В последнее время в интернете распространяется новая, крайне изощренная схема обмана, жертвами которой могут стать пользователи портала «Госуслуги». Вместо привычных уловок с просьбой продиктовать код из SMS, злоумышленники делают ставку на психологический эффект и визуальные спецэффекты, чтобы посеять панику и вынудить человека действовать необдуманно.
Механизм атаки, как сообщили эксперты компании F6, выглядит следующим образом: жертва получает ссылку на сайт, который почти неотличим от официального портала госуслуг . Однако вместо возможности войти в личный кабинет, пользователь видит на экране обратный отсчет с угрожающим сообщением об автоматическом входе. Сразу после этого запускается заранее записанная видеоимитация взлома аккаунта. На экране появляется окно терминала, в котором одна за другой высвечиваются пугающие надписи: «Выгрузка электронной подписи», «Выгрузка 2-НДФЛ», «Выгрузка паспортных данных» . Создается полная иллюзия того, что конфиденциальные данные уже попали в руки преступников.
Министр информационного развития и связи Пермского края Петр Шиловских пояснил, что главная цель злоумышленников — убедить человека в том, что его личная информация уже похищена, а затем использовать этот страх для дальнейших манипуляций. «Аферисты стремятся внушить пользователю, что доступ к его личному кабинету якобы получили преступники, а затем использовать это для запугивания и дальнейших манипуляций», — подчеркнул он, настоятельно рекомендуя жителям региона не переходить по ссылкам от незнакомцев и усилить настройки безопасности в мессенджерах.
Стоит внимательно присмотреться к деталям, чтобы распознать подделку. Как правило, на таких фальшивых страницах и в письмах содержатся грубые ошибки в тексте или адресе ссылки: например, домен .com вместо привычного .ru или лишние буквы в названии сайта. Аналитики F6 также обратили внимание на технические ляпы в самой видеоимитации — так, в окне терминала может быть указана несуществующая операционная система «Misrosoft Windows», что выдает мошенническую суть происходящего .
Важно помнить, что портал «Госуслуги» никогда не присылает пользователям гиперссылки для входа в систему или подтверждения персональных данных, а также не блокирует аккаунты в одностороннем порядке. Единственный официальный адрес портала — gosuslugi.ru. Все уведомления приходят строго с проверенных адресов, а любые требования перезвонить по номеру, отличному от 8 (800) 100-70-10 или 115, должны вызывать немедленное подозрение. Если вам пришло подозрительное письмо, его рекомендуется не только удалить из папки «Входящие», но и очистить «Корзину», а затем проверить доступ к своей учетной записи и при необходимости сменить пароль.
Ведомство напоминает о базовых правилах цифровой безопасности: не передавайте коды из SMS и не звоните по номерам, указанным в сомнительных сообщениях. Обращайте внимание на наличие защищенного протокола https и дату выдачи сертификата безопасности сайта — если он выпущен несколько дней или недель назад, это почти гарантированно признак мошеннического ресурса.
Борьба с киберпреступностью и повышение цифровой грамотности населения остаются приоритетными задачами, которые сегодня решаются в рамках национального проекта «Экономика данных» . Минсвязи Прикамья совместно с правоохранительными органами и банками продолжает работу по информированию граждан и выпустило специальную брошюру по кибербезопасности, а также запустило тематический чат-бот для оперативных консультаций.


