Найти в Дзене
AndroidLime

Как мошенники обманывают людей через Госуслуги?

Оглавление

Какие схемы используют мошенники для обмана обычных граждан через портал Госуслуг? Как обезопасить себя и не потерять деньги?

Одна из главных задач мошенников — получить доверие жертвы, чтобы притупить ее внимание и бдительность. А что может быть надежнее, чем представляться именем официального государственного портала? В результате многие пользователи стали жертвой обмана через Госуслуги, так как привыкли доверять им и не ожидали подвоха.

Чтобы статью увидели как можно больше людей, ставьте лайки и оставляйте комментарии.

Давайте подробнее разберем схемы обмана с помощью Госуслуг, которыми пользуются мошенники.

Звонки от имени Госуслуг

Как и в случае с распространенным мошенничеством, где злоумышленники звонят от имени банка и пугают жертву подозрительной активностью на карте, появилась и аналогичная схема с порталом Госуслуг.

Мошенники звонят от имени сотрудников безопасности портала и сообщают, что аккаунт пользователя был взломан. Затем они пытаются вытянуть логин и пароль от личного кабинета якобы для предотвращения взлома. Если схема срабатывает, злоумышленники получают персональные данных для входа, а затем оформляют на пользователя кредиты или займы.

Фишинговые ссылки и письма с выплатами

На фоне пандемии мошенники разработали новую схему: они подделывают электронные письма так, чтобы они выглядели как письма портала Госуслуг. В них указывается, что пользователь якобы получил выплату от государства, например, для многодетных семей. Далее чаще всего жертве предлагают перейти по ссылке, чтобы ввести данные своей банковской карты и получить выплату. Однако сайт, на который ведет ссылка, оказывается фишинговым, и все данные уходят напрямую мошенникам.

Распознать обман можно, если внимательно посмотреть на электронный адрес отправителя и проверить, совпадает ли он с официальным адресом портала. Еще один способ обезопасить себя — удостовериться в положенной выплате или субсидии в личном кабинете Госуслуг. Однако перейти туда нужно не из полученного письма, а самостоятельно — через мобильное приложение или официальный сайт.

Взлом аккаунтов Госуслуг

Не так давно появился новый способ обмана, жертвой которого может стать любой человек с аккаунтом на Госуслугах. С середины 2021 года начали регистрироваться случаи взлома учетных записей на этом портале. Мошенники заходили в чужие аккаунты пользователей и оформляли на их имя кредиты, брали быстрые займы и даже делали спортивные ставки.

Способ получения доступа к учетным записям граждан так и не удалось выяснить наверняка. Однако служба безопасности утверждает, что на портале Госуслуг произошла серьезная утечка данных по вине кого-то из сотрудников. Иными словами, работники портала за денежное вознаграждение продавали мошенникам данные пользователей: их логины и пароли. В результате жертвами этого вида мошенничества стали десятки человек.

-2

Обезопасить себя от взлома своего аккаунта на Госуслугах можно за считанные минуты. Для этого на сайте портала необходимо включить двухфакторную аутентификацию. После ее активации для входа в профиль понадобится не только ввести логин и пароль, но и секретный код из SMS, который будет отправлен на телефон пользователя.

Активация QR-кода от мошенников

Схемы мошенников продолжают эволюционировать, и они нашли способ попытаться обойти двухфакторную аутентификацию. Однако с этой схемой бороться можно, так как ее успех полностью зависит от внимательности пользователя.

Так как двойная защита при входе в аккаунт портала требует ввести код из SMS-сообщения, злоумышленники пытаются всеми способами выпытать у жертвы и его. В этом им помогают QR-коды, а именно — проблемы с их корректным отображением и получением.

Мошенники звонят жертве от имени работников Госуслуг и предлагают привязать QR-код к странице пользователя. А так как многие испытывают с этим трудности, пользователям такая просьба кажется вполне логичной. Для привязки мошенники просят всего лишь назвать код из SMS, что может выглядеть совершенно безобидным действием. Однако этот код и является второй частью двухфакторной аутентификации, которая позволяет злоумышленников получить доступ к аккаунту жертвы.

Делитесь опытом в комментариях — это поможет нашим читателям избежать мошеннических схем!