Эксперт по кибербезопасности Игорь Бедеров предупредил россиян о вероятном росте мошеннической активности в связи с введением цифровых паспортов на территории Российской Федерации. Внедрение этих паспортов, по его словам, с высокой долей вероятности приведет к новым волнам мошеннических атак в интернете и по телефону, сообщает «Газета.ру».
Как отмечает специалист, основная цель злоумышленников – получить доступ к учетным записям российских граждан на портале «Госуслуги».
Цифровой паспорт представляет собой электронное удостоверение личности, которое в определенных ситуациях может заменить традиционный бумажный паспорт. Планируется, что данный паспорт будет привязан к учетной записи граждан РФ на портале «Госуслуги». После этой привязки его можно будет просматривать на экране смартфона через сайт «Госуслуг» или соответствующее мобильное приложение.
18 сентября президент России Владимир Путин подписал указ, согласно которому российское правительство в течение 90 дней должно разработать перечень ситуаций, в которых электронный паспорт будет считаться полным аналогом бумажного.
Игорь Бедеров уверен, что введение цифровых паспортов в России вызовет рост мошеннических писем, а также приведет к увеличению активности злоумышленников в социальных сетях и мессенджерах. Мошенники будут пытаться обмануть российских пользователей, перенаправляя их на фишинговые сайты, имитирующие портал «Госуслуги». Если пользователь введет свои данные на таком сайте, они автоматически передадутся киберпреступникам. Также эти сайты могут перехватывать коды из SMS-сообщений, используемых для двухфакторной аутентификации.
По словам Игоря Бедерова, мошенники могут использовать различные сценарии обмана. Например, текст фишингового письма может содержать ссылку на сайт мошенников и призыв о необходимости получения электронного паспорта. Другим примером может служить призыв зайти на портал «Госуслуги», чтобы узнать, в каких случаях можно использовать новый паспорт.
Как подчеркивает эксперт, аккаунты «Госуслуг» россиян, украденные таким образом, могут быть использованы киберпреступниками в различных целях. Например, некоторые финансовые учреждения позволяют оформлять микрозаймы, используя аккаунт на госуслугах. Кроме того, учетные данные для портала госуслуг пользуются популярностью на черном рынке в даркнете.
Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/
Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.