Хакер может получить доступ к “Госуслугам" только в том случае, если пользователь сам предоставит информацию
Аферисты обновили схему доступа к аккаунтам «Госуслуг»
Распространяется новая схема, которую используют мошенники для получения доступа к аккаунтам граждан на портале «Госуслуги». К традиционным методам прибавилась социальная инженерия. Так, с конца октября, когда была введена обязательная двухфакторная верификация для входа пользователей, аферистам стало сложнее проникать в личные кабинеты россиян. О новом способе атак «Известиям» рассказали люди, столкнувшиеся с этим, информацию подтвердили эксперты по кибербезопасности. Метод выглядит следующим образом: пользователь получает по почте, СМС или в сообщении в мессенджере извещение, что его аккаунт на «Госуслугах» взломан или заблокирован в связи с подозрительной активностью. И указываются номера телефонов, с которых поступит звонок из службы поддержки для восстановления доступа. Также потенциальной жертве предлагают связаться по этим номерам самостоятельно. Если человек вступил в телефонное общение с аферистами, то они просят у него сообщить данные «для проверки и восстановления» доступа, то есть код, который приходит при двухфакторной аутентификации для подтверждения входа. Одна из вариаций схемы — пользователю присылают ссылку на программу, которую нужно скачать, чтобы вернуть возможность заходить в свой личный кабинет на «Госуслугах». На самом деле мошенники вынуждают установить вредоносное программное обеспечение, которое дает им удаленный доступ к устройству человека и его личному кабинету. Эксперты по кибербезопасности подтверждают, что такая схема есть и она распространяется. Традиционно злоумышленники предпочитали просто взламывать личные страницы граждан, пользуясь или слабостью паролей пользователей, или фишинговыми рассылками. Однако с введением обязательной двухфакторной верификации в октябре этого года преступники начали тестировать приёмы социальной инженерии. Минцифры давно призывает устанавливать дополнительную аутентификацию. Кроме этого стоит отметить, что злоумышленник может получить доступ к аккаунту “Госуслуг” только в том случае, если пользователь сам передаст всю необходимую для входа информацию: логин и пароль, сведения о втором факторе защиты аккаунта, либо если его данные будут скомпрометированы. Сотрудники портала никогда не звонят и не присылают СМС без заявки гражданина», — пояснили в министерстве.
Последние статьи раздела:
Доктор медицинских наук рассказал, сколько мандаринов можно съедать в день
Эксперт объяснил, в чем состоится польза цитруса и кому нужно есть его с осторожностью
Всероссийский день молодежи планируют провести в Перми
21 декабря Омск и Пермь были объявлены победителями конкурса на звание молодежной столицы России в 2025 году
Загородная недвижимость в Пермском крае за год подорожала до 100%
Средняя цена за квадратный метр сейчас составляет 80-100 тысяч рублей
Пермская синематека выпустила аромасвечи с запахами фильмов
Всего в коллекции представлено пять ароматов
Пермь и Омск объявлены молодежными столицами России 2025 года
Этот статус дает приоритетное право на проведение крупных федеральных конкурсов для молодежи со всей страны
Оставить комментарий