Пользователи «госуслуг» сообщают о взломах.
В Вагайском районе участились жалобы жителей на мошенников, которые взломали их личный кабинет на портале «Госуслуги». Уже пострадало около десятка человек и это только те, кто обратились в МФЦ за восстановлением доступа к личному кабинету.
Как это происходит
Мошенники звонят от имени сотрудников безопасности портала и сообщают, что аккаунт пользователя был взломан. Затем они пытаются вытянуть логин и пароль от личного кабинета якобы для предотвращения взлома.
Если схема срабатывает, злоумышленники могут в зависимости от представленных персональных данных в личном кабинете внести ваши сведения с портала в базы данных, которые используют мошенники. А значит, у них будет больше информации, а звонки и письма на вашу почту будут вызывать больше доверия. Например, зная серию и номер паспорта, СНИЛС, ИНН, можно с большей эффективностью проводить фишинговые атаки. Пользователи будут получать письма якобы от имени «Госуслуг» с данными, которые известны только этому порталу. Таким письмам люди будут больше доверять, переходить по указанным ссылкам и вводить данные банковских карт, тем самым терять деньги. Мошенники могут оформить кредит, если найдут на Госуслугах сканы паспортов или воспользоваться деньгами на банковской карте, если она привязана к аккаунту. После того как сотрудники МФЦ восстанавливали доступ к личному кабинету и проверяли его активность, было выявлено множество запросов в различные ведомства, в том числе и о состоянии пенсионных счетов граждан.
Как защитить свой аккаунт на портале «Госуслуг»
Для защиты аккаунта достаточно включить двухфакторную аутентификацию, то есть вход на портал не только по логину и паролю, но и одноразовому СМС-коду. У тех, в чьи аккаунты смогли зайти мошенники, такой защиты не было. И, конечно, не надо сообщать пароли, приходящие на телефон третьим лицам.
Кроме того, нужно использовать сложный пароль — с буквами разного регистра, символами и цифрами. В нем должно быть от восьми знаков. Использовать этот пароль нужно только на «Госуслугах», не устанавливать такой же, например, в соцсетях.
Чтобы свести риски к минимуму, можно удалять данные банковских карт и сканы документов.
Как включить СМС-подтверждение при входе на портал «Госуслуг»
Для этого необходимо зайти в меню «Настройки и безопасность».
В левом меню выбрать пункт «Вход в систему».
Кликнуть на ссылку «Настроить» в окне с разделом «Вход с подтверждением по SMS».
В появившейся строке ввести пароль от аккаунта и нажать кнопку «Включить».
Теперь на портал нельзя зайти без одноразового СМС-кода, который приходит на телефон пользователя.
Елена АБДУЛЛИНА (По информации интернет-ресурсов и обращениям граждан)