Стерлеград » Общество » Мошенники придумали новую уловку для доступа к «Госуслугам»

Мошенники придумали новую уловку для доступа к «Госуслугам»

14:09, 29 ноября 2023  |  автор: Иван Егоров
Мошенники придумали новую уловку для доступа к «Госуслугам»
Тематическое фото. © pixabay.com
Сегодня, 29 ноября, стало известно о новой мошеннической схеме, используемой аферистами для кражи аккаунтов на портале «Госуслуги». Несмотря на введение двухфакторной аутентификации в конце октября 2023 года, злоумышленникам удается обмануть пользователей, используя методы социальной инженерии.

По информации, предоставленной изданием «Известия», суть мошенничества заключается в следующем, пользователи получают уведомления о взломе или блокировке своего аккаунта на «Госуслугах». Сообщения приходят через различные каналы коммуникации, включая SMS, электронную почту или мессенджеры. В сообщениях указывается контактный номер, якобы службы поддержки, куда можно обратиться для восстановления доступа к аккаунту.

Когда жертва связывается с указанным номером, мошенники просят предоставить данные для разблокировки аккаунта, включая короткий код двухфакторной авторизации. В некоторых случаях жертвам предлагается скачать специальную программу, якобы для разблокировки аккаунта, которая на самом деле является вредоносным ПО, позволяющим злоумышленникам получить полный контроль над устройством пользователя.

Минцифры РФ подтвердило возможность существования такой мошеннической схемы и предупредило, что сотрудники «Госуслуг» никогда не инициируют контакт с гражданами без предварительной заявки. Также в министерстве пояснили, что доступ к аккаунту на «Госуслугах» может быть получен злоумышленниками только в случае, если пользователь сам передаст необходимую информацию для входа: логин, пароль и данные для второго фактора защиты аккаунта.

Эксперты в области кибербезопасности подчеркивают, что такой способ обмана позволяет мошенникам использовать учетную запись жертвы на «Госуслугах» достаточно долго, не вызывая подозрений. Федор Музалевский, директор технического департамента RTM Group, отметил: «Таким образом, мошенники получают полнофункциональную учетную запись на «Госуслугах», а жертва не переживает, что что-то не так. Получается, что таким аккаунтом можно пользоваться достаточно долго».
Популярное

Смотрите также