Госуслуги разослали предупреждение о мошенниках

08:31 16/01/2022 Статьи
Фото: Максим Богодвид / РИА Новости
Фото: Максим Богодвид / РИА Новости
Телефонные мошенники стали пользоваться новым инструментом для обмана россиян. Злоумышленники представляются сотрудниками портала «Госуслуги» и просят граждан продиктовать код из СМС-сообщения якобы для активации или привязки QR-кода к странице пользователя. После они получают доступ к личному кабинету жертвы.

С портала Госуслуг на указанную пользователями при регистрации почту было разослано предупреждение об участившихся случаях мошенничества. Выпущенная рекомендация призывает не сообщать никому код из СМС. Также Госуслуги предлагают настроить контрольный вопрос и включить двухфакторную аутентификацию, которая не позволит войти в аккаунт без подтверждения кода.

На том, что телефонные мошенники стали пользоваться новым инструментом для обмана россиян, накануне указал «Коммерсантъ».

Злоумышленники представляются сотрудниками портала «Госуслуги» и через QR-коды получают доступ к личному кабинету своих жертв. О том, что мошенники начали звонить жертвам от имени сотрудников портала, предупредили в компаниях по кибербезопасности. Согласно схеме, злоумышленники просят граждан продиктовать код из СМС-сообщения якобы для активации или привязки QR-кода к странице пользователя. Преступники инициируют по телефону восстановление пароля к учетной записи жертвы, чтобы впоследствии украсть его аккаунт.

Этот код, как пояснил глава аналитического центра Zecurion Владимир Ульянов, нужен мошенникам, чтобы попасть в личный кабинет жертвы и получить ее данные. Затем они могут, например, использовать их для оформления кредитов или для других противоправных схем.

Директор по коммуникациям Infosecurity Александр Дворянский предупредил, что цель мошенников — убедить пользователя принять быстрое, импульсивное решение. Раньше злоумышленники представлялись сотрудниками банка, МВД или других госорганов, добавили эксперты Bi.Zone.

Защитные меры

Служба поддержки Госуслуг оперативно отреагировала на сообщения об активизации мошенников и усилила защиту аккаунтов пользователей. Теперь после ввода кода из СМС-сообщения, взломщику или реальному пользователю нужно будет ввести некоторые дополнительные сведения: СНИЛС, ИНН, серию и номер паспорта. Кроме того, в СМС-сообщении с кодом будет появляться напоминание, что его никому нельзя сообщать. Наконец, на портале можно указать секретное слово, которое будет запрашиваться перед вводом кода.

Кроме того, в Министерстве цифрового развития, связи и массовых коммуникаций РФ (Минцифры России) предупредили, что сотрудники портала Госуслуг никогда не звонят без заявки гражданина и не запрашивают его данные. Россиян попросили быть внимательными и не передавать третьим лицам номер телефона, СНИЛС, данные паспорта или любую другую информацию.

Как уберечься от мошенников

Телефонные мошенники обычно ищут информацию о россиянах в открытых или плохо защищенных базах данных. Поэтому наиболее часто они звонят тем гражданам, которые недостаточно внимательно заботятся о своей персональной информации, отметил профессор кафедры «Безопасность в цифровом мире» МГТУ имени Баумана Виталий Вехов. Он рассказал, что во многих случаях вместо настоящего номера телефона следует давать вымышленный. Например, в супермаркетах, при оформлении скидочных карт. Ненастоящие данные о себе и дне рождения помогут уменьшить число звонков от злоумышленников и станут защитой от них.

Эксперт раскрыл и другие способы обезопасить себя от звонков мошенников. При выходе из личного кабинета в браузере необходимо удалять пароль или при входе не ставить галочку «запомнить», чтобы не сохранять никакие данные для входа. Также следует очищать журнал браузера. «Да, это неудобно, но зато это в какой-то степени спасает вас от мошенников. Еще — не предоставлять свои персональные данные даже в закрытых группах соцсетей», — отметил специалист.

Если злоумышленники все же дозвонились, в беседе рекомендуется избегать однозначных ответов и не использовать слова «да» и «нет». «Вас спрашивают: "Это вы?" Не говорите "я", говорите "возможно"», рассказал эксперт в области информационной безопасности Александр Власов. А самым лучшим способом станет завершение звонка без вступления в разговор.

Комментирование разрешено только первые 24 часа.

Комментарии(78):

0 +0−0Супер 814:54:08
16/01/2022
0 +0−0Александр Андреев12:23:02
16/01/2022
Просто надо зайти на госуслуги предваительно зайдя домой.

А то ведь есть и такие которые пароль не помнят. Так из-за них пароли отменить?
Что реально надо - запретить кредиты выдвать онлайн. А еще лучше вообще запретить ростовщичество - частные банки
Нужно запретить госуслуги как агрегатор личной информации
0 +0−0Дмитрий Б12:44:15
16/01/2022
1 +0−0Виталий Матыра12:35:52
16/01/2022
Ага, ровно как и банковские карты да и сами деньги. Следуя твоей «логике».
создание порталов и национальных платёжных систем это другой вид преступления
0 +0−0Margarethe Yeltsin12:36:57
16/01/2022
1 +0−0Венера 1311:44:14
16/01/2022
Губернатор Красноярского края Лев Кузнецов в минувшие выходные был легко ранен и ограблен на своей вилле во Франции. Как сообщают французские СМИ, у главы региона украли драгоценности на сумму почти в 200 тыс. евро.
Жириновский назвал ограбление красноярского губернатора «местью за Сноудена»
Лидер ЛДПР Владимир Жириновский назвал ограбление виллы губернатора Красноярского края Льва Кузнецова во Франции, произошедшее в минувшие выходные...
Forbes
18.12.2013 в 14:50
0 +0−0Влад Влади12:36:10
16/01/2022
1 +0−0Соломон Рабинович11:14:31
16/01/2022
Все гораздо проще. Повестки в суд не будет. Там надо доказать что это ты брал кредит. Но банки просят суд вынести судебный приказ, который выносится по заявлению взыскателя. На отмену отводится 10 дней. Пропустишь срок по незнанию или тебя не известили, приставы сдернут долг. А вернуть его будет проблема.
«А вернуть его будет проблема.» - это точно, на возврат своих же денег потребуется отдельное судебное решение (новый исполнительный лист)..
0 +0−0Александр Андреев12:23:02
16/01/2022
2 +0−0Сергей Багин11:46:06
16/01/2022
"Теперь после ввода кода из СМС-сообщения, взломщику или реальному пользователю нужно будет ввести некоторые дополнительные сведения: СНИЛС, ИНН, серию и номер паспорта." - и зачем этот идиотизм?! Ладно, серию/номер паспорта я помню и смогу ввести, да и он при себе обычно. А вот остальные документы в повседневной жизни лежат дома и номера я не помню. Понадобится зайти в Госуслуги - и? Просто не смогу, из-за чьего-то идиотского решения!
Просто надо зайти на госуслуги предваительно зайдя домой.

А то ведь есть и такие которые пароль не помнят. Так из-за них пароли отменить?
Что реально надо - запретить кредиты выдвать онлайн. А еще лучше вообще запретить ростовщичество - частные банки
0 +0−0Дмитрий Б12:11:58
16/01/2022
2 +0−0Сергей Багин11:46:06
16/01/2022
"Теперь после ввода кода из СМС-сообщения, взломщику или реальному пользователю нужно будет ввести некоторые дополнительные сведения: СНИЛС, ИНН, серию и номер паспорта." - и зачем этот идиотизм?! Ладно, серию/номер паспорта я помню и смогу ввести, да и он при себе обычно. А вот остальные документы в повседневной жизни лежат дома и номера я не помню. Понадобится зайти в Госуслуги - и? Просто не смогу, из-за чьего-то идиотского решения!
Пытаются сделать рабочий вид, после того как часть кода у них утекло публичный доступ...
0 +0−0Диско Суперстар11:53:37
16/01/2022
4 +0−0поживЁм - увидим11:23:51
16/01/2022
"в беседе рекомендуется избегать однозначных ответов и не использовать слова «да» и «нет»" - почему????? Где можно использовать ваше ДА? И чья это должна быть проблема, гражданина или того кто строит сервис на столь ненадёжной аутентификации? В конце концов ДА можно выдернуть и из какого нибудь бытового видеоролика. Защита граждан должна реализовываться не ворохом бумаг и подаписей "Я разешаю обрабатывать свои персональные данные" едва ли не при покупке хлеба, а методичной и неотвратимой поимкой мошенников, с последующими показательными и жёсткими наказаниями и освещением в СМИ. В любом мошеннечестве есть конечноя точко - кто получает гешефт вот его и ловить. Остальное от лукавого.
лучший комент. особенно в этой части "методичной и неотвратимой поимкой мошенников". ибо это ОБЯЗАННОСТЬ государства и тех людей, кто получает зарплату из бюджета = налогов граждан, защищать граждан, в том числе и в этой сфере.
0 +0−0кукишь смаслом11:41:10
16/01/2022
1 +0−0поживЁм - увидим11:25:15
16/01/2022
Да переписи не было как таковой, кого не спрошу - не переписывали, самая безумная и неуместная перепись в истории.
У нас была, первый раз не пустил, на следующей неделе тётка переписчица на такси даже приехала, но переписывала в общую тетрадь....
0 +0−0кукишь смаслом11:38:09
16/01/2022
Комментарий удалён.
Блокировали ТОР, блокировали, только он как работал, так и работает...не выблокировали короч...
0 +0−0Irina Perina11:30:23
16/01/2022
5 +0−0поживЁм - увидим11:26:45
16/01/2022
И это только первый, наиболее очевидный слой, а глубже цифровизация фактически капитуляция страны, так как мы не производим в полном объёме технические средства на которых она основывается.
Полостью согласна.
0 +0−0Венера 1311:24:14
16/01/2022
Помните, перед переписью было много скептических комментариев? Лахта по привычке называла их авторов кaклами. А что в итоге? Более 5 тыс. переписчиков заболели во время переписи, более чем у 3 тыс. из них был подтвержден коронавирус, куратор переписи уволен, и походу на ветер выброшено сотни миллионов из бюджета.
0 +0−0Андрей Верник11:23:45
16/01/2022
6 +0−0Илья Костин08:43:42
16/01/2022
Пожилые люди очень доверчивы. Ты думаешь на кого тв пропаганда рассчитана?
Я бы не сказал недоверчивость...скорее нежелание думать, быть самостоятельным, ответственным. При СССР в последние лет 20 так и было, за тебя думала партия
0 +0−0Иван Смирнов11:12:46
16/01/2022
Есть ощущение, что ночью сотрудник ЦИПсо , а днем по айпи телефонии разводит бабушек в России
- вот такая она.. . Незалежность
0 +0−0Безнадёжный Гарант10:57:20
16/01/2022
0 +0−0Петр Великанов10:51:55
16/01/2022
А дело совсем не "в крыше". Просто в российских судах действуют два главных принципа:
1. Обвиняемый всегда виновен (презумпция виновности)
2. Судья и следователи всегда правы.
Обычно в делах о мошенничестве довольно сложно определить кто же обвиняемый. А заяву обычно пишет гражданин на которого банк наехал, или потерявший средства в результате преступления... Так что обвиняемым ему быть - это сильно извернуться надо. Высший пилотаж, одним словом...
0 +0−0Петр Великанов10:51:55
16/01/2022
0 +0−0Безнадёжный Гарант10:49:34
16/01/2022
Ну если в таком разрезе рассматривать, так мошеннику ваще никакой аккаунт и вовсе не понадобится. Зачем, если у него такая серьёзная крыша? В таких случаях действуют нагло и открыто...
А дело совсем не "в крыше". Просто в российских судах действуют два главных принципа:
1. Обвиняемый всегда виновен (презумпция виновности)
2. Судья и следователи всегда правы.
0 +0−0Безнадёжный Гарант10:49:34
16/01/2022
Комментарий удалён.
Ну если в таком разрезе рассматривать, так мошеннику ваще никакой аккаунт и вовсе не понадобится. Зачем, если у него такая серьёзная крыша? В таких случаях действуют нагло и открыто...
0 +0−0Безнадёжный Гарант10:43:09
16/01/2022
9 +0−0Соломон Рабинович09:55:24
16/01/2022
Сейчас, похоже, даже при входе в платный туалет требуют копию паспорта. А потом разбирайся кто его слил: банк, работодатель, магазин, детский сад или поликлиника. Может проще законодательно запретить копировать документы. Для работы достаточно просто предъявить. Государство само это мошенничество и поощряет.
Тут всё гораздо сложнее. Как ваще доказать, что при какой-либо операции был предъявлен означенный паспорт? Вот получишь ты повестку в суд по неплатежам по кредиту и потом как будешь доказывать, что ты ни сном ни духом о кредите не помышлял? Просто скажут, что при оформлении заёмщик паспорт предъявил...
0 +0−0Безнадёжный Гарант10:30:23
16/01/2022
Я вообще не понимаю нафига может мошенникам понадобиться вход в мой личный кабинет в госуслугах. Я ещё не выжил из ума, что бы привязывать к аккаунту что-либо. А если на основании этих данных какой-то банк кому-то выдаст какой-то кредит, так это не моя проблема - пущай банк и решает свои проблемы. Ни один суд не признает правомерность сделки. А если и признает, значит судья сам пойдёт по этапу за соучастие...
0 +0−0Гусейн Гуслия иностранный агент10:24:27
16/01/2022
1 +0−0Лесной Грибник08:37:42
16/01/2022
Это надо быть дау н ом совсем, чтобы диктовать левым людям код из смс...
В статье речь идет о россиянах, если что :)
0 +0−0Сергей Козеев10:18:37
16/01/2022
Интересно и как они это делают не зная информации -- ее можно получить только от оператора гос услуг . Ну прямо мы то об этом типа не знаем или как ?
Самые
^^^Наверх^^^Обратная связь