Как мошенники взламывают «Госуслуги»: новая массовая схема — верит даже молодежь
Интернет-сервис «Госуслуги» давно стал неотъемлемой частью жизни миллионов россиян. Через него оформляют пенсии, оплачивают налоги, получают справки и пользуются множеством других госуслуг.
Но именно массовость и значимость платформы привлекает к ней внимание мошенников – сегодня расскажем о новой волне обмана, которой легко поверить, и расскажем, как не стать жертвой, пишет автор Дзен-канала "Pochinka_blog".
Письмо или сообщение приходят якобы от «Госуслуг», часто с использованием логотипа и похожего на официальный адрес. В тексте появляется угроза:
«Обнаружен подозрительный вход в аккаунт» «Попытка смены пароля» «Ваш профиль временно заблокирован»Желая вызвать тревогу и спровоцировать быструю реакцию, мошенники предлагают по телефону решить проблему. Номер при этом выглядит солидно — часто под видом федерального с кодом 8-800, что усиливает доверие.
Сообщения распространяются по электронной почте, SMS и популярным мессенджерам (WhatsApp, Telegram, ВКонтакте). Их задача — вызвать панику и заставить пользователя звонить по подставному номеру.
Психология жертвы и действия мошенниковКогда человек узнаёт, что его профиль, где хранится важная информация — паспортные данные, сведения о пенсии, налогах — якобы взломали, срабатывает страх за безопасность. Мошенники моментально предлагают решение — «позвоните, чтобы быстро защитить аккаунт».
При звонке «оператор» (на самом деле опытный мошенник) приветлив и убеждает жертву, что для подтверждения личности нужен код из SMS. На самом же деле в этот момент злоумышленники сами пытаются войти в аккаунт через функцию восстановления доступа, и полученный код — ключ к захвату аккаунта.
Пользователь, доверившись, называет код — после чего мошенники входят под своими данными, блокируют владельца и получают доступ к личной информации и сервисам.
Почему эта афера так работает «Госуслугами» пользуются более 100 миллионов человек. Практически каждый так или иначе связан с порталом, что создаёт широкое поле для нападений. Сообщения сделаны с хорошим оформлением, порой с реальными данными пользователя (имя, фамилия). Звонки от «службы безопасности» и «Роскомнадзора» выглядят убедительно. Люди при всём опыте киберугроз нередко ведутся из-за эффекта паники — боязни потерять контроль над данными. Почтовые сервисы и мессенджеры недостаточно эффективно проверяют мошеннические адреса, а номера часто скрываются за маскировкой. Какова реальная опасностьНесмотря на кажущуюся на первый взгляд «только» блокировку аккаунта, риски куда серьезнее:
Через «Госуслуги» можно получить доступ к электронным выпискам, сведениям о недвижимости, налогах, медицинским и пенсионным данным. Мошенники способны оформить кредиты и займы на имя жертвы. Иногда меняют контактные данные в профиле, что усложняет восстановление. Потеря контроля над аккаунтом зачастую ведёт к финансовым потерям, особенно если профиль подключён к банковским услугам. Реальные случаи из жизниИстории подобных краж похожи и вызывают тревогу:
«Мне пришло письмо о входе из другого города. Позвонила, назвала код — через минуту не могла войти. На следующий день мошенники оформили займ на меня» — Светлана из Самары.
«Поначалу думал, что это спам. Позвонил, рассказал личные данные и назвал код — потерял доступ. Хорошо, что знакомые помогли восстановиться» — Александр из Санкт-Петербурга.
Почему «Госуслуги» не справляются полностью с мошенничествомБорьба осложняется техническими и поведенческими факторами:
Почтовые и мессенджер-сервисы не всегда успешно блокируют поддельные аккаунты и номера. Пользователи зачастую не замечают мелкие ошибки и детали в сообщениях. Паника и спешка мешают тщательно проверить информацию. Как избежать угрозы: главные правила безопасности Никогда не сообщать код из SMS, даже если звонит «служба поддержки» или «безопасности». Проверять официального отправителя сообщений и сверять номера телефонов через сайт gosuslugi.ru. Не переходить по подозрительным ссылкам, лучше вручную набивать адрес в браузере. При подозрениях сразу менять пароль через официальный сайт и обращаться в контакт-центр. Важность информационной грамотностиРастущая изощрённость мошенников требует постоянной бдительности и спокойствия. Личная безопасность в интернете зависит не только от технической защиты, но и от умения не поддаваться панике.
Любая настоящая служба поддержки никогда не попросит сообщать коды подтверждения — это главное правило для всех сервисов.
Читайте также:
Зашел в уличный туалет к соседке — увидел два сиденья друг напротив друга — захотелось так же Не выкапывайте картошку в этот день — даже если выходной: урожай насмарку — народные приметы Щепоть в воду — и картофельное пюре станет божественно вкусным — даже без мяса и котлет 2 таблетки на 1 л. воды — и толстянка станет мощнее дуба: крассула выстрелит ярким фейерверком