользователя приходит сообщение о том, что якобы вход в учетную запись на госпортале успешно выполнен с «нетипичного места». Сообщить о неправомерных действиях можно по телефону в письме.

Жертва звонит по номеру, где мошенники рассказывают о том, что аккаунт пользователя якобы похитили, затем требуют код из SMS для восстановления доступа к «Госуслугам». В итоге в реальности преступники сами входят в личный кабинет человека.

В компаниях «Лаборатории Касперского», Zecurion и SafeTech подтвердили информацию о новом способе. Мошенники начали реализовывать его с лета 2024 года.

«Социальные инженеры активно подстраивают свои сценарии мошенничества под новостную повестку и привычки граждан. Практически всегда при новом входе в аккаунт соцсетей или электронную почту с нового устройства нам приходит уведомление. Так же, как и при авторизации на «Госуслугах», если подключить соответствующую опцию в разделе «Безопасность», — рассказала коммерческий директор SafeTech Дарья Верестникова.

Поэтому, получив фишинговое письмо с сообщением о входе на «Госуслуги» с нового устройства, человек может поверить злоумышленникам, уточнила она.

Если пользователь получил сообщение о якобы несанкционированном доступе в аккаунт «Госуслуг», то ему не нужно звонить по указанным номерам, а следует войти в свой личный кабинет на портале и изменить пароль.

Если же учетную запись в «Госуслугах» все-таки взломали, то восстановить доступ к нему можно в центре обслуживания в МФЦ либо в некоторых банках или отделениях «Почты России».

  • За прошлый год кибермошенники похитили у клиентов банков в России 15,8 млрд рублей. И это только официальная, далеко не полная статистика Центробанка. Ведь, по данным регулятора, в трети случаев обманутые россияне не обращаются ни в кредитные организации, ни в полицию.
  • По данным источника 66.RU в УМВД по Екатеринбургу, за сутки в среднем к ним поступает три–четыре заявления от потерпевших, которых обманули мошенники. Средняя сумма похищенного у одного человека — около 1,5 млн рублей. То есть по самым скромным подсчетам, ежегодно жители Екатеринбурга и соседних городов теряют по 2,1 млрд рублей, отдавая их преступникам. При этом вернуть удается около 8% похищенного, уточняют в Банке России.