Наличный кабинет: мошенники стали звонить от имени службы поддержки госуслуг

10 сен 2021 14:41 #105107 от ICT
Мошенники стали звонить россиянам от имени службы поддержки портала "Госуслуги": они уверяют граждан, что аккаунт взломан, и выпытывают данные для входа в личный кабинет. Об этом "Известиям" рассказали в компании DeviceLock. В "Лаборатории Касперского" подтвердили, что в начале сентября звонки по этой тематике достигли своего пика. Наибольший риск взлома аккаунта на портале — возможность оформить через него заем. На микрофинансовом рынке осведомлены о проблеме: МФО рекомендовано использовать дополнительные способы идентификации. Учтенная запись Свой звонок от имени службы поддержки портала "Госуслуги" мошенники объясняют либо утечкой данных, либо информацией о взятом на имя жертвы кредите, сообщил "Известиям" гендиректор производителя DeviceLock DLP Юрий Томашко. Под этим предлогом злоумышленники пытаются выманить поступающий через SMS код сброса пароля к сервису, передача которого якобы обеспечит безопасность аккаунта, пояснил он. По словам эксперта, за последнюю неделю таких жалоб в интернете зафиксировано около десятка, и каждый день появляется два-три новых сообщения. Эта схема мошенничества пока только обкатывается преступниками, но уже представляет особую опасность в силу потенциальной массовости, так как для ее реализации требуются только персональные данные и номер телефона, которые в больших количествах и дешево продаются в даркнете, добавил Юрий Томашко. Он напомнил, что с помощью аккаунтов на "Госуслугах" также возможна подача заявок на онлайн-займы. — В августе в даркнете и на ряде закрытых форумов выросло число предложений по продаже взломанных аккаунтов сервиса "Госуслуги", не использующих двухфакторную авторизацию при входе. Их стоимость упала со 100 рублей в начале года до 30–40 рублей за "новые" и до 4–5 рублей за использованные для регистрации на сайтах букмекерских контор, — рассказал эксперт. Он подчеркнул, что всем пользователям портала "Госуслуги" следует в обязательном порядке включить двухфакторную авторизацию, а также уведомление о входе в личный кабинет. Если возникнут подозрения, что кто-то другой попал туда, то необходимо также сменить пароль, завершить все сессии и проверить подозрительную активность, включая выдачу электронных подписей и согласий на доступ к данным. Об этом же способе мошенничества сообщается в одной из групп "ВКонтакте", узнали "Известия": злоумышленники звонят со стационарных московских номеров и представляются службой безопасности портала "Госуслуги". Затем они присылают SMS якобы с кодом подтверждения об отмене заявки на смену номера телефона в личном кабинете портала. Также в записи приводятся номера телефонов, с которых звонят преступники. "Известия" направили запросы о новом способе мошенничества в ЦБ, а также в Минцифры и "Ростелекоме", которые занимаются развитием портала "Госуслуги". В Минцифры сообщили только о том, как избежать обмана через фишинговые письма: нельзя проходить по ссылками с неизвестных адресов, а также оставлять там персональные или платежные данные. Техническая поддержка портала "Госуслуги" никогда не запрашивает пароли к личным аккаунтам пользователей, подчеркнули в "Ростелекоме". О новой схеме телефонного мошенничества известно в "Лаборатории Касперского" и InfoSecurity a Softline, а также в СРО "Микрофинансирование и развитие" ("МиР") и в МФК "Займер". Портал в займ С июля 2021 года Kaspersky Who Calls начал фиксировать большое количество анонимизированных жалоб на звонки от вероятных мошенников, которые представлялись сотрудниками портала "Госуслуги" и пытались получить доступ к аккаунтам граждан. В начале сентября количество подобных жалоб выросло еще в два раза, достигнув своего пика, сообщил "Известиям" аналитик сервиса Виталий Воробьев. Новый способ обмана весьма опасен, поскольку сайт "Госуслуги" выступает источником огромного массива персональных данных и прочей конфиденциальной информации, отметил заместитель генерального директора InfoSecurity a Softline Игорь Сергиенко. Он добавил: портал может применяться, например, для регистрации на гражданина ИП или ООО. Затем они рискуют использоваться в цепочке обналичивания денег. Одним из методов упрощенной идентификации заемщиков при обслуживании в МФО выступает обращение к сайту "Госуслуги", напомнил председатель совета СРО "МиР" Эльман Мехтиев. По его словам, взломы происходят в том числе при применении методов социальной инженерии. — Кредиторы на данный момент не могут знать, включена ли у заемщика двухфакторная идентификация. В связи с этим СРО "МиР" еще в конце июля подготовила информационное письмо о мерах по предотвращению мошенничества при проведении идентификации заемщиков через ЕСИА. Среди них — применение не менее трех дополнительных способов проверки личности заемщика, — рассказал Эльман Мехтиев. В CarMoney сообщили, что аутентификация через сервис "Госуслуги" используется только в мобильном приложении финорганизации, но без последующей верификации клиента заем оформить не получится. Гендиректор финтех-сервиса Анна Калугина уточнила, что для получения средств через мобильное приложение пользователю необходимо самостоятельно предоставить фотографии документов, селфи с ними, а также другие идентификационные данные. МФК "Займер" работает полностью в онлайн-режиме, и все заемщики получают средства дистанционно, без посещения офиса, рассказал ее гендиректор Роман Макаров. В компании фиксировали попытки оформления займов с помощью аккаунтов портала "Госуслуги", принадлежащих третьим лицам, сообщил он, добавив, что мошеннику также требуется успешно пройти скоринговую проверку, фотоидентификацию и андеррайтинг. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Телефонные мошенники стали звонить россиянам от имени сотрудников портала Госуслуг30.97Пятница, 10 сентября 2021
    Голосовые связи: роботы-мошенники стали звонить россиянам в 35 раз чаще18.98Понедельник, 13 декабря 2021
    Мошенники больше не смогут звонить с телефонов Сбербанка14.24Понедельник, 17 июня 2019
    Код в мешке: мошенники начали звонить с требованием продлить SIM-карту14.08Понедельник, 18 декабря 2023
    Роскомнадзор предупредил о массовой рассылке фейковых писем от имени службы13.7Вторник, 28 мая 2019
    Задержаны «телефонные» мошенники, грабившие пенсионеров от имени «прокурора Москвы»13.3Пятница, 15 февраля 2019
    Телефонные мошенники нашли новый способ обмануть от имени банка13.3Вторник, 13 августа 2019
    Мошенники начали предлагать телезрителям платные услуги от имени РТРС13.3Вторник, 22 сентября 2020
    Звонить с таксофонов в Новосибирской области стали больше12.94Пятница, 12 июля 2019
    Службы поддержки Dell и HP отговаривают пользователей от установки Windows 1012.42Пятница, 06 ноября 2015

    Мы в соц. сетях