Найти тему
Блондинка в загоне

Зачем все это, зачем?... Как у меня украли эккаунт на ГУ. Продолжение.

В этой части пишу продолжение истории с моим эккаутом на ГУ, ставшим объектом алчной наживы

Вот уж никогда б о таком не подумала. Это ж не ключ от квартиры, где деньги лежат.

Начало здесь:

А что, так можно было? Как у меня украли эккаунт на Госуслугах. Изящно.
Блондинка в загоне9 сентября 2023

Примчалась в МФЦ, сотруднице у терминала изложила суть проблемы, она дала мне заполнять анкету на восстановление доступа к эккаунту, где я с тоской увидела, что кроме паспорта нужен еще и СНИЛС, а про то, что он может понадобится, я и не подумала. Потом СНИЛС счастливым образом нашелся у меня в сумке, надежда забрезжила и анкету, где указывался и адрес электронной почты (тоже лихорадочно вспоминала, какая из двух относится к Госуслугам, повторяю, давно не пользовалась), я одолела.

Талон выдали, ожидание, когда мой номер появится на табло, было достаточно долгим.

Прибежала к окну, выпалила о проблеме. Симпатичная интеллигентная сотрудница попросила подождать, куда-то уходила по делам, через пару минут начала заниматься мной, и вот тут я поняла, что она не знает, как и что делать... Она обреченно смотрела в монитор, тыкала какие-то кнопки, вздыхала, чего-то ждала, это что-то не происходило. Тогда она начинала звать на помощь коллег (в этот момент я, сидя как на иголках, молила, чтобы они оказались более опытными, а не так же начали вздыхать и пожимать плечами). Весь процесс продолжался чуть менее часа, я сидела с потеющими ладошками и понимала, что в на прием к врачу я катастрофически опаздываю. Помогавших было трое, они побывали в моем процессе каждая не по одному разу. При этом получали какие-то коды на свой мобильный телефон, сообщали той, что занимается мной, и она их вводила. Так же интригой было, найдет ли меня их система по паспорту и СНИЛСу, когда она меня нашла, было торжественно об этом объявлено, надежда затеплилась. Пароль по СМС мне пришел практически сразу (говорят, у кого-то приходит даже через день - такие дела). Завершив визит (в итоге в МФЦ я провела больше часа) я помчалась на прием к врачу.

Прибежала домой поздно вечером, зашла на ГУ с новым паролем, изменила временный пароль на свой, постоянный. Дальше созвонилась с племянником, он мной руководил. Первым делом через профиль (нажать на кружок с инициалами в левом верхнем углу) переходим в раздел Безопасность

-2

Здесь мы меняем, если необходимо, способы входа в эккаунт

-3

По прошествии времени я теперь не могу вспомнить, был ли там установлен взломщиками вход по ЭП (и я его уже поменяла) или нет. Я все делала быстро и нервно, так что этот вопрос остается открытым, вообще ЭП - очень лукавая штука, но об этом потом.... У меня еще было кодовое слово, установленное взломщиками, его я отменила, для этого понадобилось повторно вводить новый пароль. Еще включила уведомления на почту о каждом входе (раньше думала: зачем мне лишние письма? а вот теперь такие времена настали....)

После всех необходимых изменений идем во вкладку Действия в системе (вот тут у меня сердечко затрепетало ощутимо, почти день прошел...)

Вот что я увидела:

-4
-5

Хронология такова: из "МФЦ" мне позвонили в 11.15, далее совершались все действия, указанные на экране. Совершались очень быстро.

Я до сих пор не уверена, что последствия этих действий мне удалось правильно оценить, поэтому призываю читателей канала к обсуждению.

Восстановление пароля произошло в МФЦ в 13.39. IP взломщиков есть на экране, но бесполезно тешить себя иллюзиями, что кого-то таким образом можно поймать или отследить, как и по номерам телефонов, они, скорее всего, несуществующие.

Ну что, видим, что профессионалы поработали очень "продуктивно", идем в Согласия и доверенности

-6

Последовательно нажимаем все 3 вкладки и смотрим,

какие Согласия / Разрешения / Доверенности имеются в вашем эккаунте.

Не успели ли шустрые взломщики сделать какую-либо доверенность и т.д. Вот здесь мы были в некотором затруднении, ибо хронологии действий или даты внесения документа в эккаунт найти не удалось.

Просто перебирали все документы подряд, искали поиском в интернете, что это может быть, когда и при каких обстоятельствах могло появиться и т.д. Здесь краткое отступление от меня лично: некоторые действия, которые вы совершаете, выбирая при этом подтверждение авторизации через Госуслуги вызывают, оказывается, создание Разрешения на просмотр информации о вас. Степень "детализации" этой информации может быть совершенно разной, вот 2 характерных примера:

-7
-8
-9

По поводу некоторых Разрешений я ломала голову, как они там появились. Могу только предполагать, но вспомнить точно не могу ввиду давности событий. Я их в итоге удалила.

И вот теперь снова через Профиль (значок в левом верхнем углу) идем в Уведомления (значок- колокольчик). Вот что видим:

-10
-11

Итак, в хронологическом порядке: в первую очередь их интересовало наличие у меня транспортных средств (могу предположить, что фабрика по производству поддельных штрафных квитанций работает исправно, есть еще другие варианты, но не будем углубляться...). Затем была выгружена вся информация по трудовой деятельности, наличию самозанятости, данные ПФР, справка о доходах, льготы и т.д. Мы стали думать и гадать, как можно использовать эту информацию и сопоставлять с тем, с каких порталов осуществлялся вход, при чем тут БКИ и т.д. Послали запросы с Госуслуг в БКИ, сразу в течение часа получили ответ, там не было данных о том, что какие-то кредиты взяты. Одно с другим не вязалось, было непонятно, зачем таким уважаемым организациям как

-12

взламывать мой эккаунт и выгружать всю информацию по мне? Чтобы пополнить свою (мою) кредитную историю?

"Хоботов, это мелко!"

Поэтому я не могла уснуть и искала информацию по ucbreport.ru и так, и эдак.... В итоге стала читать все отзывы подряд и среди возмущенных воплей типа: "Вы мне жизнь испортили!", "Исправьте мою кредитную историю немедленно!", "К вам не пробиться и ничего непонятно!" я нашла пару отзывов о том, что этот портал вломился в их эккаунт на ГУ. И, о чудо!, комментарий сотрудников АО "ОКБ", что они ничего не взламывали, а у них на сайте сторонние лица осуществляли авторизацию (как они написали "вход в личный кабинет").

Вот теперь пазл уже начал по-тихоньку складываться.

Зашли в мой эккаунт - выгрузили всю информацию о транспортных средствах, доходах и занятости - авторизовались в БКИ от моего имени (я тоже потом это сама сделала в порядке эксперимента - узнала, что у меня великолепный кредитный рейтинг и "условия, предложенные мне банками, могут быть лучше рыночных") - взяли кредит...(там много "горячих предложений", я сама видела)

Или все же не взяли? Я, если честно, ни в чем сама не уверена, время покажет. Отчасти эта статья - фотофиксация хронологии действий, произошедших очень быстро и они по прошествии времени сотрутся из памяти. Это еще не все. В третьей, заключительной части будут мои выводы, что у них "пошло не так", ну и "вишенка на торте" от уважаемых взломщиков, которые не бросают своих клиентов, даже тех, кто от них "отписался"...

Продолжение следует...