14 сентября 2021, 19:35

О фактах мошенничества на Госуслугах

Недавно Сбербанк распространил информацию о новом виде мошенничества: взламывая аккаунт на сайте Госуслуг, преступники используют личные данные пользователей, чтобы взять кредиты. Причем, действуют разными методами, чтобы обманом получить логины и пароли. Например, сообщают как бы «от имени портала» об откреплении от поликлиники и предлагают пройти повторную регистрацию, чтобы исправить ситуацию. Заполняя анкету, пользователь указывает логин и пароль, в результате чего мошенники получают доступ к его личному кабинету. Некоторые жертвы смогли отстоять свою правоту и отказаться от взятых на их имя кредитов, но это стоило им немало нервов и времени. Как избежать таких ситуаций и что вообще произошло?

Появившиеся в СМИ сообщения о взломе мошенниками аккаунтов госуслуг, по-видимому, являются информационным вбросом или ситуацией, неправильно понятойжурналистами. Технические специалисты в августе уже подробно разбирали практическую невозможность взломать сам сервис госуслуг, в том числе как методом перебора пароля (после нескольких неудачных попыток логина, сервис проводит проверку на бота), так и специальными средствами (сервис в этом случае блокирует пользователя).

То есть, взлом возможен только в результате попадания в фишинговую схему, когда пользователю приходит письмо или ссылка с просьбой под каким-то предлогом зайти на госуслуги, а на самом деле это фальшивая страница, передающая логин и пароль жертвы мошенникам. Однако эта схема сработает без ведома человека, только если у него не подключена двухфакторная аутентификация (2ФА, подтверждение входа по телефону), либо если телефон также заражен вирусом, перехватывающим СМС и передающим мошеннику. Таким образом, хотя к самому порталу госуслуг претензий нет, рекомендуется на госуслугах (как и во всех остальных доступных сервисах) подключить 2ФА и использовать сложные уникальные пароли, а также использовать антивирус и избегать перехода по подозрительным ссылкам, во избежание потенциальных эксцессов.

Что еще можно сделать, чтобы обезопасить себя?

В Минцифры, курирующем сайт Госуслуг, сообщили, что для защиты пользователей уже полностью переработали алгоритм изменения учетных записей, усилили меры, связанные со вторым фактором подтверждения.

При этом для защиты своих данных пользователям также необходимо соблюдать некоторые рекомендации:

•Если вы получили письмо с неизвестного адреса, это должно насторожить. Письма от Госуслуг приходят с одного единственного адреса — [email protected]

• Письмо от Госуслуг всегда дублируется в личном кабинете на портале. Это нужно проверить.

•Также проверьте ссылку, по которой предлагается пройти. Скопируйте ее, вставьте в браузер и убедитесь, что там написано именно gosuslugi.ru. Если письмо вызывает опасение, напрямую переходить по ссылке не надо.

• Учтите, что официальные рассылки от портала Госуслуг носят общий информационный характер и никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты.

•Если вы все-таки перешли по фишинговый ссылке, еще не поздно проверить, где вы находитесь и авторизуетесь, вводя свои логин и пароль. В случае с порталом Госуслуг, это всегда — esia.gosuslugi.ru. Если вы еще не ввели логин и пароль, а вас сразу просят добавить какие-то платежные реквизиты, ни в коем случае этого не делайте.

Минцифры России осуществляет непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т. п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.

Блокировка ресурсов в сети интернет осуществляется в соответствии с правилами регистрации доменных имен Координационного центра национального домена сети интернет и международными нормами, прописанными в нормативных актах ICANN (международного регулятора в сфере доменных имен и IP адресов).

Последние новости:
22 сентября 2021, 23:00
Из-за долгов за коммунальные услуги у жительницы Владимирской области арестовали премиальный внедорожник
Судебные приставы Муромского района Владимирской области нложили запред на регистрационные действия в отношении автомобиля должницы.37-летняя автоледи задолжала за газ, тепло и электроэнергию более 400 тысяч рублей и погашать долги не торопилась.Однако суд…
22 сентября 2021, 22:03
Во Владимире 25-26 сентября перекроют движение по проспекту Строителей
На время реконструкции тепловой сети на участке от улицы Мира до дома 22 «Б» по проспекту Строителей будет ограничено движение транспорта. Проезд перекроют с 23.00 25 сентября до 06.00 26 сентября. Объезд организуют по улицам Белякова, Павлика Морозова, Др…
22 сентября 2021, 22:00
В мэрии Владимира поговорили о защите горожан от коронавируса
Вчера первый заместитель главы администрации областного центра Владимир Гарев провел заседание городского штаба по предотвращению распространения коронавирусной инфекции. В нем участвовали представитель Владимирского регионального управления Роспотребнадзо…
22 сентября 2021, 21:25
Специалисты обсудят включение Гороховца в Список всемирного наследия ЮНЕСКО
На три дня в Гороховец съедутся около двухсот экспертов в области охраны культурного наследия малых городов России. Завтра состоится открытие 12-й по счету всероссийской конференции. Специалисты обсудят главную тему — включение Гороховца в Список всемирног…