Что значит подозрительная активность на госуслугах

Тянут на себя: мошенники взламывают аккаунты россиян на «Госуслугах»

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Аккаунты россиян на портале госуслуг привлекают к себе внимание криминальных элементов. Взломанные учетные записи предлагают на продаже в даркнете, и число таких предложений растет тревожными темпами. Эксперты рассказали «Известиям», чем опасен взлом учетной записи, зачем мошенники охотятся за данными и сколько зарабатывают на их продаже.

Зачем они это делают

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Мошенники стали чаще взламывать аккаунты россиян на портале госуслуг, сообщили в компании по производству систем борьбы с утечками данных DeviceLock. Кроме того, в даркнете зафиксировали рост продаж учетных записей по цене около 40 рублей за «новый» и 4–5 рублей за «использованный» профиль.

По словам опрошенных «Известиями» экспертов, растущий интерес мошенников к ресурсу напрямую связан с расширением спектра услуг, предлагаемых через «Госуслуги».

Взламывая или покупая аккаунты, мошенники получают доступ к огромному количеству информации о человеке. В личном кабинете содержатся паспортные данные пользователя, СНИЛС, ИНН, ОМС и ДМС, сведения об автомобиле и недвижимости, банковские карты и электронно-цифровая подпись, которая позволяет распоряжаться имуществом. Доступ к этим данным позволяет украсть деньги, провести различные операции и даже подарить недвижимость.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Сегодня достаточно много услуг можно получить без личного присутствия, только по данным документов, чем и пытаются воспользоваться злоумышленники, — говорит руководитель службы информационной безопасности финтех-компании RBK.money Алексей Пронин. — Кроме того, информация из аккаунта на «Госуслугах» — просто подарок для тех, кто занимается социальной инженерией.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Преступник сможет позвонить человеку на мобильный телефон, назвать любые данные — для многих это станет убедительным аргументом в пользу того, что с ним говорит банковский сотрудник или полицейский, а затем похитить средства.

Покупка аккаунтов

По словам экспертов, чаще всего мошенники взламывают или покупают аккаунты на «Госуслугах» для дальнейшей компрометации абонента и получения финансовой выгоды либо перепродают персональные данные для рекламных целей.

— Аккаунты покупают в большом количестве, поскольку не каждый может принести прибыль, — объясняет «Известиям» ведущий инженер CorpSoft24 Михаил Сергеев. — А, например, взломав 100 тыс. аккаунтов в автоматическом режиме и продав их по 50 рублей за штуку, мошенники могут извлечь прибыль в районе 5 млн рублей.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Взлом подтвержденного аккаунта на «Госуслугах» очень опасен. Получив доступ в чужой личный кабинет, злоумышленник может оформить на имя настоящего владельца фиктивную компанию и взять несколько кредитов. Также известны случаи, когда злоумышленники получали обманным путем чужую электронную подпись, переоформляли жилье на другого человека и продавали его.

— Также аккаунты используются для мошенничества с использованием кредитования в сфере торговли, — рассказывает директор департамента информационной безопасности компании Oberon Евгений Суханов. — Часто интернет-магазины позволяют получить одобрение кредита для покупателя с помощью подтверждения личности через «Госуслуги».

В основном покупкой взломанных аккаунтов занимаются мошенники, которые хотят «легких денег», говорит юрист Венера Шайдуллина. Но иногда этим промышляют и коммерческие проекты — например, если нужно сформировать базу, получив доступ к персональным данным людей.

Каковы последствия взлома

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Меньшее, с чем можно столкнуться после взлома аккаунта, — это необходимость посещения офиса «Мои документы» для восстановления доступа, говорит технический директор Trend Micro в России и СНГ Михаил Кондрашин. Если же злоумышленникам удастся реализовать свои планы, жертва может вскоре обнаружить, что на нее записаны штрафы или кредиты.

По словам Венеры Шайдуллиной, чаще всего мошенники оформляют на человека микрозаймы. Получив доступ к личным данным пользователя, им не составляет труда быстро создать профиль в онлайн-сервисах МФО.

— Проблема в том, что человек даже не будет знать об этом, — говорит эксперт. — Потом идет просрочка платежа, и МФО обращается за судебным приказом, возбуждает исполнительное производство. В результате человек узнает об обмане случайно: например, он собирается за границу, и в аэропорту его разворачивают, поскольку судебный пристав вынес ограничение на выезд за границу.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Кроме того, добавляет Алексей Пронин, с помощью данных из личного кабинета «Госуслуг» мошенники могут попытаться получить доступ к онлайн-кабинетам банков, трейдинговых платформ и вывести оттуда деньги. Также они могут зарегистрировать на человека SIM-карту, открыть счет или оформить виртуальную кредитку.

Более редкие способы использования аккаунта на «Госуслугах» — получение субсидий или дистанционное участие в правосудии, которое также не требует личной явки и перепроверки.

— Можно инициировать фальшивый судебный спор, по которому жертва просудит то или иное имущество, — говорит адвокат Виктория Бессонова. — В дальнейшем ей будет трудно доказать свою непричастность к процессу.

Защитить аккаунт

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Сам по себе сервис «Госуслуг» надежно защищен от взлома. Однако всегда остается человеческий фактор: легкомысленность и чрезмерная доверчивость граждан. По словам главы компании Servicepipe Артема Избаенкова, самый распространенный способ кражи аккаунтов на «Госуслугах» — фишинговые письма. Это сообщения, внешне похожие на официальные уведомления сервиса, но пришедшие с другого, замаскированного адреса.

Цель их отправки — сделать так, чтобы пользователь передал свои данные, в том числе авторизационные. Для этого мошенники часто используют уведомления о назначении выплат или субсидий, — говорит собеседник «Известий».

Защититься от взлома аккаунта можно, используя двухфакторную авторизацию, при которой зайти на страницу можно только при введении кода из SMS. Также очень важно внимательно относиться к переходу по ссылкам из любых сообщений электронной почты — уведомления от «Госуслуг» могут приходить только с адреса no-reply@gosuslugi.ru.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Кроме того, добавляет ведущий инженер CorpSoft24 Михаил Сергеев, необходимо соблюдать технику компьютерной безопасности: не устанавливать софт из неизвестных источников, не передавать доступ к аккаунтам третьим лицам, не заходить на сайты, внешне похожие на «Госуслуги» — только домен gosuslugi.ru.

— Используйте сложные уникальные пароли для каждого сайта и сервиса, следите за безопасностью своей электронной почты, к которой привязаны онлайн-банки, личные кабинеты, социальные сети и другие сервисы. Не заходите в аккаунт с чужих устройств, через публичные сети Wi-Fi, — отмечает Михаил Пронин.

Не будет лишним и периодически анализировать историю входов в свою учетную запись, добавляет эксперт в области информационной безопасностью Сергей Белов. Обнаружив входы, которых не совершали, следует сразу изменить пароль.

Источник

Пользователи «Госуслуг» сообщают о взломах. Как защитить свой аккаунт

Мошенники придумали очередной способ украсть личные данные россиян. В соцсетях появились жалобы на взлом аккаунтов на портале Госуслуг. Мы узнали у экспертов, чем рискуют те, чей аккаунт взломали, и как защитить свою учётную запись на «Госуслугах».

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Что случилось

12 мая неизвестные зашли на «Госуслуги» под именем москвички Дианы Забелиной. Она узнала об этом из СМС от портала с текстом: «Ваш номер телефона был изменён и не может использоваться для входа». После этого девушка сразу зашла на сайт и поменяла номер телефона и пароль, рассказала сама Диана на vc.ru.

Тут же пришло ещё одно сообщение о смене номера телефона. Диана опять изменила номер на свой. Параллельно она написала на портале в чат оператору. Через две минуты увидела ответ, написанный от своего же имени: «Выхожу из системы, поменяйте пароль». Ещё через 10 минут девушка дозвонилась до «Госуслуг», попросила заблокировать аккаунт, завершить все активные сессии или «сделать хоть что-нибудь». Ей ответили, что ничего сделать не могут, уточнив, что сессия у мошенника прервётся автоматически через 24 часа.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

В личном кабинете Диана Забелина увидела, что неизвестный зашёл в её аккаунт через систему «Центр обработки персональных данных Всероссийской политической партии «Единая Россия»», к которой она никакого отношения не имеет. В разделе «Выданные разрешения» девушка обнаружила, что она якобы выдала центру разрешение на использование всех данных с «Госуслуг».

В комментариях к материалу несколько человек рассказали, что попали в такую же ситуацию.

Аналогичную историю на портале «ЯПлакалъ» рассказал житель Орла. Схема — один в один: те же СМС о смене номера телефона и разрешение на использование информации, якобы выданное центру обработки данных «Единой России».

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Зачем взламывают «Госуслуги»

Зачем неизвестные заходят под чужими аккаунтами и оформляют разрешения на использование персональных данных политической партией — сложный вопрос, говорит бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.

Версии минимум три:

Что могут сделать мошенники, зная данные с «Госуслуг»

На портале Госуслуг есть все персональные данные — сведения о паспорте, СНИЛС, ИНН. Там могут храниться сканы документов. К профилю можно привязать банковскую карту — для оплаты пошлин и налогов. Кроме того, через «Госуслуги» можно войти в личные кабинеты других сервисов — налоговой, Пенсионного фонда, портала госуслуг Москвы mos.ru.

Взлом «Госуслуг» — это действительно очень неприятное событие, говорит Алексей Лукацкий. Он называет три основных риска в этой ситуации.

1. Мошенники могут внести сведения с портала в базы данных, которые используют мошенники. У мошенников будет больше сведений, а значит, их звонки и письма на почту буду вызывать больше доверия. Например, зная серию и номер паспорта, СНИЛС, ИНН, можно с большей эффективностью проводить фишинговые атаки. Пользователи будут получать письма якобы от имени «Госуслуг» с данными, которые известны только этому порталу. Таким письмам люди будут больше доверять, переходить по указанным ссылкам и вводить данные банковских карт, тем самым терять деньги.

2. Мошенники могут оформить кредит, если найдут на Госуслугах сканы паспортов.

3. Мошенники могут воспользоваться деньгами на банковской карте, если она привязана к аккаунту.

Как защитить свой аккаунт на портале Госуслуг

Для защиты аккаунта достаточно включить двухфакторную аутентификацию, то есть вход на портал не только по логину и паролю, но и одноразовому СМС-коду. У тех, в чьи аккаунты смогли зайти мошенники, такой защиты не было, отмечает Лукацкий.

Кроме того, нужно использовать сложный пароль — с буквами разного регистра, символами и цифрами. В нём должно быть от восьми знаков. Использовать этот пароль нужно только на «Госуслугах», не устанавливать такой же пароль, например, в соцсетях, добавляет руководитель команды разработки мессенджера Gem4me Ваге Закарян. Он также советует один-два раза в год менять пароль и никому его не сообщать.

Чтобы свести риски к минимуму, можно удалять данные банковских карт, сканы документов, но это не всегда удобно, ведь тогда теряется сам смысл единого портала, считают эксперты.

Как включить СМС-подтверждение на «Госуслугах»

Чтобы включить подтверждение по СМС, нужно:

1. Зайти в меню «Настройки и безопасность».

2. В левом меню выбрать пункт «Вход в систему».

3. Кликнуть на ссылку «Настроить» в окне с разделом «Вход с подтверждением по SMS».

4. В появившейся строке ввести пароль от аккаунта и нажать кнопку «Включить».

Теперь на портал нельзя зайти без одноразового СМС-кода, который приходит на телефон пользователя.

Источник

Полтергейст от имени государства. Кто меняет личные данные граждан на Госуслугах

В начале июня подозрительную активность в своем кабинете на Госуслугах обнаружила журналистка «Эха Москвы» Арина Бородина. Несанкционированный доступ к учетной записи, по ее словам, был произведен от имени Центра обработки персональных данных «Единой России».

В персональных данных Бородиной сменили место прописки с московской на челябинскую, после чего без ее ведома с аккаунта был совершен переход на сайт праймериз «Единой России». По мнению журналистки, ее личную учетную запись могли использовать, к примеру, для голосования на онлайновых внутрипартийных выборах.

После осуществления темного замысла измененные данные к исходным не вернули. Надпись заглавными буквами «ЕДИНАЯ РОССИЯ» так и висит красным полотном в настройках аккаунтов с датой и временем входа.

По ее словам, несколько обращений в техподдержку Госуслуг закончились формальными ответами и советом сменить пароль. Не было даже принесено извинений.

Пост Арины Бородиной вызвал широкий отклик в социальных сетях. Множество людей из Краснодара, Санкт- Петербурга, Москвы, Московской области сообщили, что с их личными страницами на Гослугах происходят аналогичные аферы и уже давно, с начала мая.

Наталья Смирнова из Москвы рассказала «НИ» о своем тайном выселении из столицы в Троицк, причем прежде с этим городом она ни в каких отношениях, в том числе жилищных, не состояла.

Анна Гудкова из Москвы поделилась с «Новыми Известиями» историей, случившей с сыном. В аккаунте несовершеннолетнего ребенка появилась информация о его якобы вакинировании от коронавируса. В действительности такую прививку сыну не ставили.

«13.05.2021 вам была выполнена вакцинация от Коронавируса COVID-19 препаратом Гам-КОВИД-Вак Комбинированная векторная вакцина для профилактики коронавирусной инфекции, вызываемой вирусом SARS-CoV-2 (Россия)».

Такое сообщение пришло молодому человеку в личный кабинет Госуслуг.

Аналогичные свидетельства с заменой адресов, СНИЛС, телефонов и авторизацией на праймериз «Единой России» приводят москвичка Мария Иванова, жительница Подмосковья Юлия Калинина, политический активист Роман Удот и др.

Нельзя оставлять без внимания ситуации, когда государство, пусть даже опосредованно или вследствие своего попустительства, позволяет похищать персональные данные граждан и использовать их в своих целях, добавляет она.

В «Единой России» выразили озабоченность происшествием.

Замсекретаря Генсовета Сергей Перминов сообщил «Коммерсанту», что партия «крайне заинтересована» в расследовании фактов неправомерного доступа к аккаунтам граждан на «Госуслугах».

Историю с массовым взломом учетных записей на Госуслугах обсудили и на круглом столе Фонда развития гражданского общества, посвященном итогам праймериз.

Депутат Госдумы от КПРФ Валерий Рашкин направил депутатский запрос министру внутренних дел России Владимиру Колокольцеву с требованием проверить все подозрительные активности в кабинетами граждан на портале Госуслуг и сайте мэра Москвы mos.ru. Он тоже акцентировал внимание на том, что такие махинации с главными государственными информресурсами означают риск возможных фальсификаций итогов дистанционного электронного голосования на осенних выборах в Госдуму.

Для предотвращения подобных случаев в будущем Минцифры рекомендовало «использовать сложные уникальные пароли для каждого сервиса и двухфакторную идентификацию на Госуслугах, обновлять операционные системы и пользоваться антивирусами». Провайдер «Ростелеком» также посоветовал подбирать надежные пароли для входа на Госуслуги.

«Новые Известия» направили редакционный запрос в Минцифры с просьбой озвучить свою версию случившегося и рассказать о результатах поиска виновных в фальсификации персональных данных граждан России на государственном портале «Госуслуги».

Источник

Портал Госуслуги второй день подряд атакуют хакеры.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Судя по всему, постоянно закручивающиеся коронавирусные гайки так достали народ (по крайней мере, какую-то его часть), что он решил пойти войной на главный ресурс страны – портал Госуслуги. Площадку уже второй день подряд «кошмарят» хакеры.

Хронология такова. 10 ноября на портал была осуществлена серьезная DDоS-атака, мощность которой была для площадки рекордной – свыше 680 ГБ в секунду. Многие пользователи в это время не могли зайти на сайт. Однако спустя 20 минут техническая команда восстановила работоспособность Госуслуг.

Но самое забавное случилось день спустя – 11 ноября, когда ни с того ни с сего «взбесился» госуслуговский чат-бот Макс. Посетители сайта активно спрашивали робота о вакцинации, на что он отвечал, мягко говоря, очень оригинально и неожиданно. Так, он заявил, что QR-коды являются «частью планов мирового правительства» и написал, что коронавируса «не существует». Об этом сообщают «Татарстан-24» и пользователи соцсетей.

К примеру, одной из посетительниц портала на вопрос о том, как получить сертификат и QR-код о вакцинации, Макс ответил следующее:

«Вас развели и никаким «коронавирусом» вы не болели. Факт существования этой «болезни» никем не доказан. «Коронавируса» НЕ СУЩЕСТВУЕТ.

Кто-то из посетителей пожаловался боту на то, что не приходит QR-код, а в итоге получил от Макса совет «не тратить оставшееся время ни на какие жалобы».

Однако «шалил» Макс недолго – вскоре бота починили, и он стал давать привычно-шаблонные ответы.

В Минцифре ситуацию прокомментировали, заявив, что портал уже вторые сутки подвергается «беспрецедентным» атакам, в результате которых «зацепило» и робота-помощника Макса. Служба безопасности сайта переведена на усиленный режим работы.

Источник

Пользователи «Госуслуг» сообщают о взломах. Как защитить свой аккаунт

Мошенники придумали очередной способ украсть личные данные россиян. В соцсетях появились жалобы на взлом аккаунтов на портале Госуслуг. Мы узнали у экспертов, чем рискуют те, чей аккаунт взломали, и как защитить свою учётную запись на «Госуслугах» — выясняем вместе со sravni.ru.

Что случилось

12 мая неизвестные зашли на «Госуслуги» под именем москвички Дианы Забелиной. Она узнала об этом из СМС от портала с текстом: «Ваш номер телефона был изменён и не может использоваться для входа». После этого девушка сразу зашла на сайт и поменяла номер телефона и пароль, рассказала сама Диана.

Тут же пришло ещё одно сообщение о смене номера телефона. Диана опять изменила номер на свой. Параллельно она написала на портале в чат оператору. Через две минуты увидела ответ, написанный от своего же имени: «Выхожу из системы, поменяйте пароль». Ещё через 10 минут девушка дозвонилась до «Госуслуг», попросила заблокировать аккаунт, завершить все активные сессии или «сделать хоть что-нибудь». Ей ответили, что ничего сделать не могут, уточнив, что сессия у мошенника прервётся автоматически через 24 часа.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

В личном кабинете Диана Забелина увидела, что неизвестный зашёл в её аккаунт через систему «Центр обработки персональных данных Всероссийской политической партии «Единая Россия»», к которой она никакого отношения не имеет. В разделе «Выданные разрешения» девушка обнаружила, что она якобы выдала центру разрешение на использование всех данных с «Госуслуг».

В комментариях к материалу несколько человек рассказали, что попали в такую же ситуацию.

Аналогичную историю на портале «ЯПлакалъ» рассказал житель Орла. Схема — один в один: те же СМС о смене номера телефона и разрешение на использование информации, якобы выданное центру обработки данных «Единой России».

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Зачем взламывают «Госуслуги»

Зачем неизвестные заходят под чужими аккаунтами и оформляют разрешения на использование персональных данных политической партией — сложный вопрос, говорит бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.

Версии минимум три:

Что могут сделать мошенники, зная данные с «Госуслуг»

На портале Госуслуг есть все персональные данные — сведения о паспорте, СНИЛС, ИНН. Там могут храниться сканы документов. К профилю можно привязать банковскую карту — для оплаты пошлин и налогов. Кроме того, через «Госуслуги» можно войти в личные кабинеты других сервисов — налоговой, Пенсионного фонда, портала госуслуг Москвы mos.ru.

Взлом «Госуслуг» — это действительно очень неприятное событие, говорит Алексей Лукацкий. Он называет три основных риска в этой ситуации.

1. Мошенники могут внести сведения с портала в базы данных, которые используют мошенники. У мошенников будет больше сведений, а значит, их звонки и письма на почту буду вызывать больше доверия. Например, зная серию и номер паспорта, СНИЛС, ИНН, можно с большей эффективностью проводить фишинговые атаки. Пользователи будут получать письма якобы от имени «Госуслуг» с данными, которые известны только этому порталу. Таким письмам люди будут больше доверять, переходить по указанным ссылкам и вводить данные банковских карт, тем самым терять деньги.

2. Мошенники могут оформить кредит, если найдут на Госуслугах сканы паспортов.

3. Мошенники могут воспользоваться деньгами на банковской карте, если она привязана к аккаунту.

Как защитить свой аккаунт на портале Госуслуг

Для защиты аккаунта достаточно включить двухфакторную аутентификацию, то есть вход на портал не только по логину и паролю, но и одноразовому СМС-коду. У тех, в чьи аккаунты смогли зайти мошенники, такой защиты не было, отмечает Лукацкий.

Кроме того, нужно использовать сложный пароль — с буквами разного регистра, символами и цифрами. В нём должно быть от восьми знаков. Использовать этот пароль нужно только на «Госуслугах», не устанавливать такой же пароль, например, в соцсетях, добавляет руководитель команды разработки мессенджера Gem4me Ваге Закарян. Он также советует один-два раза в год менять пароль и никому его не сообщать.

Чтобы свести риски к минимуму, можно удалять данные банковских карт, сканы документов, но это не всегда удобно, ведь тогда теряется сам смысл единого портала, считают эксперты.

Как включить СМС-подтверждение на «Госуслугах»

Чтобы включить подтверждение по СМС, нужно:

1. Зайти в меню «Настройки и безопасность».

2. В левом меню выбрать пункт «Вход в систему».

3. Кликнуть на ссылку «Настроить» в окне с разделом «Вход с подтверждением по SMS».

4. В появившейся строке ввести пароль от аккаунта и нажать кнопку «Включить».

Теперь на портал нельзя зайти без одноразового СМС-кода, который приходит на телефон пользователя.

Что значит подозрительная активность на госуслугах. Смотреть фото Что значит подозрительная активность на госуслугах. Смотреть картинку Что значит подозрительная активность на госуслугах. Картинка про Что значит подозрительная активность на госуслугах. Фото Что значит подозрительная активность на госуслугах

Что делать, если злоумышленник уже получил доступ к данным

Если аккаунт взломан, нужно срочно поменять пароль, связаться с техподдержкой и следовать её инструкциям, советует Ваге Закарян.

Выводы

На «Госуслугах» хранится информация, зная которую, мошенники могут, например, оформить кредит. Или использовать в письмах якобы от «Госуслуг», чтобы узнать данные банковской карты пользователя и вывести с неё деньги.

Чтобы защитить персональные данные и накопления, нужно установить на портале Госуслуг дополнительную защиту — подтверждение по СМС. Также эксперты рекомендуют один-два раза в год менять пароль и использовать только сложные и уникальные комбинации из букв, цифр и символов.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *