Мошенники научились ломать чужие аккаунты "Госуслуг"

2021-7-22 22:54

Жертвами преступников стали пользователи портала "Госуслуги". Злоумышленники как-то взламывали чужие аккаунты и брали на людей кредиты в микрокредитных организациях и делали ставки на спортивные соревнования.

Новый вид мошенничества, жертвой которого может стать любой, у кого есть личный кабинет на "Госуслугах". Киберпреступники взламывают чужие аккаунты и берут кредиты и микрозаймы от имени зарегистрированных пользователей. В числе пострадавших оказался и наш коллега с "Первого канала".

Провести этот вечер в отделении полиции режиссер Иван Цыбин явно не рассчитывал. Но все планы рухнули из-за мошенников.

Иван стал жертвой новой схемы мошенничества: аферисты оформили на него два кредита. Причем воспользовались его же личным кабинетом на портале "Госуслуги".

"Ваш номер телефона был изменен и не может использоваться для входа". Если бы не это СМС-сообщение, возможно, кредитов на Иване было бы гораздо больше. Мошенники заменили данные. Поняв, в чем дело, он бросился в ближайший МФЦ.

"Я, когда пришел в МФЦ и рассказал о том, что вот такая история. Мне женщина в МФЦ тихо-тихо, посмотрела, никого вроде нет, говорит: вы сегодня за утро только четвертый. А вообще уже два месяца поток идет людей, у которых вот так вот взламывают личные кабинеты на "Госуслугах" и берут кредиты", – вспоминает режиссер-постановщик Иван Цыбин.

В центре "Госуслуг" помогли восстановить доступ к аккаунту. Уже дома Иван выяснил, что должен двум микрофинансовым организациям. А вот сколько и под какой процент, узнать не удалось. Причем одними кредитами фантазия мошенников не ограничивается. Есть пострадавшие, от лица которых злоумышленники делали спортивные ставки и получали выигрыши.

Курирует работу государственного сайта Министерство цифрового развития, связи и массовых коммуникаций. Как мошенники получили доступ к данным пользователей, там не ответили. Но эксперты по кибербезопасности уверены: произошла утечка информации с серверов портала. Благодаря этому аферисты легко могут подменить данные для входа в систему и получить доступ к любому аккаунту.

"Когда мы говорим о серьезных системах, то обычно доступ есть у большого количества людей, и среди них обязательно будет тот, кто готов слить эти данные за вознаграждение, по сговору. С точки зрения информационной безопасности самая большая угроза – это не хакеры, которые там взламывают систему, а вот именно сотрудники организации, которые эти данные сливают", – считает руководитель аналитического центра исследования информационной безопасности Владимир Ульянов.

Стопроцентной защиты от мошеннических атак не существует. Но усложнить злоумышленникам жизнь можно. Специалисты рекомендуют использовать двухфакторную аутентификацию.

"Для того, чтобы ее настроить, вам нужно зайти в свой профиль, вы нажимаете на личный кабинет, на свое имя. Здесь попадаете в настройки безопасности. После этого входите в меню "вход в систему". И здесь есть несколько меню. "Вход с подтверждением по смс" – именно в этом поле мы включаем двухфакторную аутентификацию", – советует директор центра экспертизы компании по разработке систем кибербезопасности Всеслав Соленик.

При любой попытке входа в систему на указанный пользователем номер телефона будет приходить СМС с цифровым кодом, без которого войти в профиль будет невозможно.

Подробнее читайте на ...

доступ данные иван систему кредиты входа взламывают безопасности

Данные клиентов "Красного и белого" выложили в открытый доступ в Сеть

В мессенджере "Телеграм" выложена база с именами и фамилиями, номерами телефонов и датами рождения владельцев карт лояльности.Читать далее... life.ru »

2020-01-28 09:51

Заглянуть в медкарту, не выходя из дома: поликлиники для москвичей вышли в онлайн

Москвичи получили доступ к своим электронным медицинским картам. Теперь необходимая информация хранится не только на полках регистратуры - узнать все можно удаленно в личном кабинете. Достаточно заполнить форму регистрации. vesti.ru »

2020-01-14 15:16

СМИ: данные пользователей Госуслуг утекли в общий доступ

Неизвестные выложили персональные данные пользователей Госуслуг одного из регионов РФ в публичный доступ. Как пишет издание «Коммерсант» , о случившемся сообщил основатель занимающейся кибербезопасностью компании DeviceLock Ашот Оганесян. tvzvezda.ru »

2019-12-29 17:00

В открытый доступ попали данные более миллиарда человек

Хакер обнаружил массив информации в облачном хранилище и сразу заявил об этом властям США. Базу данных с четырьмя терабайтами личной информации об 1,2 миллиарда человек обнаружили на незащищённом сервере в Сети. life.ru »

2019-11-23 18:25

Red Wings выложила паспортные данные пассажиров в открытый доступ

Система выдаёт весь состав пассажиров рейса вместе с номерами их загранпаспортов и датами рождения. Авиакомпания Red Wings выложила в открытый доступ на своём сайте весь список пассажиров рейса Москва — Анталья 14 ноября вместе с паспортными данными, сообщает телеканал "360". Читать далее... life.ru »

2019-11-14 03:03

Фото: rosbalt.ru

СМИ: В открытый доступ «утекли» данные более миллиона клиентов МФИ

Более 1 млн кредитных историй россиян оказались в открытом доступе в сети. Это произошло в результате ошибки в конфигурации базы данных на одном из... rosbalt.ru »

2019-10-18 09:49

Фото: rosbalt.ru

В открытый доступ попали данные об оборудовании для слежки за россиянами

С сервера российского оператора связи МТС произошла утечка данных, связанных с установкой следящего оборудования, передает портал 4pda.ru со ссылкой... rosbalt.ru »

2019-09-19 01:40

Фото: vz.ru

Какие мессенджеры наиболее безопасны?

Абсолютно безопасных нет, а те, что лучше других, зачастую проигрывают им по иным параметрам. Бывший сотрудник американских спецслужб Эдвард Сноуден в разговоре с журналистами французской радиостанции France Inter заявил, что не советовал бы крупным политикам общаться в WhatsApp или Telegram, поскольку уровень безопасности в этих мессенджерах оставляет желать лучшего. vz.ru »

2019-09-18 08:22

В открытый доступ утекли данные 700 тысяч сотрудников РЖД

В открытых источниках появились персональные данные более 700 тысяч сотрудников Российских железных дорог. В настоящее время компания проводит проверку по данному факту и намерена обратиться в правоохранительные органы. vesti.ru »

2019-08-27 16:13

Фото: rosbalt.ru

Персональные данные большинства сотрудников РЖД попали в открытый доступ

В открытых источниках оказались персональные данных сотрудников РЖД. Об этом сообщает РИА Новости со ссылкой на информацию пресс-службы компании. «В... rosbalt.ru »

2019-08-27 16:08

ФБР пыталось получить доступ к самописцам MH17

Сотрудники ФБР пытались получить доступ к черным ящикам самолета Boeing 777, который потерпел крушение в небе над Украиной 17 июля 2014 года. Об этом в интервью голландскому журналисту Максу ван дер Верффу заявил член Совета национальной безопасности Малайзии полковник Мохамад Сакри, который руководил операцией по изъятию бортовых самописцев спустя несколько суток после крушения самолета. tvzvezda.ru »

2019-07-25 17:52