Наталья
Ильина
10.09.2021

Мошенники стали звонить россиянам от имени службы поддержки портала "Госуслуги": они уверяют граждан, что аккаунт взломан, и выпытывают данные для входа в личный кабинет.

Об этом "Известиям" рассказали в компании DeviceLock. В "Лаборатории Касперского" подтвердили, что в начале сентября звонки по этой тематике достигли своего пика. Наибольший риск взлома аккаунта на портале — возможность оформить через него заем. На микрофинансовом рынке осведомлены о проблеме: МФО рекомендовано использовать дополнительные способы идентификации.

Учтенная запись

Свой звонок от имени службы поддержки портала "Госуслуги" мошенники объясняют либо утечкой данных, либо информацией о взятом на имя жертвы кредите, сообщил "Известиям" гендиректор производителя DeviceLock DLP Юрий Томашко. Под этим предлогом злоумышленники пытаются выманить поступающий через SMS код сброса пароля к сервису, передача которого якобы обеспечит безопасность аккаунта, пояснил он. По словам эксперта, за последнюю неделю таких жалоб в интернете зафиксировано около десятка, и каждый день появляется два-три новых сообщения.

Эта схема мошенничества пока только обкатывается преступниками, но уже представляет особую опасность в силу потенциальной массовости, так как для ее реализации требуются только персональные данные и номер телефона, которые в больших количествах и дешево продаются в даркнете, добавил Юрий Томашко. Он напомнил, что с помощью аккаунтов на "Госуслугах" также возможна подача заявок на онлайн-займы.

— В августе в даркнете и на ряде закрытых форумов выросло число предложений по продаже взломанных аккаунтов сервиса "Госуслуги", не использующих двухфакторную авторизацию при входе. Их стоимость упала со 100 рублей в начале года до 30–40 рублей за "новые" и до 4–5 рублей за использованные для регистрации на сайтах букмекерских контор, — рассказал эксперт.

Он подчеркнул, что всем пользователям портала "Госуслуги" следует в обязательном порядке включить двухфакторную авторизацию, а также уведомление о входе в личный кабинет. Если возникнут подозрения, что кто-то другой попал туда, то необходимо также сменить пароль, завершить все сессии и проверить подозрительную активность, включая выдачу электронных подписей и согласий на доступ к данным.

Об этом же способе мошенничества сообщается в одной из групп "ВКонтакте", узнали "Известия": злоумышленники звонят со стационарных московских номеров и представляются службой безопасности портала "Госуслуги". Затем они присылают SMS якобы с кодом подтверждения об отмене заявки на смену номера телефона в личном кабинете портала. Также в записи приводятся номера телефонов, с которых звонят преступники.

"Известия" направили запросы о новом способе мошенничества в ЦБ, а также в Минцифры и "Ростелекоме", которые занимаются развитием портала "Госуслуги". В Минцифры сообщили только о том, как избежать обмана через фишинговые письма: нельзя проходить по ссылками с неизвестных адресов, а также оставлять там персональные или платежные данные. Техническая поддержка портала "Госуслуги" никогда не запрашивает пароли к личным аккаунтам пользователей, подчеркнули в "Ростелекоме".

О новой схеме телефонного мошенничества известно в "Лаборатории Касперского" и InfoSecurity a Softline, а также в СРО "Микрофинансирование и развитие" ("МиР") и в МФК "Займер".

Портал в займ

С июля 2021 года Kaspersky Who Calls начал фиксировать большое количество анонимизированных жалоб на звонки от вероятных мошенников, которые представлялись сотрудниками портала "Госуслуги" и пытались получить доступ к аккаунтам граждан. В начале сентября количество подобных жалоб выросло еще в два раза, достигнув своего пика, сообщил "Известиям" аналитик сервиса Виталий Воробьев.

Новый способ обмана весьма опасен, поскольку сайт "Госуслуги" выступает источником огромного массива персональных данных и прочей конфиденциальной информации, отметил заместитель генерального директора InfoSecurity a Softline Игорь Сергиенко. Он добавил: портал может применяться, например, для регистрации на гражданина ИП или ООО. Затем они рискуют использоваться в цепочке обналичивания денег.

Одним из методов упрощенной идентификации заемщиков при обслуживании в МФО выступает обращение к сайту "Госуслуги", напомнил председатель совета СРО "МиР" Эльман Мехтиев. По его словам, взломы происходят в том числе при применении методов социальной инженерии.

— Кредиторы на данный момент не могут знать, включена ли у заемщика двухфакторная идентификация. В связи с этим СРО "МиР" еще в конце июля подготовила информационное письмо о мерах по предотвращению мошенничества при проведении идентификации заемщиков через ЕСИА. Среди них — применение не менее трех дополнительных способов проверки личности заемщика, — рассказал Эльман Мехтиев.

В CarMoney сообщили, что аутентификация через сервис "Госуслуги" используется только в мобильном приложении финорганизации, но без последующей верификации клиента заем оформить не получится. Гендиректор финтех-сервиса Анна Калугина уточнила, что для получения средств через мобильное приложение пользователю необходимо самостоятельно предоставить фотографии документов, селфи с ними, а также другие идентификационные данные.

МФК "Займер" работает полностью в онлайн-режиме, и все заемщики получают средства дистанционно, без посещения офиса, рассказал ее гендиректор Роман Макаров. В компании фиксировали попытки оформления займов с помощью аккаунтов портала "Госуслуги", принадлежащих третьим лицам, сообщил он, добавив, что мошеннику также требуется успешно пройти скоринговую проверку, фотоидентификацию и андеррайтинг.

Новости из связанных рубрик