Россиян предупредили о новом способе хищения аккаунтов на «Госуслугах»

В сети появились ненастоящие номера службы поддержки «Госуслуг», которые на самом деле принадлежат мошенникам. Через них злоумышленники устанавливают контакт с жертвами и похищают их доступ к аккаунтам на портале. Об этом пишет «РИА Новости» со ссылкой на российский сервис разведки уязвимостей и утечек данных DLBI.

«Мошенники создают поддельные справочные сайты, на которых публикуют фальшивые телефоны службы поддержки "Госуслуг", а затем с помощью поискового продвижения добиваются их появления в топ-10 поисковых систем», – рассказали в DLBI.

Злоумышленники также рассылают смс-сообщения россиянам о якобы взломе аккаунта на «Госуслугах» и в них же указывают поддельный номер службы поддержки.

Основатель DLBI Ашот Оганесян пояснил, что пока такие схемы не применяются массово из-за сложности организации масштабных смс-рассылок, а также трудоемкости и длительности поискового продвижения поддельных сайтов.

«Однако, если те "тесты", которые мы видим сейчас, покажут мошенникам эффективность, техническое решение будет найдено», – полагает Оганесян.

В ноябре в ВТБ рассказали, что мошенники начали использовать схему с повторными звонками от якобы сотрудников госструктур для взлома аккаунтов на госсервисах. На первом этапе аферисты сообщают о наличии заказного письма, например, от налоговой службы и спрашивают, на какой адрес отправить уведомление. Когда жертва соглашается, мошенники просят назвать проверочный код якобы для оформления заявки. На телефон при этом поступает сообщение от госпорталов с текстом «код восстановления доступа» к учетной записи. Большинство на этом этапе, заподозрив подвох, завершают разговор. На втором этапе злоумышленники еще раз звонят жертве под видом сотрудников госструктур. Подтверждая, что ранее собеседнику звонили мошенники, они запрашивают персональный код под предлогом восстановления доступа к учетной записи. В ВТБ напомнили, что взлом аккаунта на госсервисах может привести к потере личных данных, доступу к банковским приложениям и в конечном итоге к выводу денег со счетов.