Мошенники разработали новую схему доступа к Госуслугам

Гражданам предлагают «отказаться от спама»
16.04.2024 | Новости рынка
страница Госуслуг

Маркетинговая активность финансовых организаций и ужесточение ответственности за назойливые звонки с предложением кредитных продуктов легли в основу новой мошеннической схемы. Как сообщают «Известия», злоумышленники от имени банков стали предлагать россиянам отказаться от спама и предложений оформить кредитные карты. Конечной целью мошенников при этом является код доступа для входа на портал государственных услуг.

Для начала потенциальную жертву атакуют звонками с предложением оформить кредитную карту на «особенно выгодных условиях». После очередного звонка, когда терпение гражданина уже на пределе, – ему сообщают о возможности дистанционно «подать заявление по прекращению звонков». Для подписания документа об отказе от «банковского спама» предлагается назвать код из СМС, который на самом деле является кодом для восстановления доступа к порталу госуслуг.

С 1 октября 2023 года для входа в личный кабинет Госуслуг помимо логина и пароля в обязательном порядке требуется второй фактор аутентификации: им могут быть сведения из СМС, биометрические данные или одноразовый код из специального приложения (ТОТР). В результате массированных утечек личных данных граждан злоумышленники в течение последних лет получили доступ к реквизитам паспортов, номерам телефонов, массивам логинов и паролей. Код остается фактически единственным препятствием для получения доступа к государственному порталу, отмечают в компании SafeTech.

Если же гражданин сообщает код, аферисты получают доступ к аккаунту на портале, который является ключевой информационной системой страны. Мошенники узнают персональные данные граждан, что позволяет им планировать сложные целевые атаки. Кроме того, на человека могут оформить кредит или микрозайм – ссуду до 15 тыс. рублей можно получить с помощью упрощенной идентификации, когда банку или МФО разрешено проверять клиента через портал госуслуг. Также с помощью аутентификации через Госуслуги мошенники могут выпустить на гражданина виртуальную сим-карту, а затем применять ее для регистрации в финансовых сервисах.

Подписаться

Понравилась публикация?

Подпишитесь на еженедельную рассылку от Zaim.com и будьте в курсе последних событий


Комментарии

| ответить