Сука, опять эти госуслуги. Автор, ты про фишинг и уведомления пишешь, это да, классика. Реально, кто интерфейс не знает, тот и лоханётся. Мы таких в УБЭП пачками видели. Главное, не кликать на всё подряд, а адрес сайта проверять. Это ж элементарно, но лохов разводят постоянно.
А вот про 'supply chain attacks' интересно. noobmaster правильно спросил. Это когда не сам сайт госуслуг подделывают, а через сторонние сервисы, которые с госами связаны? Или как это вообще работает? Я вот пока только на уровне 'не кликай на левые ссылки' понимаю, а тут уже какие-то замуты посерьезнее. Жесть короче. Надо бы почитать по этой теме.
Я вот в логистике работаю, видел как через поддельные документы и печати бабки уводили. Тут тоже, наверное что-то похожее. Не напрямую, а через посредников каких-то. Типа, взломали какой-нибудь сервис, который госам отчётность сдаёт, и через него уже данные крадут или подделывают. Или вообще, через поставщиков ПО какого-нибудь. Если там дыра, то всё, пипец.
Короче, чем больше всяких сервисов друг с другом связаны, тем больше точек входа для разводил. Государство вечно всё усложняет, а потом удивляются, почему их же системы взламывают. Имхо, надо проще делать всё. Но кому это надо, когда можно бабла срубить на чужой глупости.
Видел тут разбор: Как мошенники используют развод мостов в Петербурге
А вот про 'supply chain attacks' интересно. noobmaster правильно спросил. Это когда не сам сайт госуслуг подделывают, а через сторонние сервисы, которые с госами связаны? Или как это вообще работает? Я вот пока только на уровне 'не кликай на левые ссылки' понимаю, а тут уже какие-то замуты посерьезнее. Жесть короче. Надо бы почитать по этой теме.
Я вот в логистике работаю, видел как через поддельные документы и печати бабки уводили. Тут тоже, наверное что-то похожее. Не напрямую, а через посредников каких-то. Типа, взломали какой-нибудь сервис, который госам отчётность сдаёт, и через него уже данные крадут или подделывают. Или вообще, через поставщиков ПО какого-нибудь. Если там дыра, то всё, пипец.
Короче, чем больше всяких сервисов друг с другом связаны, тем больше точек входа для разводил. Государство вечно всё усложняет, а потом удивляются, почему их же системы взламывают. Имхо, надо проще делать всё. Но кому это надо, когда можно бабла срубить на чужой глупости.
Видел тут разбор: Как мошенники используют развод мостов в Петербурге
