Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Новая схема: обман через Госуслуги и подмена личности

Новая схема: обман через Госуслуги и подмена личности




Теневой дайджест

  5 часов назад
Команда форума
Депозит: не внесен

В первом полугодии 2024 года зафиксирован значительный рост числа мошеннических атак, использующих платформу Госуслуг как точку входа. По данным аналитических центров, доля таких инцидентов увеличилась на 40% по сравнению с аналогичным периодом прошлого года, что свидетельствует о миграции злоумышленников в более доверенные каналы.

Суть схемы заключается в эксплуатации доверия к государственным сервисам. Мошенники, используя методы социальной инженерии, убеждают жертву сообщить им код из СМС или перейти по фишинговой ссылке, имитирующей портал Госуслуг. Получив доступ к аккаунту, они изменяют контактные данные, выпускают электронную подпись или оформляют микрозаймы, а в некоторых случаях даже переоформляют недвижимость, действуя от имени жертвы. Это разновидность атаки на цепочку доверия, где легитимный сервис используется для компрометации пользователя.

Кто в зоне риска
Наиболее уязвимы пользователи, редко проверяющие уведомления от Госуслуг, а также те, кто использует простые пароли или не активировал двухфакторную аутентификацию. В особой зоне риска находятся пожилые люди, менее осведомленные о цифровых угрозах, и граждане, активно пользующиеся микрофинансовыми организациями, чьи данные могут быть скомпрометированы ранее.

Признаки атаки
1. Неожиданные звонки или СМС от «сотрудников Госуслуг» или «правоохранительных органов» с требованием срочно подтвердить данные или перейти по ссылке.
2. Появление в личном кабинете Госуслуг запросов или документов, которые вы не инициировали (например, заявки на кредиты, изменения контактных данных).
3. СМС-сообщения с кодами подтверждения, которые вы не запрашивали, особенно после подозрительных звонков.
4. Невозможность войти в свой аккаунт Госуслуг из-за изменения пароля или контактных данных.
5. Уведомления о выпуске электронной подписи, которую вы не оформляли.

Почему это работает
Эффективность схемы обусловлена несколькими факторами. Во-первых, это

авторитет Госуслуг, люди склонны доверять официальным государственным порталам. Во-вторых, используется

когнитивное искажение «срочности» (urgency bias), когда жертву подталкивают к немедленным действиям под угрозой негативных последствий. В-третьих, злоумышленники часто комбинируют методы, например, сначала получают данные через фишинг, а затем используют социальную инженерию для получения кодов из СМС, что повышает вероятность успеха. Это демонстрирует высокий уровень проработки сценариев social engineering.

Тенденция
Мы наблюдаем устойчивую тенденцию к миграции мошеннических атак в каналы, обладающие высоким уровнем доверия. Если раньше это были в основном банки, то теперь фокус смещается на государственные сервисы и крупные маркетплейсы. Ожидается дальнейшее развитие схем с использованием поддельных электронных подписей и манипуляций с данными в реестрах, что потребует от пользователей повышенной бдительности и более глубокого понимания цифровой гигиены.

Что делать
1.

Активируйте двухфакторную аутентификацию (2FA) на Госуслугах. Это критически важная мера, которая требует подтверждения входа не только паролем, но и кодом из СМС или через приложение.
2.

Никогда не сообщайте коды из СМС третьим лицам, даже если они представляются сотрудниками Госуслуг, банков или правоохранительных органов. Государственные органы никогда не запрашивают такие данные по телефону.
3.

Проверяйте адресную строку сайта: официальный портал Госуслуг имеет домен gosuslugi.ru. Любые другие домены, это фишинг (поддельный сайт-имитация).
4.

Регулярно проверяйте историю действий в личном кабинете Госуслуг на предмет подозрительной активности.
5. При малейших подозрениях

самостоятельно перезвоните на официальную горячую линию Госуслуг или обратитесь в службу поддержки через официальный сайт.

Защита от подобных атак требует комплексного подхода: технической грамотности, критического мышления и постоянного обновления знаний о новых угрозах.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →