Мошенники добрались до "Госуслуг"
10 сентября. Profit-Partner.RU - Мошенники стали звонить россиянам от имени службы поддержки портала "Госуслуги": они уверяют граждан, что аккаунт взломан, и выпытывают данные для входа в личный кабинет. Об этом "Известиям" рассказали в компании DeviceLock. Свой звонок от имени службы поддержки портала "Госуслуги" мошенники объясняют либо утечкой данных, либо информацией о взятом на имя жертвы кредите, сообщил газете гендиректор производителя DeviceLock DLP Юрий Томашко. Под этим предлогом злоумышленники пытаются выманить поступающий через SMS код сброса пароля к сервису, передача которого якобы обеспечит безопасность аккаунта, пояснил он. Эта схема мошенничества пока только обкатывается преступниками, но уже представляет особую опасность в силу потенциальной массовости, так как для ее реализации требуются только персональные данные и номер телефона, которые в больших количествах и дешево продаются в даркнете, добавил Томашко. Он напомнил, что с помощью аккаунтов на "Госуслугах" также возможна подача заявок на онлайн-займы. По словам эксперта, всем пользователям портала "Госуслуги" следует в обязательном порядке включить двухфакторную авторизацию, а также уведомление о входе в личный кабинет. Если возникнут подозрения, что кто-то другой попал туда, то необходимо также сменить пароль, завершить все сессии и проверить подозрительную активность, включая выдачу электронных подписей и согласий на доступ к данным. "Известия" направили запросы о новом способе мошенничества в ЦБ, а также в Минцифры и "Ростелекоме", которые занимаются развитием портала "Госуслуги". В Минцифры сообщили только о том, как избежать обмана через фишинговые письма: нельзя проходить по ссылками с неизвестных адресов, а также оставлять там персональные или платежные данные. Техническая поддержка портала "Госуслуги" никогда не запрашивает пароли к личным аккаунтам пользователей, подчеркнули в "Ростелекоме". О новой схеме телефонного мошенничества известно в "Лаборатории Касперского" и InfoSecurity a Softline, а также в СРО "Микрофинансирование и развитие" ("МиР") и в МФК "Займер".