Получив предложение о помощи, не верь глазам своим

Мошенники взяли на вооружение портал «Госуслуги»

В начале марта гражданам стали массово приходить письма от портала «Госуслуги» с предложением оформить заявление на получение социальных выплат. Пользователями сервиса являются более 125 млн человек. Учитывая высокую степень доверия к порталу, злоумышленники могут рассчитывать на рекордный улов.

Поддельные уведомления с сайта «Госуслуги» о необходимости ввести персональные данные для получения социальных выплат «за истекший период» не слишком искушенному гражданину трудно отличить от оригинала: мошенники подобрали такие же шрифты, что используются на официальном сайте, разместили логотипы и соблюли цветовую гамму государственного портала. По мнению специалистов Роскачества, речь может идти о рекордной жульнической атаке — счет писем-подделок уже идет на сотни тысяч.

Адрес моего почтового ящика тоже оказался в базе мошенников. В электронном письме казенным языком сообщалось, что из-за COVID-19 мне полагается социальная выплата. Для получения денег нужно перейти по ссылке, войти в личный кабинет и пройти процедуру идентификации, введя страховой номер индивидуального лицевого счета (СНИЛС), а также серию и номер паспорта.

По словам специалиста по информационной безопасности Максима Кривошеева, этих данных преступникам хватит для того, чтобы перехватить доступ к моему личному кабинету и скопировать из него все, что только можно:

— Любой взломанный профиль на «Госуслугах» гарантирует богатую добычу. Паспортные данные, СНИЛС, права, информация о прописке, имуществе, семейном положении, номера телефонов — все это с радостью купят в даркнете. К примеру, имея в своем распоряжении такие данные, можно без вашего ведома оформить кредитный договор.

Что делать человеку, клюнувшему на удочку с ржавым крючком? Первое, что следует предпринять в случае взлома аккаунта, — написать об этом в службу поддержки «Госуслуг», сменить логин и пароль. После чего обратиться в правоохранительные органы с заявлением о факте компрометации персональных данных, в том числе паспортных. Это нужно для того, чтобы в дальнейшем, если преступники решат воспользоваться украденной информацией, было легче доказать, что вы не имеете никакого отношения к оформленным на вас кредитам и заявлений о приеме на работу на должность гендиректора с правом подписи вы тоже не писали...

К слову, осенью по соцсетям пронеслась волна сообщений, что в пандемический период ЦБ готов выплатить до 5 тысяч рублей членам семей, попавшим в затруднительное материальное положение. В электронных письмах использовалась официальная символика ЦБ, были указаны адреса и контактные телефоны, а для получения субсидий предлагалось отправить мошенникам номер банковской карты. Но, судя по всему, заставить поверить население, что ЦБ хотя бы в теории может помочь россиянам, у мошенников не получилось. И они переключились на «Госуслуги». Здесь шансы на успех выше...