34

Проверка ЛК на госуслуг. Предотвратить незаконные займы

  1. Использовать логин и пароль,не передавая другим.

  2. Подключить дополнительно вход по паролю и смс.

  3. Периодически в разделе ЛК просматривать кому вы давали разрешения и доверяли свои данные. Искать это в разделе

    - проверка разрешений и доверенностей

    Если вы обнаружили какие либо разрешения от «левых» организаций сделать отмену.

  4. Проверять в разделе с каких устройств и под какими IP адресами совершается авторизация в ЛК.

    5. Если вы подгрузили в свой ЛК фото паспорта и других документов, это поможет при взломе упростить получение на вас незаконных займов или кредитов. ( к примеру образец подписи и ваше фото)

    6. Так же периодически заходите в ЛК ФНС проверяйте в каких банках у вас открыты расчетные счета. Проходим в раздел открытые расчетные счета (если есть карточка она будет отражаться тоже там).

    Если увидели что то подозрительное, рекомендую просмотреть свою Кредитную Историю. (как правильно ее смотреть так же мною написан пост)

    Так же в ЛК ФНС посмотрите все ли налоги начисляются на ваше движимое и недвижимое имущество. Может что-то добавилось или ушло, так как по началу формирования ЛК ФНС были некоторые не состыковки с данными от Росреестра. А так же бывает что при продаже авто, покупатель может «забыть» перерегистрировать на себя авто. Это может вам потом навредить, начисление налога, штрафы за нарушении ПДД будут приходить вам, отказ в назначении пособий если будет превышено количество авто на семью и прочие проблемы.

    • Если возникнут вопросы пишите, а так если знаете дополнительную информацию добавляйте.

    • Предупрежден значит вооружён.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

поправьте, "Использовать УНИКАЛЬНЫЙ пароль, использующийся только на госуслугах, и нигде больше"

И я бы еще добавил "Перед вводом своих авторизационных данных (логин/пароль) всегда проверяйте адрес сайта в адресной строке". Регулярно мошенники создают странички-клоны сайта госуслуг, которые выглядят идентично настоящим. Вводя на таких свой логин/пароль вы тут же отправляете их злоумышленнику, а вас дальше перекинут на настоящую страницу, вы и не заметите что произошло.


..


И еще пожалуй один пунктик: избегайте входа в госуслуги из публичных мест: компьютеры-терминалы установленные в МФЦ или ГИБДД, библиотеки, устройства установленные на рабочем месте. Администраторы этих устройств могут оказаться нечистыми на руку, установив в систему скрытый кейлоггер.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А система кейлоггер сработает если стоит вход с одноразовым кодом из СМС?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

кейлоггер позволит только утащить у вас пару "Логин/Пароль", одноразовый код из СМС всё равно потребуется. Только эта ситуация гораздо опаснее, чем просто утечка пары "логин/пароль" через левые источники.


Если вы использовали одинаковый логин(почту)/пароль на сомнительном сайте (например на пикабу) и на госуслугах, и база этих данных с пикабу утекла - у злоумышленников имеется тысячи таких пар, их требуется проверить. Для этого заряжаются боты, которые будут тупо перебирать, пробовать входить в госуслуги под этими аккаунтами, совсем не многие совпадут. Те что совпадут, и будут без 2FA - будут взломаны немедленно, здравствуйте кредиты и микрозаймы.


Если же у вас настроен "вход с одноразовым кодом из СМС" (2FA), и вам вдруг пришло СМС, хотя вы не предпринимали попыток входа - ваш пароль успешно взломан, бот "пощупал" ваш пароль, войти не получилось. С этого момента нужно как можно быстрее менять пароль (используя надёжное устройство для этого, не публичное, гарантированно без троянов и вирусов).


Однако если вы ходили в госуслуги через скомпрометированное устройство (с трояном, или другое заранее "настроенное" устройство с кейлоггером) - злоумышленник работает по вам уже точечно, он наверняка получил о вас как можно больше информации. Ваши паспортные данные, номер телефона, и всякое такое. И вот в такой ситуации у него открывается новое окно возможностей: перевыпустить вашу СИМ-карту используя коррупционные схемы с работниками вашего сотового оператора, причем еще до первой попытки входа в Госуслуги (ведь в том что ваш логин/пароль действующий на текущий момент - никаких сомнений нет).


Для вас всё это будет выглядеть абсолютно тихо: просто перестанет работать СИМ-карта, а в этот момент вашим Личным Кабинетом в Госуслугах будут пользоваться злоумышленники. К моменту вашего обращения в абонентскую службу оператора, в попытках понять что произошло, может случиться уже что угодно.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку