Мужчина слушал вежливого собеседника уже минут пять. Тот объяснял про окончание срока действия сим-карты, называл правильные данные паспорта, успокаивал. Потом попросил продиктовать циферки из сообщения — мол, для подтверждения личности. Он продиктовала. Положил трубку. И только через полчаса сообразил — его аккаунт на Госуслугах теперь в чужих руках.
Паника началась мгновенно. Там же всё: квартира, машина, медкарта, зарплата, налоги. Что они там натворят? Снимут деньги? Оформят кредит на миллион? Продадут жильё?
А вот с последним интересно.
Цифровое досье в подарок
Роман Алабин, специалист по информационной безопасности из InfoWatch, объясняет без прикрас: в личном кабинете Госуслуг лежит полный цифровой профиль человека. Паспортные данные, СНИЛС, ИНН, сведения о недвижимости и транспорте, справки из поликлиник, информация о компаниях, открытых на это имя. Целая база для изучения.
Мошенники получают не просто доступ — они получают досье. Теперь видно, есть ли у человека что терять: машина, квартира, стабильный доход. Можно прикинуть, стоит ли продолжать или лучше переключиться на более перспективную цель.
Но вот парадокс: сам по себе доступ к Госуслугам не даёт права распоряжаться имуществом или деньгами. Разве что записать на приём к врачу. Или, скажем, отправить заявление на замену водительских прав. Неприятно, но не критично.
Тогда зачем им это вообще нужно?
Досье
Вся собранная информация становится инструментом для следующей сцены. Мошенники звонят снова — но теперь представляются сотрудниками налоговой. Называют адрес квартиры, номер машины, сумму последней зарплаты. Человек слышит точные данные — и начинает верить. Ведь откуда бы постороннему знать такие подробности?
"Мы видим, что на ваше имя кто-то пытается оформить кредит. Срочно нужно подтвердить операцию, иначе деньги уйдут." Или: "Ваш счёт заблокирован за подозрительную активность, переведите средства на защищённый номер." Схемы разные, суть одна — убедить действовать немедленно.
Женщина из соседнего подъезда рассказывала: "Они знали всё. Даже то, что я недавно продала дачу. Я испугалась — думала, правда из налоговой звонят."
А если сам человек больше не ведётся, мошенники идут дальше — к родственникам. Звонят пожилой матери: "Ваша дочь попала в ДТП, нужны деньги на адвоката." И снова — называют правильное имя, адрес, марку машины. Откуда им знать? Да из того самого аккаунта на Госуслугах.
Деньги и кредиты: что реально под угрозой
Напрямую снять деньги со счетов через Госуслуги нельзя. Для этого нужен доступ к банковскому приложению или к самому телефону жертвы. Обычно мошенники убеждают установить программу для "удалённой защиты" — на деле это софт, который отдаёт им полный контроль над смартфоном.
С кредитами чуть сложнее. Теоретически, имея доступ к Госуслугам, можно попробовать оформить заём. Микрофинансовые организации иногда упрощают процедуру проверки — достаточно данных из личного кабинета. Но речь идёт о суммах в районе 20-30 тысяч рублей. Больше по упрощённой схеме не дают даже МФО.
Банки требуют дополнительных подтверждений, а ещё ввели период охлаждения. Если сумма больше 50 тысяч — минимум 4 часа на раздумья. Больше 200 тысяч — двое суток. Достаточно времени, чтобы спохватиться и заблокировать аккаунт.
Роман Алабин уточняет: "Мошенники могут отключить самозапрет на кредиты, если он был установлен. Но на это уйдёт время — ещё двое суток до возможности оформить заём. За это время легко успеть восстановить доступ."
То есть прямой угрозы деньгам и кредитной истории почти нет. Но тогда что за весь этот спектакль с кодами из СМС?
Главная цель — не данные, а паника
Вся эта история про "нехороших", заблокированные счета и разные дела — чистой воды запугивание. Мошенники нарочно раскручивают панику, чтобы отключить у нас критическое мышление. Страх потерять деньги или попасть под следствие действует безотказно.
Лже-следователи разыгрывают целый театр: называются по званиям, диктуют номера дел, говорят о срочных мерах. Цель — заставить человека действовать быстро, не раздумывая.
И вот тут начинается главное. Сначала выманивают все сбережения — якобы на "безопасный счёт". Потом убеждают взять кредиты — для "защиты средств". А дальше — продать машину, квартиру, взять займы у родственников. В итоге люди остаются буквально без копейки.
Мужчина с форума писал: "Я же понимал, что это бред. Но они так убедительно говорили про уголовное дело, что я начал сомневаться. В итоге перевёл все деньги — 800 тысяч."
Доступ к Госуслугам — это только первый шаг, затравка. Сами данные мошенникам не особо нужны. Нужна возможность убедить вас в реальности угрозы и довести до финальной стадии — до полного опустошения счетов.
Как не стать лёгкой добычей
Стандартные правила работают безотказно. Никому и никогда не говорить пароли, коды из СМС и пуш-уведомлений. Не вести разговоры с неизвестными абонентами — кем бы они ни представлялись. Не переходить по подозрительным ссылкам в мессенджерах.
На Госуслугах есть функция доверенного контакта. Можно указать номер близкого человека, которому будут приходить запросы на подтверждение действий, связанных с безопасностью учётной записи. Например, если кто-то попытается сменить пароль, код придёт доверенному контакту, а не владельцу аккаунта. Тот сможет позвонить и уточнить — действительно ли человек сам меняет пароль, или это проделки аферистов.
Роман Алабин советует: "Такая функция может стать подстраховкой для пожилых родственников или молодых людей, которые чаще попадаются на удочку мошенников. При этом доступа к самому кабинету доверенный контакт не получает."
Указать контакт можно в личном кабинете — буквально пара кликов.
Если всё-таки сказал цифры
Первое правило — немедленно положить трубку. Кем бы ни представлялся собеседник, разговор нужно прекратить. Дальше — как можно быстрее восстановить доступ к аккаунту.
Сделать это можно удалённо: через телефон, электронную почту или приложение крупного банка. Либо лично — в любом отделении МФЦ. Понадобится только паспорт и СНИЛС.
Самое главное — не продолжать общение с мошенниками. Потеря доступа к Госуслугам сама по себе не катастрофа. Катастрофа начинается, если человек продолжит слушать "следователей" и выполнять их указания.
А как бы вы поступили, если бы после звонка обнаружили, что ваш аккаунт больше не ваш?
Пожалуйста, поставьте ваш великолепный лайк ❤
А если нажмёте "Подписаться" - будет супер 🙌