☰
︎

Эксперт рассказал о схемах взлома аккаунтов на «Госуслугах» и дал рекомендации по защите

Мошенники могут рассылать фальшивые SMS, представляться представителями правоохранительных органов и не только
14 января 2025, вторник 08:59
[Zero] для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Как сообщает издание «Известия», эксперт компании «Киберпротект» Саркис Шмавонян рассказал о наиболее популярных мошеннических схемах, позволяющих злоумышленникам получить доступ к аккаунту жертвы на портале «Госуслуги». Несмотря на то, что в настоящий момент на сайте действует обязательная двухфакторная аутентификация и защита от перебора паролей методом брутфорса, преступники получают у граждан авторизационные данные, включая код подтверждения различными способами – например, методами социальной инженерии или посредством схемы «звонок из полиции/ФСБ/банка/от оператора связи».

Помимо всего прочего, эксперт рассказал о схеме с перевыпуском SIM-карт граждан с использованием поддельных документов и выкупе повторно поступивших в продажу номеров, которые могут оказаться привязанными к аккаунту на «Госуслугах». Получив такой номер, злоумышленники используют функцию восстановления пароля.

Еще одна часто используемая схема — рассылка поддельных SMS о попытках взлома или неудачных попытках входа на «Госуслуги» с указанием номера мошенников в качестве контактного телефона якобы службы поддержки портала. Выдавая себя за сотрудников техподдержки, аферисты получают от жертв коды подтверждения для входа из SMS- или push-уведомлений. Как подчеркнул специалист, представители государственных органов и ведомств, а также сотрудники банков никогда не станут запрашивать у граждан одноразовые коды. Даже в тексте сообщения с одноразовыми кодами «Госуслуг» имеется предупреждение — «Никому не сообщайте код! Его спрашивают ТОЛЬКО мошенники».

Получив доступ к аккаунту гражданина на «Госуслугах», злоумышленник может сохранить информацию о документах жертвы, оформить кредиты в микрофинансовых организациях, открыть счет для незаконных операций и совершить другие действия, которые могут нанести вред настоящему владельцу учетной записи. Похищенные же данные в будущем могут использоваться при попытках повторно обмануть гражданина или его родственников, друзей и знакомых.

Напоследок Саркис Шмавонян дал ряд рекомендаций по защите аккаунта на «Госуслугах»:

  1. Использовать надежный пароль из как минимум 12 символов, не включающий распространенные последовательности вроде «123456», «qwerty», а также слова, имена, клички домашних животных, памятные даты, названия хобби и любимых спортивных команд и так далее.
  2. Настроить уведомления о входе в аккаунт.
  3. Никому и никогда не сообщать одноразовые коды, кем бы не представлялся собеседник.
  4. Если поступают сообщения о якобы взломе аккаунта – не перезванивать по указанным номерам и не переходить по ссылкам. Вместо этого стоит зайти на «Госуслуги» и найти контакты непосредственно на сайте.
  5. Установить запрет на действия с недвижимостью без личного участия собственника.

К этим советам можно добавить еще один – не устанавливать приложения из непроверенных источников, поскольку они могут оказаться вредоносными и предназначенными, например, для перехвата и отправки злоумышленникам SMS-сообщений.