Рамзан Кадыров осмотрел МС-21: лайнер первым взлетел с новой ВПП в аэропорту Грозный
22 августа, 18:55
Улицы Иркутска затопило после сильнейшего ливня - кадры последствий
01:37
Стали известны победители регионального этапа премии #МЫВМЕСТЕ в Приангарье
22 августа, 21:11
Обзор самых популярных новостей за 22 августа
22 августа, 21:00
Украинские дроны впервые атаковали логистический центр Ozon - есть пострадавшие
22 августа, 20:33
Глава Минобрнауки РФ и губернатор Приангарья обсудили создание межвузовского кампуса
22 августа, 17:58
Кардиолог о связи геомагнитных бурь и инфарктов: убедительных доказательств на сегодня нет
22 августа, 17:28
В Иркутской области за неделю 279 человек пострадали от укусов клещей
22 августа, 15:02
Новак и Кобзев обсудили поставки топлива и подготовку Иркутской области к зиме
22 августа, 13:44
Организаторы продлили прием заявок на премию "Мебель года" до 15 сентября
22 августа, 13:40
Водитель выплатит 175 тысяч рублей пострадавшим в ДТП 16-летним мотоциклистам в Братске
22 августа, 12:39
Почти четыре месяца выходных и праздничных дней ждут россиян в 2027 году
22 августа, 12:23
Дроны атаковали судно в Черном море и Москву - главное к текущему часу
22 августа, 12:08
Уголовное дело возбудили в отношении мужчины за рубку березы в Куйтунском районе
22 августа, 11:00
Дождь и гроза ожидается в Иркутске в субботу, 22 августа
22 августа, 10:00
В Госдуме хотят расширить круг получателей ежегодной семейной выплаты
22 августа, 09:30

Эксперты Роскачества опровергли информацию о взломах аккаунтов на портале Госуслуг

По их словам, пользователь указывает логин и пароль, в результате чего мошенники получают доступ к его личному кабинету
Госуслуги ИА  AmurMedia
Госуслуги
Фото: ИА AmurMedia

Недавно появилась информация, что мошенники "открыли" новый вид обмана: взламывая аккаунт на портале Госуслуг (6+), они пользуются личными данными пользователей, чтобы взять кредиты. Причем действуют разными методами, чтобы обманом получить логины и пароли. Например, сообщают "от имени портала" об откреплении от поликлиники и предлагают пройти повторную регистрацию, чтобы исправить эту ситуацию. Заполняя анкету, пользователь указывает логин и пароль, в результате чего мошенники получают доступ к его личному кабинету. Об этом сообщает ИА IrkutskMedia со ссылкой на пресс-службу Роскачества

Зачастую подобные ситуации связаны с поведением пользователей, которые невольно дают возможность мошенникам получить свои данные.

"Появившиеся в СМИ сообщения о взломе мошенниками аккаунтов Госуслуг, по-видимому, являются информационным вбросом или ситуацией, неправильно понятой представителями СМИ. Технические специалисты в августе уже подробно разбирали практическую невозможность взломать сам сервис Госуслуг, в том числе как методом перебора пароля (после нескольких неудачных попыток логина сервис проводит проверку на бота), так и специальными средствами (сервис в этом случае блокирует пользователя)", — отметил старший специалист по тестированию цифровых продуктов Роскачества Сергей Кузьменко. 

Отсюда следует вывод, что взлом возможен только в результате ситуации попадания в фишинговую схему, когда человеку приходит письмо или ссылка с просьбой под каким-то предлогом зайти на Госуслуги, а на самом деле это фальшивая страница, передающая логин и пароль жертвы мошенникам. Однако эта схема сработает без ведома человека, только если у него не подключена двухфакторная аутентификация (2ФА, подтверждение входа по телефону) либо если телефон также заражен вирусом, перехватывающим СМС и передающим мошеннику.

Таким образом, хотя к самому порталу Госуслуг претензий нет, рекомендуется на Госуслугах (как и во всех остальных доступных сервисах) подключить двухфакторную аутентификацию и использовать сложные уникальные пароли, а также использовать антивирус и избегать перехода по подозрительным ссылкам во избежание потенциальных эксцессов.

В Минцифры, курирующем сайт Госуслуг, сообщили, что для защиты пользователей уже полностью поменяли алгоритм изменения учетных записей, усилили меры, связанные со вторым фактором подтверждения.

При этом для защиты своих данных пользователям также необходимо соблюдать некоторые рекомендации:

  • Если вы получили письмо с неизвестного адреса, это должно насторожить. Письма от Госуслуг приходят с одного-единственного адреса — no-reply@gosuslugi.ru;
  • Письмо от Госуслуг всегда дублируется в личном кабинете на портале. Это нужно проверить;
  • Также проверьте ссылку, по которой предлагается пройти. Скопируйте ее, вставьте в браузер и убедитесь, что там написано именно gosuslugi.ru. Если письмо вызывает опасение, напрямую переходить по ссылке не надо;
  • Официальные рассылки от портала Госуслуг носят общий информационный характер и никогда не содержат призывов оставить свой СНИЛС или банковские реквизиты;
  • Если вы все-таки перешли по ссылке, указанной в фишинговой рассылке, нужно понять, где находитесь и авторизуетесь, вводя свои логин и пароль. В случае с порталом Госуслуг это всегда esia.gosuslugi.ru. Если вы еще не ввели логин и пароль, а вас сразу просят добавить какие-то платежные реквизиты, ни в коем случае этого не делайте!

Минцифры России осуществляет непрерывный мониторинг ресурсов с доменными именами, внешне похожими на доменное имя www.gosuslugi.ru. Их написание схоже с gosuslugi, propusk, posobie и т. п. При этом на большинстве обнаруженных доменов не размещено какого-либо контента. По результатам анализа часть ресурсов блокируется, остальные состоят на контроле до выявления неправомерного контента или действий.

223728
14
48