DLBI: Дешёвые мошеннические схемы с «Госуслугами» заканчиваются

В сервисе разведки уязвимостей и утечек данных DLBI сообщили, что кибермошенники выводят всё новые виды скама с вовлечением пользователей «Госуслуг». Теперь они получают доступ к аккаунтам россиян, представляясь специалистами «службы поддержки», номера которой искусственно поднимают в топ поисковой выдачи.

«В дополнение к уже широко известным схемам получения SMS-кода, подтверждающего смену пароля, с помощью социальной инженерии появились несколько новых возможностей атак на контакты службы поддержки сервиса. В частности, мошенники создают поддельные справочные сайты, на которых публикуют фальшивые телефоны службы поддержки «Госуслуг», а затем с помощью поискового продвижения добиваются их появления в топ-10 поисковых систем», — рассказали эксперты РИА Новостям.

Злоумышленники могут действовать и проактивно: высылать жертвам уведомления о неудачной попытке входа или взломе учётной записи на «Госуслугах», опять же указывая в сообщении фейковый телефон суппорта.

Безопасники отметили, что эта схема опасна тем, что большинство пользователей готово безоговорочно выполнять все указания сотрудников службы поддержки госпортала. Тем не менее, метод достаточно трудоёмкий, а потому пока не массовый, заключили в DLBI.

23 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА
15.07.2025
«ИИ попросту не может заменить ценную человеческую экспертизу»
15.07.2025
Кибермошенники вовсю используют авиаповестку
15.07.2025
К национальному мессенджеру — национальный скам-фильтр?
15.07.2025
Positive Technologies провели ремонт своей «Хакбазы»
14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных