Яков Филевский, эксперт по социотехническому тестированию компании Angara Security, сообщил в беседе с изданием РБК, что злоумышленники начали использовать новую схему для кражи аккаунтов россиян на портале «Госуслуги».
Они представляются сотрудниками военкомата и предлагают обновить сведения. Для этого аферисты используют предлог «актуализация данных в реестре электронных повесток».
Их цель — получить коды из СМС, чтобы затем авторизоваться под аккаунтами граждан на портале.
Специалисты подчёркивают, что звонки от военкоматов и других госорганов носят строго информационный характер и не требуют срочных действий.
Взаимодействие с гражданами происходит через официальные бумажные или электронные повестки, а телефонный звонок юридической силы не имеет.
Есть несколько способов распознать мошенников.
Обычно они используют мобильные номера, в то время как представители госорганов и ведомств звонят с городских телефонов. Однако главный тревожный сигнал — просьба назвать код из СМС, данные личных документов или иную информацию конфиденциального характера.
Жертвы часто оказываются под психологическим прессингом. Мошенники специально задают вопросы, провоцирующие ответ «да».
Филевский рекомендует придумывать надёжные пароли, включать двухфакторную аутентификацию через приложения вместо СМС и заходить на «Госуслуги» только через официальный сайт или мобильное приложение, чтобы уберечь свои данные от утечки.
Ранее пенсионеров предупредили о схемах обмана с помощью социальных выплат.
Подозрение может вызвать яркая реклама в сети с обещаниями новых выплат, премий от государства или индексации пенсии. Переход по рекламной ссылке может привести на фишинговый сайт, замаскированный под страницу Пенсионного фонда России (ПФР) или портал «Госуслуги».