Сначала на электронную почту пользователя приходит сообщение о том, что якобы вход в учетную запись на госпортале успешно выполнен с «нетипичного места». Сообщить о неправомерных действиях можно по телефону в письме.
Жертва звонит по номеру, где мошенники рассказывают о том, что аккаунт пользователя якобы похитили, затем требуют код из SMS для восстановления доступа к «Госуслугам». В итоге в реальности преступники сами входят в личный кабинет человека.
В компаниях «Лаборатории Касперского», Zecurion и SafeTech подтвердили информацию о новом способе. Мошенники начали реализовывать его с лета 2024 года.
«Социальные инженеры активно подстраивают свои сценарии мошенничества под новостную повестку и привычки граждан. Практически всегда при новом входе в аккаунт соцсетей или электронную почту с нового устройства нам приходит уведомление. Так же, как и при авторизации на «Госуслугах», если подключить соответствующую опцию в разделе «Безопасность», — рассказала коммерческий директор SafeTech Дарья Верестникова.
Поэтому, получив фишинговое письмо с сообщением о входе на «Госуслуги» с нового устройства, человек может поверить злоумышленникам, уточнила она.
Если пользователь получил сообщение о якобы несанкционированном доступе в аккаунт «Госуслуг», то ему не нужно звонить по указанным номерам, а следует войти в свой личный кабинет на портале и изменить пароль.
Если же учетную запись в «Госуслугах» все-таки взломали, то восстановить доступ к нему можно в центре обслуживания в МФЦ либо в некоторых банках или отделениях «Почты России».