Аналитик Фомин рассказал о новой мошеннической схеме с «Госуслугами»
В беседе с «ТехИнсайдером» руководитель группы аналитиков по информационной безопасности Лиги Цифровой Экономики Виталий Фомин описал, как работает новая схема с «Госуслугами».
«Особенность схемы с получением доступа к аккаунту на портале "Госуслуги" — создание мошеннических сайтов справочных служб. На подобных ресурсах злоумышленники размещают поддельные номера техподдержки "Госуслуг". Чтобы вывести сайт в топ поисковой выдачи и привлечь на него людей, они используют контекстную рекламу или закупают баннеры на популярных площадках», — подчеркнул эксперт.
Аналитик отметил, что существует и другой способ обмана — рассылка СМС об ошибке входа в личный кабинет, в котором указаны фальшивые номера для связи. Таким образом мошенники стараются узнать у граждан данные для входа в аккаунт, чтобы в дальнейшем оформить кредит на их имя или украсть конфиденциальные данные, уточнил он.
В чем подвох?
Люди, которые звонят по номеру, указанному на мошенническом сайте, искренне верят, что разговаривают с настоящими специалистами технической поддержки. Именно поэтому их так легко обмануть.
«Мошенники рассчитывают, что при живом разговоре люди больше доверяют собеседнику и быстрее сообщают данные для входа в аккаунт. Эта схема является ярким примером социальной инженерии, которая в последние годы стала наиболее распространенным способом обмана. В любой мошеннической схеме самое слабое звено — это не техника, а человек», — заметил Фомин.
Как уберечься от мошенников?
По словам аналитика, в связи с распространением различных схем обмана пользователи должны быть особенно внимательны к деталям: домену и оформлению сайта, а также к источникам информации.
«Прежде чем звонить по номеру из СМС, рекомендуется проверить его на сайте "Госуслуг" или написать в поддержку через официальный бот портала. Если найти номер не удается, стоит обратиться в МФЦ или другие государственные учреждения, чтобы снизить риск столкновения с мошенниками», — поделился он.
Кроме того, категорически не рекомендуется переходить по ссылкам из электронных писем или мессенджеров, так как они могут вести на фишинговые сайты.