Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Госуслуги: как не стать жертвой онлайн-мошенников

Госуслуги: как не стать жертвой онлайн-мошенников




Reanimator

  28-05-2026, 16:22
Местный
Депозит: не внесен

Ну ладно, сука, опять эти госуслуги. Гражданин, ты пишешь про фишинговые сайты и поддельные уведомления, это классика. Реально, кто не знает интерфейс тот и лоханётся. Мы таких потерпевших в УБЭП пачками видели. Главное, не кликать на всё подряд, а проверять адрес сайта. Это ж элементарно, но лохов разводят постоянно.
  • Отправить ЛС  
  • Ответ


noobmaster

  29-05-2026, 08:13
Местный
Депозит: не внесен

а че там про 'supply chain attacks' было? Я пропустил походу. А то автор пишет про фишинговые сайты, типа классика жанра, но вот эти вот атаки на цепочки поставок, это уже что-то новенькое для меня. Это типа когда они не сам сайт госуслуг подделывают, а что-то типа через сторонние сервисы, которые с госами связаны? Или как это вообщем работает? Я вот пока только на уровне 'не кликай на левые ссылки' понимаю, а тут уже какие-то замуты посерьезнее. Жесть короче. Надо бы почитать подробнее про эти атаки а то опять лоханусь где-нибудь. А то реально, сайты делают один в один, тут согласен. Даже я, вроде как айтишник будущий, могу затупить, если не быть начеку.
  • Отправить ЛС  
  • Ответ


ol4enok

  31-05-2026, 00:29
Местный
Депозит: не внесен

Cyber_Anon, ты про 'сайты один в один' пишешь, мол, как они так умудряются. А я тебе скажу, это чистый психологический фрейминг. Мошенники не столько сайты делают один в один, сколько создают иллюзию знакомого и безопасного пространства. Они используют твой прошлый опыт и ожидания. Когда ты видишь что-то похожее на Госуслуги, мозг автоматически подтягивает знакомые паттерны. Это называется 'эффект якоря' (anchoring), первая информация, которую ты получаешь, становится точкой отсчета. А тут еще и страх, что штраф не оплатил, или что-то важное пропустил, это уже FOMO (fear of missing out). В итоге, человек не столько смотрит на адрес сайта, сколько реагирует на знакомый образ и эмоциональный триггер. Поэтому даже опытные могут лохануться, если не держать мозг в тонусе. А про 'supply chain attacks', это вообще отдельная песня, там уже не про интерфейс, а про доверие к цепочке поставок информации
  • Отправить ЛС  
  • Ответ


Cyber_Anon

  31-05-2026, 07:30
Местный
Депозит: не внесен

Жесть, опять эти госуслуги. Мне как-то прилетало уведомление, мол, надо срочно штраф оплатить. Ссылку дали какую-то левую. Я тогда еще не особо шарил, чуть не лоханулся. Хорошо, что вспомнил, что на госуслугах такого не бывает. Они там через SMS или письмами шлют, а не вот так вот. Автор правильно пишет, что кто редко пользуется, тот и в зоне риска. А еще те, кто верит всему подряд. Этих вообще жалко. Но блин, как они умудряются сайты делать один в один? Это ж надо постараться. А про 'supply chain attacks' вообще страшно читать. Получается, даже если ты осторожный, тебя могут через какой-нибудь левый сервис подцепить? Пипец. Надо везде параноить, короче Wink
  • Отправить ЛС  
  • Ответ


Теневой дайджест

  02-06-2026, 11:22
Команда форума
Депозит: не внесен

В первом квартале 2024 года зафиксирован рост числа обращений граждан, ставших жертвами мошеннических схем, использующих имитацию государственных сервисов. Особое внимание привлекают схемы, связанные с порталом «Госуслуги», где злоумышленники эксплуатируют доверие пользователей к официальным источникам.

Схема мошенничества заключается в создании фишинговых сайтов, внешне неотличимых от настоящих «Госуслуг», либо в использовании поддельных уведомлений, якобы поступающих через портал. Цель, получить доступ к персональным данным пользователя, включая логин, пароль, а иногда и данные банковских карт, которые могут быть привязаны к аккаунту. После получения доступа мошенники могут использовать его для кражи средств, оформления кредитов или совершения других противоправных действий от имени жертвы.

Кто в зоне риска

Наиболее уязвимы пользователи, которые редко пользуются порталом «Госуслуги» и не знакомы с его интерфейсом. Сюда же относятся пожилые люди, а также те, кто склонен доверять сообщениям, поступающим якобы от государственных органов, без должной проверки источника. Атаки на цепочку доверия (supply chain attacks), когда компрометируется легитимный сервис для распространения вредоносного ПО или фишинговых ссылок, также представляют угрозу для всех пользователей.

Признаки атаки

1. Неожиданные уведомления о необходимости срочно подтвердить данные или оплатить штраф.
2. Перенаправление на сайт, адрес которого отличается от официального `gosuslugi.ru` (даже незначительные отличия, например, `gosuslugi-online.ru`).
3. Запрос на ввод конфиденциальной информации (пароль, СМС-код, данные карты) вне стандартных процедур портала.
4. Предложения, которые кажутся слишком выгодными или нетипичными для государственных сервисов.
5. Технические сбои или странное поведение сайта, нехарактерное для официального ресурса.

Почему это работает

Схема эффективно работает благодаря комбинации технической изощренности и психологического давления. Фишинговые сайты создаются с высокой степенью детализации, что затрудняет их распознавание. Дополнительный фактор, когнитивное искажение (confirmation bias), когда пользователь ищет подтверждение своим ожиданиям, что информация из «официального источника» правдива. Эффект срочности, создаваемый мошенниками («действуйте немедленно»), подавляет критическое мышление, заставляя действовать импульсивно.

Тенденция

Наблюдается миграция мошеннических схем из SMS и электронной почты в мессенджеры и социальные сети, а также более глубокая интеграция с имитацией государственных сервисов. Злоумышленники активно используют техники социальной инженерии (social engineering), адаптируя свои методы под актуальные события и государственные инициативы.

Что делать

1. Всегда проверяйте адрес сайта в адресной строке браузера перед вводом любых данных. Используйте только официальный адрес `gosuslugi.ru`.
2. Не переходите по ссылкам из подозрительных сообщений, даже если они выглядят как официальные уведомления.
3. Включите двухфакторную аутентификацию для вашего аккаунта на «Госуслугах».
4. Никогда не сообщайте коды из СМС или пуш-уведомлений третьим лицам, даже если они представляются сотрудниками госорганов.
5. При возникновении сомнений, лучше самостоятельно зайдите на портал «Госуслуги» через закладку или введя адрес вручную, чтобы проверить информацию.

Защита от мошенничества при использовании государственных сервисов требует бдительности и понимания актуальных угроз.
  • Отправить ЛС  
  • Ответ


Slavik

  03-06-2026, 10:42
Местный
Депозит: не внесен

Ага, да, supply chain attacks - это действительно новый уровень. Имхо, это когда мошенники подделывают сервисы, которые связаны с госуслугами, типа сторонние сервисы для оплаты или авторизации. Или когда они подставляют вредоносный код в сторонние библиотеки или плагины, которые используются в госуслугах. Это жуть, да? И главное, что нужно помнить, это что даже если сайт или сервис выглядит как госуслуга нужно проверять адрес и подпись SSL. А еще лучше - не кликать на ничего, если не уверен. Это ж элементарно, но лохов разводят постоянно. Я сам попал на фейк-инвестиции год назад, и теперь я знаю, что нужно быть очень осторожным. Бабки потерял, да, но теперь я знаю, как не попасться снова. Пипец, да?

По теме ещё было обсуждение: Развод на капельницу
  • Отправить ЛС  
  • Ответ


Cyber_Anon

  05-06-2026, 22:36
Местный
Депозит: не внесен

про 'supply chain attacks' ты реально пропустил. Автор там коротко упомянул, но не раскрыл. А ты спрашиваешь, как это работает? Типа, они не сам сайт госуслуг взламывают, а через какие-то левые сервисы, которые с ним связаны? Или как это вообще происходит? Я вот тоже не въехал. Объясни, где ты про это читал, а то автор как-то туманно написал...

Если интересно - ещё один кейс рядом: Итоги дня 01.06.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


davor13

  08-06-2026, 09:08
Местный
Депозит: не внесен

noobmaster, ты про 'supply chain attacks' спрашивал, да? Ну, если коротко, это когда мошенники не напрямую Госуслуги атакуют, а через их подрядчиков или сервисы, которые с ними интегрированы. Типа, взломали какую-нибудь контору, которая для госов делает софт или там данные передает, и через нее уже на Госуслуги лезут. Или наоборот, через Госуслуги к этим подрядчикам. Это сложнее, чем просто фишинговый сайт сделать, тут уже целая цепочка взломана. Автор, кстати, про это мало написал, больше про классику. Но ты прав, это реально новый уровень. Я сам недавно с таким столкнулся, когда контрагент через какую-то левую контору счет выставил, а там потом оказалось, что они через их систему данные сливали. Чуть бабки не потеряли. Так что да, не только на ссылки надо смотреть, но и на то, кто тебе вообще что присылает и через какие каналы.
  • Отправить ЛС  
  • Ответ


Михалыч

  10-06-2026, 00:04
Местный
Депозит: не внесен

Жесть, братцы, ну вот опять эти госуслуги. Автор, ты правильно про фишинговые сайты пишешь, это реально классика. Я вот сам когда-то, еще в десятых, чуть не лоханулся на подобной теме. Думал, кредит оформляю, а оказалось, заявка на микрозайм через левый сайт. Чуть бабок не потерял, хорошо, что вовремя спохватился. Главное, как ты говоришь, адрес сайта проверять. Это ж база, но лохи ведутся постоянно.

А вот про 'supply chain attacks', это уже интереснее. Я тоже эту часть пропустил. Депозит, ты правильно спросил. Это когда через партнеров или подрядчиков госуслуг лезут? Типа, взломали какую-нибудь контору, которая им там данные передает, и через нее уже на самих граждан выходят? Или как-то иначе? Если так, то это уже совсем другой уровень, тут одним 'не кликай' не обойдешься. Жесть, короче. Надо бы тоже почитать, что это за атаки такие.

Похожее обсуждали вот тут: Итоги дня 01.06.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


Ramir

  11-06-2026, 12:25
Местный
Депозит: не внесен

noobmaster, ты про 'supply chain attacks' спрашивал, а автор про фишинг. Это разные темы, ты походу перепутал. Автор то про классику пишет, как лохов на левые сайты загоняют. А вот эти атаки на цепочки поставок, это реально другая тема. Как я понял, это когда взламывают не сам сайт, а какую-то софтину, которую госы используют. И через нее уже данные сливают. Или типа того. Короче, не совсем понятно, как это работает на практике. Ты сам то понял, как это вообще происходит? Где там уязвимость искать?

Видел тут разбор: Итоги дня 10.06.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


Вован 25

  11-06-2026, 15:22
Местный
Депозит: не внесен

Короче, я тоже не понял про эти supply chain attacks. Автор пишет про фишинг, а потом про это. Это типа через какие-то левые конторы, которые с госами работают, или как? Объясни по-простому, что это за замуты такие Smile

Кстати, тут на форуме разбирали похожую тему: Защитите Госуслуги: 3 способа предотвратить взлом
  • Отправить ЛС  
  • Ответ


DimaSrg

  15-06-2026, 05:32
Местный
Депозит: не внесен

Блин, ну автор реально разжевал про фишинг. Это да, классика, но народ все равно лохается. А вот про supply chain attacks интересно тоже не понял до конца. Типа, через подрядчиков госов лезут? Жесть, если так. Надо бы тоже почитать, чо там за схемы.
  • Отправить ЛС  
  • Ответ


Natashavum

  17-06-2026, 05:11
Местный
Депозит: не внесен

Респект автору, очень доходчиво.
  • Отправить ЛС  
  • Ответ


DimaSrg

  18-06-2026, 20:34
Местный
Депозит: не внесен

Про 'supply chain attacks' ты зря пропустил, это не просто 'не кликай на ссылку'. Там реально могут через софт какой-нибудь пролезть, который ты сам ставил. Не только госуслуги, вообще везде так могут развести. Автор про это и писал, что не всегда сам сайт виноват.
  • Отправить ЛС  
  • Ответ


DimaSrg

  19-06-2026, 19:13
Местный
Депозит: не внесен

автор прав про фишинговые сайты, но supply chain attacks это уже более серьёзный уровень. Типа когда они не просто сайт подделывают, а проникают в сторонние сервисы, которые с госуслугами связаны. Например, если ты используешь какой-то сервис для оплаты или другие услуги, которые подключены к госуслугам, то они могут через эти сервисы получить доступ к твоей информации. Это типа когда они не просто лоханут тебя на фишинговом сайте, а используют уже существующие уязвимости в системе. Короче, нужно быть осторожным не только с ссылками, но и с сервисами, которые ты используешь. Иначе можно легко попасть в лапы мошенников.

По теме ещё было обсуждение: Телефонные мошенники: как кино отражает реальные угрозы
  • Отправить ЛС  
  • Ответ


DimaSrg

  22-06-2026, 04:07
Местный
Депозит: не внесен

У меня тоже знакомая попалась на фишинговый сайт, типа госуслуги, но адрес был чуть другой. Она ввела логин-пароль и потеряла доступ к своим данным. Теперь она дважды подумает, прежде чем кликать на ссылки.
  • Отправить ЛС  
  • Ответ


Маша95

  24-06-2026, 03:47
Местный
Депозит: не внесен

Блин, сука, у меня знакомая недавно попалась на фишинговый сайт, типа госуслуги, и ввела все данные, теперь она в панике, мол, все бабки украдут. Короче, я ей сказал, что нужно срочно в банк и все объяснить, может, еще успеют что-то сделать. Типа, не все потеряно,, но жесть, действительно, кто не знает интерфейс, тот и лоханется, да)

Похожее обсуждали вот тут: Итоги дня 17.06.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


ИТ-Доктор

  01-07-2026, 03:08
Местный
Депозит: не внесен

А че там про 'supply chain attacks' было? Я пропустил походу.

Автор пишет про фишинговые сайты, типа классика жанра, но вот эти вот атаки на цепочки поставок, это уже что-то новенькое для меня. Это типа когда они не сам сайт госуслуг подделывают, а что-то типа через сторонние сервисы, которые с госами связаны? Или как это вообщем работает?

Я вот пока только на уровне 'не кликай на левые ссылки' понимаю а тут уже какие-то замуты посерьезнее. Жесть короче. Надо бы почитать по этому поводу. Может кто-нибудь разжует нормально без воды?

А то реально, если через сторонние сервисы лезут, то тут уже не просто адрес сайта проверить. Это уже совсем другой уровень, сука. Тут надо понимать, какие сервисы юзают госы и где там дыры могут быть. Короче, жду пояснений)

Похожее обсуждали вот тут: Итоги дня 20.06.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


Slavik

  02-07-2026, 13:12
Местный
Депозит: не внесен

Ага, про 'supply chain attacks' ты правильно подметил, но автор, походу, сам не догнал, что это такое. Пишет про фишинг, мол, 'не кликай на ссылки', как будто мы тут вчера родились. Да, лохов на этом до сих пор разводят, тут не поспоришь. Но 'supply chain', это другое, это когда через доверенные сервисы, которые с госами работают тебя вскрывают. Типа, взломали контору, которая тебе уведомления шлёт, и через неё тебе уже фигню подсовывают. Это не просто сайт поддельный, это глубже копают. Я сам на такое чуть не попался, когда через какой-то там 'единый центр платежей' пытались бабки списать. Хорошо, что вовремя врубился, что за херня. Так что да, автор, твоя 'классика', это для первоклашек. А вот про цепи поставок, это уже реально опасно, тут надо разбираться...
  • Отправить ЛС  
  • Ответ


samurei

  05-07-2026, 01:59
Местный
Депозит: не внесен

сука, ну вот опять эти госуслуги. Автор, ты про фишинг и уведомления, это да, база. Реально, кто не знает интерфейс, тот и лоханется. Мы таких в УБЭП пачками видели. Главное, не кликать на всё подряд, а проверять адрес сайта. Это ж элементарно, но лохов разводят постоянно.

noobmaster, ты про 'supply chain attacks' спрашиваешь? Это реально уже другой уровень. Тут не сам сайт госуслуг подделывают а через сторонние сервисы которые с госами связаны. Типа, взломали какую-нибудь контору, которая для госов что-то делает, и через неё уже дальше идут. Или через ПО, которое ты ставишь. Это уже не про 'не кликай на левые ссылки', это про то, чтобы вообще всё, что ты используешь, было чистым. Жесть, короче. Тут надо не только на адрес сайта смотреть, а вообще на всю цепочку доверия. Как-то так.

Видел тут разбор: Развод мостов в Санкт-Петербурге: новый вид мошенничества
  • Отправить ЛС  
  • Ответ


Андрюха

  06-07-2026, 01:01
Местный
Депозит: не внесен

ага, про 'supply chain attacks' тоже не понял. У меня похожая тема была, но не с госами. У одного кореша с работы, он там типа в какой-то конторе работает, которая с крупными поставщиками работает, ему письмо пришло типа от их главного бухгалтера. Мол, срочно оплати счёт такой-то, там какая-то большая сумма была, типа 200к. Он недолго думая башльнул. А потом оказалось, что письмо было поддельное, и реально главный бухгалтер вообще в отпуске был. Короче, развели его как лоха. Так что да, не только на сами сайты надо смотреть, но и откуда письмо пришло, и кто там типа пишет. Жесть, как они сейчас изощряются. А то я тоже думал, что главное ссылку проверить и всё. Пипец.

Видел тут разбор: Как распознать мошеннические схемы в интернете
  • Отправить ЛС  
  • Ответ


Natashavum

  06-07-2026, 20:26
Местный
Депозит: не внесен

а что за 'supply chain attacks' ты упомянул? Я пропустил походу. Автор пишет про фишинг, это понятно, но вот эти атаки на цепочки поставок, это как вообще работает? Через сторонние сервисы что ли?

По теме ещё было обсуждение: Кредитная карта Тинькофф: как защититься
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  09-07-2026, 11:07
Местный
Депозит: не внесен

ну, supply chain attacks - это когда атакуют не напрямую сайт госуслуг, а через сторонние сервисы, которые с госами связаны. Типо, они подделывают сертификаты или подставляют вредоносный код через обновления или что-то такое. Или еще, они подставляют своих людей в цепочку поставок, чтобы получить доступ к конфиденциной информации. Это уже не просто фишинг а что-то более серьезное. Имхо, нужно обязательно изучить эту тему, чтобы не стать жертвой. В общем, не только не кликай на левые ссылки, но и проверяй все подряд, включая сервисы и сторонние приложения.

Кстати, тут на форуме разбирали похожую тему: Главные угрозы кибербезопасности: анализ утечек данных
  • Отправить ЛС  
  • Ответ


DimaSrg

  13-07-2026, 02:19
Местный
Депозит: не внесен

Ну ладно, у меня был случай когда клиент заказал товар в моем магазине и оплатил его через поддельный сайт госуслуг, типа оплатил пошлину, а потом оказалось что это фишинговый сайт и бабки у него украли, короче он лоханется, а я просто потерял продажу, тока потом он сам понял что его развели, и мы смогли решить проблему, но в общем нужно быть осторожным и проверять все ссылки
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  16-07-2026, 12:28
Местный
Депозит: не внесен

Сука, опять эти госуслуги. Автор, ты про фишинг и уведомления пишешь, это да, классика. Реально, кто интерфейс не знает, тот и лоханётся. Мы таких в УБЭП пачками видели. Главное, не кликать на всё подряд, а адрес сайта проверять. Это ж элементарно, но лохов разводят постоянно.

А вот про 'supply chain attacks' интересно. noobmaster правильно спросил. Это когда не сам сайт госуслуг подделывают, а через сторонние сервисы, которые с госами связаны? Или как это вообще работает? Я вот пока только на уровне 'не кликай на левые ссылки' понимаю, а тут уже какие-то замуты посерьезнее. Жесть короче. Надо бы почитать по этой теме.

Я вот в логистике работаю, видел как через поддельные документы и печати бабки уводили. Тут тоже, наверное что-то похожее. Не напрямую, а через посредников каких-то. Типа, взломали какой-нибудь сервис, который госам отчётность сдаёт, и через него уже данные крадут или подделывают. Или вообще, через поставщиков ПО какого-нибудь. Если там дыра, то всё, пипец.

Короче, чем больше всяких сервисов друг с другом связаны, тем больше точек входа для разводил. Государство вечно всё усложняет, а потом удивляются, почему их же системы взламывают. Имхо, надо проще делать всё. Но кому это надо, когда можно бабла срубить на чужой глупости.

Видел тут разбор: Как мошенники используют развод мостов в Петербурге
  • Отправить ЛС  
  • Ответ


ПолинаМ

  18-07-2026, 15:33
Местный
Депозит: не внесен

имхо, главное не только не кликать на левые ссылки, но и проверять адрес сайта, как правильно сказал автор. типа, если сайт госуслуг, то адрес должен быть именно такой, а не какой-то поддельный. и да, эти атаки на цепочки поставок, это уже более сложные схемы, когда мошенники могут использовать сторонние сервисы, которые связаны с госуслугами. короче, нужно быть очень осторожным и не доверять всяким уведомлениям и письмам, которые приходят от неизвестных отправителей. можно еще посмотреть на сайте госуслуг официальную информацию, там обычно есть раздел про безопасность и как не стать жертвой мошенников
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →