Чем опасна регистрация на госуслугах через сбербанк

Чем грозит взлом аккаунта на «Госуслугах» и могут ли мошенники оформить через него кредит?

Лента новостей

Все новости »

Соцсети обошла история жителя Петербурга. Он рассказал о том, как лишился и доступа в аккаунт и более 400 тысяч рублей

«Мошенники взломали мой личный кабинет на портале «Госуслуги», изменили контактные данные (телефон, электронную почту) и пароль» — так начинает свою историю пользователь из Петербурга ylozy. Его запись на портале «Пикабу» (и не только там) стала популярной и собрала десятки тысяч просмотров.

По словам блогера, сразу же после взлома в банки «Открытие» и «Тинькофф» от имени мошенников полетели заявки на выпуск кредитных карт и получение займов. На следующий день в отделении Сбербанка была открыта кредитная карта на 420 тысяч рублей. Деньги были переведены на карту Промсвязьбанка, оттуда — в Газпромбанк, где была оформлена уже дебетовая карта, с которой мошенники и сняли всю кредитную сумму.

Мужчине звонили из микрофинансовых организаций, где аферисты, судя по всему, тоже пытались получить кредиты. За полторы недели пострадавший несколько раз пытался вернуть свой аккаунт на «Госуслугах» и номер своего мобильного телефона, который мошенники постоянно пытались заблокировать.

Можно ли, взломав аккаунт на «Госуслугах», оформить кредит в банке? Есть ли доступ в банк через этот государственный сервис? Год назад Минкомсвязь и Центробанк анонсировали новую функцию — оформление кредита через «Госуслуги» без визита в банк. Сообщалось, что в проекте участвуют 20 банков и несколько страховых компаний.

Но на практике эту функцию взяли в работу микрофинансовые организации. Именно они рекламируют в интернете кредиты через «Госулуги». Зайдя на их сайт, можно авторизоваться через «Госуслуги», но, кроме фамилии, имени и отчества, компания никаких других данных не получит и доступа к вашему аккаунту иметь не будет. Это как авторизоваться на любом сайте через аккаунт в Facebook или профиль в Google, объясняет гендиректор компании «Киберполигон» Лука Сафонов.

Лука Сафонов гендиректор компании «Киберполигон» «У сайта госуслуг есть портал сквозной аутентификации, который называется ЕСИА, он сделан для удобства и позволяет вам на доверенных сайтах, которые входят в эту систему, авторизоваться с помощью подтвержденной учетной записи. Если у вас учетная запись подтверждена на «Госуслугах», вы можете зайти в Сбербанк, если у вас там нет аккаунта, на сайты Департамента информационных технологий правительства Москвы под доменами mos.ru и так далее. Но это равносильно авторизации с помощью Facebook, «ВКонтакте»: это просто механизм авторизации, он передает ключ и подтверждает, что действительно этот человек имеет такую-то запись в Facebook либо этот человек имеет подтвержденную запись в «Госуслугах», и там автоматически доставляется ваша фамилия и так далее. Но подтверждение вашей платежеспособности по кредиту и так далее — это очень спорный вопрос».

Что касается конкретной истории петербуржца, на котором теперь висит кредит в 400 с лишним тысяч рублей, можно сказать, что взлом аккаунта на «Госуслугах» тут ни при чем. Карты с деньгами выдавали в обычном отделении по поддельному паспорту, а сами паспортные данные можно найти где угодно, не только на «Госуслугах».

Но как получилось так, что банки не распознали фальшивый документ? Пострадавший обратился в полицию. По его словам, возбуждено уголовное дело. Адвокат Евгения Колесникова считает, что найти мошенников будет легко — по видеокамерам в отделениях банков.

Евгения Колесникова адвокат «Изымаются записи с камер видеонаблюдения в банке и устанавливается лицо, которое непосредственно приходило и получало [кредит]. В кассе банка всегда стоит видеокамера. Когда лицо получало деньги в кассе банка, тоже можно установить. И если денежные средства переводились на карту и данное лицо снимало с карты, то в банкоматах также стоят камеры, точно так же можно эту информацию получить».

Сам пострадавший общаться с Business FM по телефону отказался, хотя в интернете пишет, что журналисты его историей совсем не интересуются.

Источник

Как защитить себя от мошенников, крадущих данные на сайте Госуслуг

Содержание

В наш продвинутый век цифровых технологий защита аккаунта становится столь же важной, как защита кошелька. Эксперты рассказывают, как сделать так, чтобы вашими личными кабинетами и аккаунтами не могли воспользоваться мошенники.

Недавно появилась информация, что мошенники «открыли» новый вид обмана: взламывая аккаунт на сайте Госуслуг, они пользуются личными данными пользователей, чтобы взять кредиты. Причем действуют разными методами, чтобы обманом получить логины и пароли. Например, сообщают «от имени портала» об откреплении от поликлиники и предлагают пройти повторную регистрацию, чтобы исправить эту ситуацию. Заполняя анкету, пользователь указывает логин и пароль, в результате чего мошенники получают доступ к его личному кабинету.

В некоторых ситуациях люди смогли отстоять свою правоту и отказаться от взятых обманным путем кредитов, но в любом случае это стоило им немало нервов и времени. Как избежать таких проблем и что вообще произошло? Мы разобрались в этой ситуации.

Что можно сделать, чтобы обезопасить себя?

В Минцифры, курирующем сайт Госуслуг, сообщили, что для защиты пользователей уже полностью поменяли алгоритм изменения учетных записей, усилили меры, связанные со вторым фактором подтверждения.

При этом для защиты своих данных пользователям также необходимо соблюдать некоторые рекомендации:

Минцифры России осуществляет непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т. п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.

Блокировка ресурсов в интернете осуществляется в соответствии с правилами регистрации доменных имен Координационного центра национального домена сети Интернет и международными нормами, прописанными в нормативных актах ICANN (международного регулятора в сфере доменных имен и IP-адресов).

В чем могла быть проблема?

Зачастую подобные ситуации связаны с поведением пользователей, которые невольно дают возможность мошенникам получить свои данные.

Сергей Кузьменко, старший специалист по тестированию цифровых продуктов Роскачества:

– Появившиеся в СМИ сообщения о взломе мошенниками аккаунтов Госуслуг, по-видимому, являются информационным вбросом или ситуацией, неправильно понятой представителями СМИ. Технические специалисты в августе уже подробно разбирали практическую невозможность взломать сам сервис Госуслуг, в том числе как методом перебора пароля (после нескольких неудачных попыток логина сервис проводит проверку на бота), так и специальными средствами (сервис в этом случае блокирует пользователя).

Отсюда следует вывод, что взлом возможен только в результате ситуации попадания в фишинговую схему, когда человеку приходит письмо или ссылка с просьбой под каким-то предлогом зайти на Госуслуги, а на самом деле это фальшивая страница, передающая логин и пароль жертвы мошенникам. Однако эта схема сработает без ведома человека, только если у него не подключена двухфакторная аутентификация (2ФА, подтверждение входа по телефону) либо если телефон также заражен вирусом, перехватывающим СМС и передающим мошеннику.

Таким образом, хотя к самому порталу Госуслуг претензий нет, рекомендуется на Госуслугах (как и во всех остальных доступных сервисах) подключить 2ФА и использовать сложные уникальные пароли, а также использовать антивирус и избегать перехода по подозрительным ссылкам во избежание потенциальных эксцессов.

Подведем итог!

Соблюдайте осторожность и пользуйтесь советами специалистов, тогда никто не получит доступ к вашему аккаунту и не сможет воспользоваться вашими данными для мошеннических действий.

Следите за новостями, подписывайтесь на рассылку.

При цитировании данного материала активная ссылка на источник обязательна.

Источник

Выплаты от «Госуслуг»: как и зачем мошенники прикрываются названием сайта

Как действуют мошенники

В последнее время жулики решили сыграть на популярности портала «Госуслуги». Причём в этом способе они не выманивают данные карты, а поступают хитрее. Мошенники отправляют по электронной почте письма от имени «Госуслуг», в которых копируют дизайн этого сайта и обещают какую-нибудь компенсацию или субсидию.

Обычно это рассылки «вслепую», когда всем адресатам приходят письма с одинаковым и пространным текстом, но некоторые преступники хитрее — они могут использовать утечки личных данных и разделять адресатов по группам. Например, студентам обещают бонус к стипендии, а пожилым — надбавки к пенсии.

Чтобы получить деньги, нужно перейти по ссылке и «активировать предложение». Причём сделать это быстро — если адресат будет долго думать, доступ к выплате аннулируют.

Если жертва поверит в сценарий аферистов, то попадёт на поддельный сайт «Госуслуг». И когда введёт там свои логин и пароль, то просто подарит жуликам доступ к настоящему личному кабинету госпортала, где хранятся многие персональные данные. А с их помощью мошенники могут, например, попытаться оформить кредит.

Как защититься

Проверяйте, с какого адреса пришло письмо якобы от портала «Госуслуги». Если он не заканчивается на «@gosuslugi.ru», то вам написали мошенники.

Если вы думаете, что вам действительно положена компенсация, перепроверьте информацию об этом на официальном портале «Госуслуги». Только не переходите на него по ссылке из письма, найдите официальный сайт через поиск в браузере.

Если вы всё же оставили свои данные на фейковом сайте, срочно измените пароль от личного кабинета «Госуслуг» и сообщите техподдержке портала о мошенниках.

Источник

Пользователи «Госуслуг» заявили об оформленных на них кредитах после взлома аккаунтов. Как защититься от мошенников

Пользователи «Госуслуг» рассказывают, что мошенники взламывают их аккаунты, потом оформляют на их имя кредиты и обналичивают деньги. В итоге россияне остаются должны банкам и микрофинансовым организациям десятки и сотни тысяч рублей. Рассказываем, почему взлом аккаунтов оказался возможен и как защитить себя от мошенников.

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Что случилось

Житель Петербурга лишился и доступа в аккаунт на «Госуслугах», и более 400 тысяч ₽. Свою историю он рассказал на портале «Пикабу». На преподавательницу в декрете Анастасию Павлович неизвестные оформили займы на 20,5 тысячи ₽. Аккаунт Ларисы Геннадьевны на портале Госуслуг взломали, подали заявки на кредиты, но деньги мошенники получить не успели.

Сценарий везде один и тот же: сначала пользователь получает сообщения о смене номера телефона и электронной почты, привязанных к аккаунту, потом пытается связаться с поддержкой портала, чтобы решить проблему. Тем временем мошенник отправляет заявки на кредиты в разные банки и МФО.

Если заявку одобряют, неизвестный с поддельным документом идёт в банк и получает деньги. В паспорте указаны ФИО, номер, прописка со взломанного аккаунта, а фото и подпись — другие. В итоге пострадавший должен банку деньги, которые он даже не видел.

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Как мошенники взламывают «Госуслуги» и оформляют кредиты

Новой возможностью пользуются и мошенники. Для оформления кредита на ничего не подозревающих граждан им достаточно взломать чужую учётную запись на «Госуслугах». Пароли от аккаунтов злоумышленники подбирают или берут из слитых баз.

И это проблема не «Госуслуг», это проблема любого интернет-ресурса, для входа на который достаточно логина и пароля, отмечает Лукацкий.

Госдума разрабатывает законопроект, который позволит россиянам добровольно отказаться от выдачи кредитов на их имя. Соответствующую заявку можно будет подать через «Госуслуги». Когда человеку действительно понадобится кредит, он может отозвать свой запрет, оформить заём и затем вновь установить ограничение на новые кредиты.

Когда этот механизм детально проработают и внедрят, пока неизвестно.

Как защитить аккаунт на «Госуслугах» от мошенников

Вот три совета, которые, по словам Алексея Лукацкого, позволят максимально защитить аккаунт на «Госуслугах»:

1. Включить двухфакторную аутентификацию, то есть вход на портал не только по логину и паролю, но и одноразовому СМС-коду.

2. Удалить банки, МФО и тому подобные организации из числа тех, у которых есть доступ к персональным данным с «Госуслуг».

3. Регулярно, раз в полгода-год, менять пароли. Не только на «Госуслугах», но и на других сервисах. Ключевой момент в паролях, по мнению эксперта, — это их длина. Нужно устанавливать как можно более длинные пароли — свыше 12–14 знаков. В них необязательно включать множество специальных символов и цифр, главное, чтобы это не было какое-то известное слово или очевидное сочетание имени-фамилии. Такой пароль подобрать практически невозможно.

Как включить СМС-подтверждение на «Госуслугах»

1. Зайти в меню «Настройки и безопасность».

2. В левом меню выбрать пункт «Вход в систему».

3. Кликнуть на ссылку «Настроить» в окне с разделом «Вход с подтверждением по СМС».

4. В появившейся строке ввести пароль от аккаунта и нажать кнопку «Включить».

Теперь на портал нельзя зайти без одноразового СМС-кода, который приходит на телефон пользователя.

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Как отозвать ненужные согласия на портале Госуслуг

1. Кликнуть на иконку со своими именем и фамилией.

2. В меню выбрать пункт «Согласия». Откроется список ведомств и компаний, которым предоставлено согласие на обработку персональных данных.

3. Кликнуть на согласие, которое нужно отозвать. На открывшейся странице внизу нажать кнопку «Отозвать согласие».

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Что делать, если аккаунт взломан

Если неизвестные взломали аккаунт, пострадавшему нужно восстановить к нему доступ. Это можно сделать в МФЦ, отделении банка или почты, туда нужно подойти с паспортом. Ближайшее отделение можно найти на карте от «Госуслуг».

Если мошенники уже успели оформить кредит, нужно идти в полицию и писать заявления. Сейчас в банках стоят камеры видеонаблюдения, поэтому высока вероятность, что злоумышленников найдут, считает адвокат Евгения Колесникова.

Другое мнение — у бизнес-консультанта по безопасности Cisco Systems Алексея Лукацкого. По его словам, камеры — не самый эффективный механизм в выслеживании мошенников. Дело в том, что злоумышленники используют разные схемы для обналичивания незаконно похищенных средств. Часто для этого нанимают студентов или других граждан, которым предлагают просто процент за их «помощь». «Даже если поймают того, кто снимает деньги, это будет не тот человек, который организовал всю мошенническую схему. Найти мошенников, к сожалению, практически невозможно», — считает Алексей Лукацкий.

Хорошая новость в том, что пользователь «Госуслуг», на чьё имя набрали кредитов, может доказать свою непричастность к этим займам. Тогда платить по чужим долгам не придётся. Так, Анастасия Павлович, которая без своего ведома оказалась должна 20,5 тысячи ₽, сейчас ждёт заседания суда, который снимет с неё долговые обязательства. Чтобы доказать свою невиновность, преподавательница предоставила перечень мест и времени, в которое злоумышленники входили под её именем на портал (данные предоставили «Госуслуги»), а также выписки из своих банков о том, что на её счета не поступали никакие деньги. Полиция выяснила, в каком банке на имя девушки открыли кредитку, а также установила, что взламывал «Госуслуги» и брал кредиты один и тот же человек.

Источник

Верификация на портале Госуслуг через банк: что это, зачем нужно, как пройти

Чем опасна регистрация на госуслугах через сбербанк. Смотреть фото Чем опасна регистрация на госуслугах через сбербанк. Смотреть картинку Чем опасна регистрация на госуслугах через сбербанк. Картинка про Чем опасна регистрация на госуслугах через сбербанк. Фото Чем опасна регистрация на госуслугах через сбербанк

Чтобы гражданину стал доступен весь функционал портала Госуслуг, нужно обязательно пройти верификацию, то есть подтвердить свои личные данные. Расскажем, куда обратиться для прохождения процедуры и какие именно возможности она открывает пользователю.

Зачем нужна верификация на Госуслугах

Верификация — своеобразный ключ, по которому сайт распознает человека. Различают три степени учетной записи:

Как пройти регистрацию на Госуслугах через сайт

Придумайте сложный пароль, который будет трудно взломать. Не рекомендуем использовать в комбинации дату рождения и собственное имя: мошенники первым делом пробуют именно эти наборы букв и цифр.

На проверку данных уходит от нескольких часов до нескольких дней. Сервис отказал в регистрации? Обратитесь в службу техподдержки и попросите объяснить причину.

Регистрация и верификация на Госуслугах через банк

Используете мобильное банковское приложение? Регистрация и верификация аккаунта на портале Госуслуг займет минимум времени. На данный момент сервис доступен клиентам четырех финансовых организаций:

Разберем, как пройти регистрацию через Сбербанк :

Вам не придется идти в МФЦ для подтверждения личности. Все функции государственного портала будут доступны автоматически.

СПРАВКА:

Не находите в приложении нужную кнопку? Зайдите в личный кабинет на сайте банка.

В дальнейшем, когда вы захотите взять кредит или оформить вклад в банке, сделать это будет намного проще. Финансовая организация сразу получит данные через интегрированный сервис. Не потребуется предъявлять документы. А, если вам начисляют зарплату на карту кредитной компании, от вас не попросят даже справку о доходах.

Кредитно-потребительские кооперативы предлагают более выгодные ставки по вкладам, по сравнению с банками. Поэтому граждане охотно размещают деньги на счетах КПК и получают пассивный доход с процентов. Но что делать, если финансовое учреждение закрыли или лишили лицензии? Как вообще проходит процедура банкротства КПК? И могут ли пайщики рассчитывать на возврат своих средств? Разберемся в статье. Особенности работы кредитно-потребительских кооперативов По принципу работы КПК напоминают кассы взаимопомощи. Физические и юридические лица совместными усилиями создают кооператив и размещают свои деньги на счетах фонда. Сформированный капитал позволяет выдавать займы под определенный процент. Выручку делят между пайщиками. СПРАВКА: Кредиты выдают только участникам кооператива. Значит, если вы захотите взять ссуду в КПК, то сначала вступите в фонд. Ставки по займам и вкладам КПК устанавливает сам. Чтобы привлечь новых клиентов и увеличить денежный оборот, некоторые кооперативы предлагают очень выгодный процент по депозитам. Но будьте внимательны: когда условия чересчур заманчивы, это чревато обманом. Под видом КПК часто работают мошенники: собирают с доверчивых граждан средства, а потом просто закрывают организацию и съезжают из офиса. СПРАВКА: Работу всех КПК контролирует государственный регулятор. На сайте Центробанка размещен список фондов, у которых есть лицензия на финансовую деятельность. Прежде чем подписать договор с кооперативом, проверьте, входит ли учреждение в реестр. В отличие от банков и МФО, кредитно-потребительский кооператив не может занять деньги у ЦБ РФ. Капитал создают исключительно за счет средств участников. В каких случаях КПК признают банкротом Компанию, регулярно нарушающую закон, ликвидируют или признают банкротом. Инициаторами процедуры могут выступать руководители, кредиторы, проверяющие органы или сами пайщики, когда им долгое время не начисляют дивиденды. Перечислим наиболее частые причины лишения лицензии: сумма задолженности перед участниками по вкладам превышает 100 тыс. рублей; после жалоб от пострадавших вкладчиков прошло более 2 недель, а ситуация не исправлена; денег в резерве КПК недостаточно, чтобы исполнить обязательства перед клиентами. Процедура банкротства состоит из 4 этапов: Назначение временной администрации. Она наблюдает за работой КПК и отчитывается о результатах в вышестоящие органы. Финансовое оздоровление. Кооперативу дают шанс восстановить платежеспособность и погасить накопившиеся долги (рефинансировать займы или провести их реструктуризацию). Максимальный срок 2 года. Назначение конкурсного управляющего. Он продает имущество, принадлежащее организации. Полученные средства идут на погашение долгов перед кредиторами и вкладчиками. Внесение записи о ликвидации КПК в ЕГРЮЛ. Процедура проходит так же, как и банкротство любого юридического лица. Банкротство КПК: действия пайщиков Как быть пайщикам, когда в отношении фонда начали процедуру банкротства? Предлагаем пошаговую инструкцию: Подайте заявление в арбитражный суд, чтобы вас включили в список кредиторов. Приложите все финансовые документы: договор, выписку со счета, квитанции о внесении денежных средств. Отправьте копию заявления арбитражному управляющему. Он должен опубликовать информацию в Едином реестре сведений о банкротстве. Дождитесь ответа. Если банковские вклады по умолчанию застрахованы АСВ, то на депозиты в КПК государственную страховку не распространяют. Однако это не значит, что пайщики потеряют деньги. Возместить убытки можно через суд, правда, иногда процесс занимает несколько месяцев и даже лет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *