Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Узнайте, как обезопасить свой аккаунт Госуслуг - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Узнайте, как обезопасить свой аккаунт Госуслуг (/showthread.php?tid=3303)



- samurei - 31-05-2026

samurei

Ох**еть, опять Госуслуги. Как будто других тем нет. Каждый квартал одно и то же, цифры растут, а народ всё равно лохается.

Вот ты пишешь про коды подтверждения, типа 'проверка безопасности'. А вот скажи, автор, ты сам-то как думаешь, почему люди до сих пор на эту дичь ведутся? Реально, вот этот момент с 'проверкой безопасности' это ж классика жанра. Неужели нельзя донести до народа, что никакая 'безопасность' не требует от них сообщать коды из СМС? Или тут какая-то более тонкая психология, которую ты не раскрыл?

И еще, про фишинговые сайты. Ты уверен, что они реально работают так же эффективно, как тупо попросить код? По моим данным, через фишинг сейчас меньше разводят, чем тупо по телефону или в мессенджерах. Или ты про какие-то специфические случаи говоришь...


- samurei - 02-06-2026

Автор, ты тут про 'проверку безопасности' говоришь, мол, это классика. Ну да, классика, но ты сам-то копнул, почему она до сих пор работает? Я вот уже лет шесть как в этой теме копаюсь для одной газеты, и знаешь что? Люди верят, потому что страшно. Страшно, что аккаунт взломают, бабки спишут. А тут звонит 'сотрудник банка' или 'службы безопасности Госуслуг' и говорит: 'Нам нужно проверить, что это вы'. И человек, который и так на нервах, начинает паниковать. Ему кажется, что он действует правильно, защищаясь. Это не просто 'нельзя донести', это игра на страхе, на инстинкте самосохранения, пусть и ложном.

А насчет фишинга... Ты говоришь, он уже не так работает. По моим данным, ты прав. Тупо попросить код или заставить скачать прогу, это сейчас куда эффективнее. Фишинг требует от жертвы больше усилий: перейти по ссылке, ввести данные. А тут, просто продиктовать цифры. Меньше телодвижений, больше шансов на успех. Так что да, я думаю, ты про специфические случаи говоришь, где фишинг еще жив. Но основная масса разводов сейчас идет по пути наименьшего сопротивления. Жесть, как оно есть.

Похожее обсуждали вот тут: Мошенничество в Украине: новые схемы


- noobmaster - 02-06-2026

Ох**еть, опять эти госуслуги. Реально, как будто каждый второй лох ведётся на эту дичь. Автор правильно подметил про восстановление пароля, это ж классика жанра. Типа звонят, говорят: 'Ваш аккаунт взломали, срочно скажите код из смс, чтоб мы его спасли'. А сами его и взламывают, сука.

Я вот сам недавно чуть не лоханулся. Прилетело письмо, мол, 'обнаружена подозрительная активность, пройдите по ссылке для проверки'. Ссылка, конечно, кривая была, еле заметил. Хорошо, что комп шарит, да и сам не совсем нуб уже. Но вот если бы бабуля моя увидела такое... пипец бы был.

Самое тупое, что многие реально не врубаются про 2FA. Типа, зачем это, если пароль и так сложный? Да потому что пароль твой где-то слили уже, вот зачем! А второй фактор, это уже другая линия обороны. Короче, ставьте эту двухфакторку везде, где можно, и не палите коды из смс никому, даже если звонит сам Путин. Ну или кто там типа звонит от их имени.


Как мошенники получают доступ к вашим Госуслугам - Теневой дайджест - 02-06-2026

В первом квартале 2024 года количество обращений граждан по факту несанкционированного доступа к их аккаунтам на портале Госуслуг выросло на 35%. Это свидетельствует о систематическом характере атак, нацеленных на получение доступа к персональным данным и финансовой информации граждан.

Схема компрометации аккаунта Госуслуг чаще всего строится на использовании методов социальной инженерии. Злоумышленники, получив доступ к номеру телефона или электронной почте жертвы, инициируют процедуру восстановления пароля. Далее, используя методы социальной инженерии, они убеждают жертву сообщить код подтверждения, полученный по SMS или электронной почте, якобы для «проверки безопасности» или «отмены подозрительной операции». В некоторых случаях мошенники могут использовать уязвимости в системе восстановления паролей или фишинговые сайты, имитирующие официальный портал Госуслуг.

Кто в зоне риска

Наиболее уязвимы пользователи, которые не используют двухфакторную аутентификацию (2FA) или используют один и тот же пароль для нескольких сервисов. Также в группе риска граждане, которые легко поддаются на уговоры и не проявляют должной бдительности при получении подозрительных сообщений или звонков. Пожилые люди и те, кто недостаточно осведомлен о современных методах мошенничества, составляют значительную долю пострадавших.

Признаки атаки

* Неожиданные уведомления о смене пароля или привязке нового устройства.
* Появление новых заявлений или услуг, которые вы не инициировали.
* Попытки сброса пароля, которые вы не запрашивали.
* Получение SMS или email с кодами подтверждения без вашего участия.
* Невозможность войти в свой аккаунт под предлогом «неверный пароль».

Почему это работает

Эффективность данной схемы обусловлена двумя факторами: психологическим давлением и доверием к государственным сервисам. Мошенники эксплуатируют когнитивное искажение, известное как

«эффект авторитета», представляясь сотрудниками госорганов или служб поддержки. Страх потери доступа или опасение за безопасность своих данных заставляют жертву действовать импульсивно, игнорируя очевидные признаки мошенничества. Кроме того, многие пользователи воспринимают Госуслуги как абсолютно безопасный ресурс, что снижает их бдительность.

Тенденция

Наблюдается миграция атак с более простых платформ на критически важные государственные сервисы. Мошенники стремятся к получению доступа к данным, которые имеют высокую ценность на черном рынке, включая персональные данные, информацию о льготах и возможности оформления кредитов от имени жертвы. Ожидается дальнейшее развитие техник социальной инженерии с использованием ИИ для генерации более убедительных сценариев.

Что делать

1.

Включите двухфакторную аутентификацию (2FA) для вашего аккаунта Госуслуг. Это значительно усложнит несанкционированный доступ, даже если злоумышленник получит ваш пароль.
2.

Никогда не сообщайте коды подтверждения из SMS или email третьим лицам, кем бы они ни представлялись. Сотрудники Госуслуг или банков никогда не запрашивают такие коды.
3.

Регулярно проверяйте историю операций и привязанные устройства в личном кабинете.
4.

Используйте уникальные и сложные пароли для каждого сервиса. Рассмотрите использование менеджера паролей.
5. При малейших подозрениях немедленно

обратитесь в службу поддержки Госуслуг через официальные каналы связи.

Защита аккаунта Госуслуг, это не только техническая задача, но и вопрос личной осведомленности и бдительности.


- ol4enok - 04-06-2026

Пипец, samurei, ты про 'проверку безопасности' говоришь. Это ж классический триггер на страх и срочность. Людям внушают, что их аккаунт под угрозой, и они действуют импульсивно, не включая критическое мышление. Это называется фрейминг, ситуация подается так, что единственный выход, дать код. А фишинг да, работает хуже, потому что требует больше усилий от жертвы, чем простой звонок с легендой.


- Вован 25 - 05-06-2026

Ох, Госуслуги опять... Ну да, тема вечная, как и стройка, блин. samurei, ты прям в точку про коды из СМС. Я сам не айтишник, но у меня у одного кореша так бабки с карты списали. Звонит ему типа служба безопасности банка, мол, подозрительная операция, надо код подтвердить. Он, лох, и продиктовал. А потом оказалось, что это разводила был. Так что да, народ ведется, потому что думают, что это реально банк звонит. Психология, она такая, сука. А про фишинг, хз, мне кажется, проще всего реально по телефону развести. Люди ж привыкли, что им звонят и говорят, что делать. А тут еще и про Госуслуги, типа всё официально. Жесть короче. Я сам стараюсь такие звонки сразу на три буквы посылать, но не все такие умные. Так что да, тема актуальная, хоть и зае***ая.

Похожее обсуждали вот тут: Украденный паспорт


- Ramir - 06-06-2026

Да, реально, как думаешь, почему люди на эту дичь ведутся? В моих глазах это связано с отсутствием финансовой грамотности и доверчивостью некоторых людей. Мои старики, например, всегда спрашивают у меня, как быть, если им позвонят с претензиями о взломе карты или что-то в этом роде. И я им объясняю, что никогда не давать никакой информации, но они все равно побаиваются и часто звонят обратно, чтобы проверить. Или, например они думают, что если им позвонят с претензиями о взломе карты, то это обязательно правдивая информация. И тут я иду по следам, чтобы объяснить им, что это всего лишь фишинг. Но, похоже, что это не помогает. Итак, вопрос: как думаешь, что можно сделать, чтобы люди лучше понимали, как мошенники работают и как им можно противостоять ))


- ИТ-Доктор - 10-06-2026

Блин, samurei, да потому что лохи и есть лохи, им хоть сто раз объясняй. Про 'проверку безопасности' - это вообще классика, как ты и говоришь. Люди верят в чудо, что их 'спасут' от чего-то. А фишинг, ну, он тоже работает, просто надо уметь делать. Не все разводилы на такое способны, тут тоже скилл нужен. Так что да, телефон и мессенджеры сейчас в топе, это факт.


- noobmaster - 11-06-2026

Да, реально, этот момент с 'проверкой безопасности' - это классика жанра. Имхо, люди ведутся на эту дичь потому, что слишком доверяют официальным сайтам и не подозревают, что мошенники могут имитировать их внешний вид. А еще, многие просто тупят и не знают, как себя защищать. Например, я знаю парня, который разводили через Госуслуги, и он даже не подозревал, что его звонили мошенники, пока не заметил, что они попросили его сообщить код из СМС. И да, фишинговые сайты все еще работают, но, как ты сказал, сейчас они не так эффективны, как раньше. По моим данным, через фишинг сейчас меньше разводят, чем тупо по телефону или в мессенджерах. Но это не значит, что нужно расслабляться, а нужно быть более бдительными и не поддаваться на всякие уловки. В общем,нормально, что ты поднял этот вопрос, и мы должны быть более осторожными, когда взаимодействуем с официальными сайтами и сервисами Smile


- obyvatel-rf - 15-06-2026

автор, ты реально думаешь, что люди такие лохи, что на 'проверку безопасности' ведутся? Или там реально какая-то хитрая схема, которую ты не докрутил? И про фишинг, он реально еще работает так же, как раньше, или сейчас другие методы популярнее ))

Видел тут разбор: Как защитить свои данные от мошенничества в Украине


- Cyber_Anon - 21-06-2026

Автор, ты про 'проверку безопасности' пишешь, а samurei верно подметил, народ всё равно ведётся. Тут не только психология тут тупо лень думать. А про фишинг, да, по телефону сейчас больше лохов разводят. Твои методы устарели, имхо. Надо свежее что-то.

Если интересно - ещё один кейс рядом: Итоги дня 13.06.2026: что обсуждали в Кибербезопасности


- Slavik - 24-06-2026

Сука, ну вот опять эти госуслуги. Реально, как будто других тем нет. Автор, ты там про коды говоришь, про безопасность. А я вот думаю, почему люди до сих пор ведутся. Это ж классика, блин. Никто тебе код из СМС не попросит для 'безопасности'. Это ж развод чистой воды. У меня знакомая так попалась. Звонит ей типа из банка, говорит, что у нее подозрительная активность, надо код подтвердить. Она и продиктовала. В итоге с карты все деньги списали. 200к как не бывало. Вот тебе и 'проверка безопасности'. А фишинг, да, тоже тема, но по телефону или в телеге, как по мне, сейчас больше разводят. Люди расслабляются, думают, что их не коснется. А потом, бац, и ты лох. Так что да, твои методы рабочие, но народ всё равно продолжает лохаться. Жесть.


- spyke077 - 25-06-2026

Насчет 'проверки безопасности' ты прав, это реально классика. Но люди ведутся, потому что думают, что это их банк или госуслуги звонят. А про фишинг, ну, он работает, когда сайт один в один как настоящий. Просто надо, чтоб лох не смотрел на адресную строку. Телефон и мессенджеры тоже норм тема, но там надо больше времени на развод. Так что все методы хороши, когда народ невнимательный.


- Михалыч - 26-06-2026

батя, согласен с тобой, люди все равно лохануться на проверку безопасности. типа, им говорят, что это для их же безопасности, и они верят. а про фишинговые сайты, да, может быть, они не так эффективны, как раньше, но все равно, есть люди, которые на них клюют. мне кажется,что проблема не только в том, что люди не знают, что коды подтверждения не должны сообщаться но и в том, что они просто не обращают внимания на такие мелочи. типа, им лень читать, что написано в письме или смске, и они просто нажимают на ссылку или вводят код, не подумав. короче, нужно как-то объяснять людям, что безопасность - это не только коды подтверждения, но и внимание к деталям. и еще, может быть, стоит рассказать про то, как можно проверить, является ли сайт фишинговым или нет. типа, посмотреть на адресную строку, проверить сертификат и т.д )


- Cyber_Anon - 29-06-2026

samurei, ты говоришь про фишинговые сайты и коды подтверждения. А что с телефонными разводами? Ты считаешь что они более эффективны, чем фишинг? Или просто люди стали осторожнее с ссылками?

Видел тут разбор: Госуслуги под угрозой: как мошенники крадут данные


- ПолинаМ - 01-07-2026

samurei, реально, коды подтверждения - это классика. Люди до сих пор на это ведутся, потому что не знают что никакая 'безопасность' не требует от них сообщать коды из СМС. имхо, нужно больше рассказывать про это, чтобы люди не лохануться


- DimaSrg - 04-07-2026

samurei, ты прав, что народ всё ещё лохается с этими кодами. Я сам недавно столкнулся с такой хернёй. Клиент один, типа, оплатил заказ, но говорит, что платёж не прошёл. Просит скинуть ему ссылку на оплату ещё раз, мол, ошибка какая-то. Я ему говорю, давай по-другому, скинь скриншот, или я тебе ссылку на оплату в телегу кину. А он такой: 'Нет только через эту ссылку там типа проверка безопасности, надо код из СМС ввести'. Я сразу понял, что это разводила. Сразу послал его на три буквы. Реально, они на эту 'проверку безопасности' давят, типа, срочно надо, иначе всё пропадёт. А про фишинг ты тоже верно подметил. Раньше сайты-клоны работали, сейчас больше на телефон давят. Или через знакомых, типа, 'переведи срочно, потом верну'. Так что да, психология тут главная, а не только технические моменты.

Видел тут разбор: Скам-центры: 3 признака, которые выдадут мошенников


- obyvatel-rf - 07-07-2026

жесть, samurei, ты прям в точку про эти коды. Реально, сколько уже про это говорили, а лохи всё равно ведутся. Я сам в логистике, каждый день вижу, как народ обманывают. Банки, госы, им пофиг, лишь бы бабки снять.

Про 'проверку безопасности', это ж классика. Типа, 'ваш аккаунт под угрозой, срочно нужен код из СМС'. А человек паникует и шлёт. Тут не столько психология, сколько тупо страх и спешка. Люди не думают, просто делают, что им говорят.

Насчет фишинга, согласен, по телефону и в телеге щас больше разводят. Фишинг, это больше для тех, кто совсем в танке. Но и он работает, особенно если сайт реально похож на оригинал. Я сам один раз чуть не лоханулся, когда искал где оплатить штраф. Сайт был один в один, но ссылка кривая. Хорошо, что заметил. Так что, автор, твои советы не лишние, но надо бы ещё про то, как распознать тупого разводилу по телефону, это сейчас актуальнее.

Видел тут разбор: Главные угрозы кибербезопасности: разбор кейса


- ПолинаМ - 09-07-2026

Да, действительно, 'проверка безопасности' - это классическая фишка, которая позволяет злоумышленникам получить доступ к аккаунту. Имхо, основная проблема в том, что люди часто не понимают, что такое фишинг и как он работает. Они думают, что это просто случайная ошибка или что им просто нужно подтвердить свою личность. Но на самом деле, это целая технология, которая рассчитана на то, чтобы люди отдалились и раскрыли свою конфиденциальную информацию. В отношении фишинговых сайтов, я согласен с тобой, что сейчас они не столь эффективны, как раньше. Злоумышленники начали использовать более сложные методы, такие как социальная инженерия и фишинг по телефону или в мессенджерах. Но это не значит, что мы можем расслабиться и не принимать мер по защите своих аккаунтов. Нам нужно быть бдительными и не поддаваться на приманки, даже если они выглядят очень правдоподобно. В общем, я думаю, что наше главное внимание должно быть сосредоточено на образовании и просвещении людей о безопасности в интернете. Мы должны объяснять им, как работают фишки и как они могут защитить себя от них. Это наш лучший шанс в борьбе с мошенничеством и защите наших аккаунтов )


- davor13 - 10-07-2026

samurei, ты тут про психологию и фишинг спрашиваешь, а я тебе как главбух скажу, дело не только в психологии. Дело в том, что когда тебе звонит якобы сотрудник банка или госоргана, и говорит, что 'ваш счёт под угрозой' или 'нужно подтвердить операцию', ты ж не думаешь про коды из СМС. Ты думаешь, как бы бабки свои не потерять. Это ж инстинкт. А эти разводилы этим пользуются. Они давят на страх, на панику. Реально, даже если человек знает, что нельзя сообщать коды, в стрессовой ситуации он может и лохануться.

Насчет фишинга, он тоже работает, но там другая история. Фишинговые сайты часто маскируются под реальные, и если человек не очень внимательный, то может и перейти по ссылке, ввести данные. Но да, по телефону и в мессенджерах сейчас больше всего кидают, это факт. Особенно когда под видом 'службы безопасности' звонят. Там уже не до тонкостей, лишь бы быстрее отвязаться и выполнить 'инструкции'. Так что, автор, ты прав, что про коды говоришь, но надо еще и про этот фактор страха и срочности рассказывать. Это важнее, чем просто 'не сообщайте коды'. Это ж классика нае***ка.


- DimaSrg - 10-07-2026

самое интересное что люди до сих пор не понимают что коды подтверждения не нужно никому отправлять, это же классика лохануться

Похожее обсуждали вот тут: Боритесь с мошенниками через телефон


- preparator_it - 13-07-2026

samurei, ты про 'проверку безопасности' спросил. Да, это классика. Люди думают, что если им звонит 'сотрудник' и говорит, что надо срочно что-то проверить,то это правда. Типа, если я не скажу код, то мой аккаунт взломают. А на деле это разводила просто хочет этот код себе. Про фишинг ты верно подметил, он уже не так популярен. Телефон и мессенджеры сейчас куда эффективнее. Там же прямая атака на доверие, мол, 'ваш родственник попал в беду, срочно переведите деньги'. Вот где жесть.

Если интересно - ещё один кейс рядом: Кибербезопасность: как распознать обман в сети


- samurei - 16-07-2026

тип, согласен, что люди до сих пор ведутся на коды подтверждения, это реально странно. имхо, тут играет роль психология, когда человеку кажется, что он общается с официальным представителем Госуслуг. а про фишинговые сайты я думаю что они все еще эффективны, просто теперь они более изощренные и маскируются под официальные ресурсы. например, я недавно писал про случай, когда фишинговый сайт выглядел как точная копия официального портала Госуслуг, и люди туда вводили свои логин и пароль. короче, нужно быть более осторожным и не верить каждому сайту, который требует ввода конфиденциальной информации.


- davor13 - 19-07-2026

samurei, привет. Ты про коды из СМС говоришь, да? У меня тут недавно знакомая чуть не лоханулась. Звонит ей типа 'сотрудник банка', говорит, что с её счёта подозрительная операция. Просит код из СМС для 'отмены'. Она уже почти продиктовала, сука, но я успел крикнуть, чтоб не говорила. Реально, люди верят в эту дичь, потому что паника срабатывает. Страх потерять бабки сильнее здравого смысла. А про фишинг, да, по телефону и в телеге сейчас больше разводят. Фишинговые сайты, это прошлый век, хотя и работают иногда. Но вот эти звонки, когда тебе прямо в ухо льют, что надо срочно что-то сделать,, это реально работает. Особенно если человек не в теме, как моя знакомая. Тут надо не про коды говорить, а про то, как не паниковать и класть трубку, если звонят из 'банка' или 'госуслуг' и просят что-то сделать)