Аккаунты на Госуслугах воруют у россиян мошенники через старые SIM-карты

Мошенники стали получать доступ к Госуслугам, покупая SIM-карты, снова выпущенные в продажу.

Доступ к аккаунтам на "Госуслугах" стали получать злоумышленники через бывшие в использовании SIM-карты, следует из информации сервиса разведки утечек данных и мониторинга даркнета DLBI. Речь идет о картах, которые когда-то владельцы привязали к госуслугам, перестали пользоваться и забыли, пишут "Известия".

Эксперты отмечают, что за последние месяцы произошло уже несколько случаев, когда мошенники через мобильные номера, поступившие в повторную продажу, получали доступ к аккаунтам "Госуслуг". Такая проблема возникла также из-за того, что эти аккаунты часто не использовались владельцами, к ним был утерян доступ, и обнаруживаются действия злоумышленников случайно. Злоумышленники, купив SIM-карту за сумму в пару сотен рублей, пытаются восстановить пароль через SMS в сервисе "Госуслуги", социальных сетях и крупнейших банках. Взломанные аккаунты выставляют в даркнете на продажу.

Аналитики отметили, что около 60% поступающих в продажу SIM-карт, по разным оценкам, привязаны к мобильным номерам, использовавшимся ранее. В этом случае вероятность успеха более чем велика.

Главная опасность такой схемы состоит в том, что пока от нее нет защиты, подчеркнул основатель и технический директор DLBI Ашот Оганесян.

Руководитель направления кибербезопасности RTM Group Артем Бруданин советует следить за сервисами, к которым привязан телефон. Если номер изменился, во всех сервисах обязательно его актуализировать, либо отвязать временно от учетной записи. Если телефон утерян или к нему нет доступа, необходимо обратиться в техподдержку или МФЦ. Это в первую очередь касается сервисов, которые хранят личные данные или связаны с финансовыми активами.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости