Новая схема мошенников связана с «Госуслугами»

Автор новости / ньюсмейкер редакция «Сегмент.ру» (segment.ru)

Под предлогом верификации

Аферисты пробираются на «Госуслуги» с целью фишинга.

Фишинг — это кража денег и обман пользователей интернета. Злоумышленники, занимающиеся фишинговыми атаками, запустили новую схему, обратили внимание авторы Telegram-канала True OSINT. Начали появляться фишинговые сайты, маскирующиеся под крупных операторов связи, где абоненту предлагают якобы верифицировать номер.

Согласно поправкам к закону «О связи», вступившим в силу с 1 июня 2021 года, операторы имеют право запрашивать у абонентов подтверждение сведений о них: номер телефона, ФИО и так далее. Оказывать услуги оператор может только при наличии достоверных сведений об абонентах. Поэтому компании иногда рассылают абонентам сообщения с требованием подтвердить свои персональные данные, один из вариантов верификации — портал «Госуслуги». Также верификация может потребоваться, чтобы оператор обновил имеющиеся данные об абоненте.

Как сообщали в Роскомнадзоре, сейчас процесс верификации занимает до 48 дней, что в том числе повышает риск использования номера мошенниками.

Дополнительная верификация абонента необходима, если оператор обнаружил неполные или некорректные данные в своей базе, объяснил редактор Telegram-канала «Телекоммуналка» Алексей Слукин.

В январе-феврале в рунете выявили более 40 тыс. фишинговых ресурсов, по итогам 2023 года их число выросло почти в полтора раза и утроилось по сравнению с 2021 годом.

Собеседник «Ъ» на рынке кибербезопасности объясняет, что злоумышленники распространяют ссылки на фишинговые ресурсы с использованием push-уведомлений, которые можно настроить через веб-сайт, не имея мобильного приложения. На сайте предлагается заполнить анкету: номер телефона, ФИО и дату рождения. Пользователи заполняют данные, затем сайт переводит их на фейковую страницу входа на портал «Госуслуги» для дополнительного подтверждения.

Как отмечают эксперты True OSINT, так мошенники могут получить данные для входа в аккаунты «Госуслуг», а также персональную информацию, которые можно использовать для таргетированных атак через звонки, так называемый фрод.


Источник: www.kommersant.ru Фото: pixabay.com

Комментарии (0)

Правила ›

Восстановление пароля

Мы пришлем вам письмо с инструкциями восстановления пароля.

Отзыв отправлен

Спасибо, что уделили время. Все ответы мы внимательно изучим.