Найти тему
Пикабу

Взлом Госуслуг

Хочу написать данный пост дабы уберечь кого-то от подобной ситуации, а также хотелось бы получить советы что делать в дальнейшем. Ситуация произошла на днях с моим мужем. Номер его телефона, который был привязан к аккаунту Госуслуг (сим-карта была не основная) был, как оказалось, без уведомлений заблокирован в связи с тем что 3 месяца не оказывалось платных услуг и выставлен на продажу. Поздно вечером выходного дня в мобильное приложение госуслуг (вход у него по коду-паролю и фейс-айди) ему начали поступать странные уведомления. Войдя в «действия в системе» мы увидели что кто-то сменил пароль (на почту при этом уведомлений не приходило), также они авторизовались на сайте Кредистория, создали электронную подпись в Госключ, и через МТС-паспорт (не знаю что это) зашли в личный кабинет (в госуслуги также прилетел договор на оформление номера телефона, который был привязан к госуслугам (но почему-то подписан не был). При дальнейшем выяснении стало известно, что номер был в день когда это все произошло зарегистрирован на какую-то женщину. Восстановить доступ сразу не получилось, так как сим-карта была в доступе мошенников, и через банк тоже так как Сбер был на том же номере. Отозвать эл. подпись и согласия тоже не вышло сразу - так как приходила смс на старый номер (который уже мошенников). Всего их действия отображаются на госуслугах на протяжении 12 минут. Больше входов не было. Получить доступ нам удалось только через несколько часов путем новой регистрации через приложение другого банка (после этого в госуслугах номер телефона и почта заменились на те, что в том банке). Конечно сразу же отозвали ключ и все согласия. Ситуация усугубляется тем, что у мужа были сканы паспорта в Госуслугах и номера банковских карт. В полицию заявление было подано в первую очередь, талон получен. БКИ запросили - данных пока никаких нет. Но вопрос следующий: насколько большая вероятность того, что за эти 3-4 часа они успели оформить микрозаймы на основании того, к чему имели доступ (скан паспорта, симка, госключ)? Отображалось бы в уведомлениях подписание таких договоров в Госключе? И вообще, нужна ли такая подпись для МФО или достаточно смс? (читала здесь чужую историю, что через сайт Кредистория им вообще ничего не нужно для этого). У полиции версия, что «хотели бы оформить кредиты, запрашивали бы 2-НДФЛ», но я не думаю, что для МФО это обязательно. Другим посоветую не ставить на госуслуги номер которым редко пользуетесь (почему-то думала, что наоборот это более безопасно чем основной).

Пост автора Larsir.

Читать комментарии на Пикабу.