Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

2
Автор поста оценил этот комментарий

Вот плохо. ЭЦП можно украсть… бывает всякое

раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Если украдут ЭП проблемы могут возникнуть гораздо существеннее просто входа на Госуслуги, поэтому и оформлять ЭП без крайней надобности не стоит, а уж если пришлось оформить, то озаботиться ее хранением на физическом токене (например, рутокен или eToken), тогда использования ЭП будет дополнительно требоваться ввод пин-кода (вроде как 10-значный).
показать ответы
65
Автор поста оценил этот комментарий

Ять... Только что развели моего отца по этой схеме и сняли деньги с кредитки.

Если до этого не стояла двухфакторная авторизация, дальше именно приложение, а не сайт, выдаёт "введите номер, капчу, номер паспорта", потом номер телефона и там уже мошенники.


У меня стоит двухфакторная авторизация и эта схема не работает. Позвонила по номеру телефона, долго проверяли (не нашли меня), попросили номер паспорта, спросила аналогичные способы восстановить пароль не по телефону, послали нахер и положили трубку

Иллюстрация к комментарию
раскрыть ветку (1)
14
Автор поста оценил этот комментарий
Сочувствую. Жаль, что не успел сделать пост чуть раньше...
показать ответы
133
Автор поста оценил этот комментарий

а зачем мотивировать вас звонить, если уже есть доступ у них на ГУ?

Там есть все перс данные, можно микрозаймов и так набрать.

раскрыть ветку (1)
24
Автор поста оценил этот комментарий
Ход мыслей мошенников мне не известен - могу только предположить, что они пытаются сработать по-крупному. Ведь если жертву удастся "уболтать" на один или несколько кредитов от миллиона, то этого выгоднее, чем несколько микрозаймов. Да и выдачу микрозаймов ведь пытаются упорядочить.
показать ответы
Автор поста оценил этот комментарий
Как они могут взломать госуслуги если там требуется смс для подтверждения смены пароля
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Да кто бы знал, как они (мошенники) это делают?!!
показать ответы
30
Автор поста оценил этот комментарий

двухфакторную с номером телефона мошенники умеют обходить, если абонент по доброте душевной или по незнанию отдаст пинкод от сервиса "звонки через интернет". не знаю как у кого, но мой мобильный с Мегафона пытались увести с помощью подключения мне eMotion. запилю пост с душещипательной историей

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Полагаю, такой пост был бы полезен многим, если не всем.
если не сложно, разместите потом ссылку в комментариях к этой статье.
показать ответы
4
Автор поста оценил этот комментарий

Всё верно. Болтовня. С 1 октября обязательная двухфакторная аутентификация.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Проверьте, и результат проверки вас, полагаю, огорчит.
показать ответы
18
Автор поста оценил этот комментарий

Я отношусь к телефонным звонкам с любых номеров, которых нет в моей телефонной книге, как к спаму. А звонить на такой номер, как бы он ни начинался нет никакого желания, ведь сейчас большинство операций выполняется через личные кабинеты, то есть даже без участия сотрудников соответствующих организаций. В крайнем случае можно обратиться непосредственно в офис, где предоставляют услуги. Я просто задаю себе вопрос, что мне могут сказать на том конце провода, чего я не могу узнать сам, воспользовавшись поиском по сайту или обычным поисковиком. И надо запомнить, что по телефону нельзя предоставлять никакие персональные данные (особенно ФИО, номер телефона, дату рождения), никакие коды из смс, никакие номера договоров, если там прописаны персональные данные.

Описанная ТС фигня идёт ещё со времен мошенничества с поддельными платежками и поверками счетчиков, где мошенники указывали свои телефонные номера, как номера государственных организаций. Раньше писали на бумажке, сейчас стараются нарисовать на интернет-ресурсах.
Мне вот не понятно, как можно сбросить ключевое слово и изменить контрольный вопрос, при этом не подтверждая операцию ни по смс, ни по ссылке или коду на почте. Есть подозрение, что это не просто знание телефонного номера и паспортных данных, а, возможно, наличие вируса на компьютере. В любом случае, чтобы не попасться на удочку мошенников, необходимо внимательно читать, проверять и анализировать информацию. К примеру, на сайте Госуслуг есть несколько вариантов, как можно с ними связаться, в самом низу сайта есть ссылки на их контакты. Их можно дополнительно пробить в тех же поисковиках. И лучше позвонить по этим номерам, чем по тому, который указан даже не в виде отдельного системного предупреждения, а как замена контролького вопроса.

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Так ведь на то и расчет делается, чтобы вывести человека из равновесия, чтобы он сам доверился мошенникам: психология, НЛП и всё такое...
Согласен, что со стороны это выглядит, как минимум, странно и нелогично, но обычный человек, увы, не может постоянно заниматься самоанализом своих действий - как минимум, снизится его производительность.

С вашего разрешения, я бы не хотел в рамках данного поста далее заниматься обсуждением психологических аспектов.
60
Автор поста оценил этот комментарий

Как бля можно дойти до взятия кредита, восстанавливая пароль от госуслуг?

раскрыть ветку (1)
15
Автор поста оценил этот комментарий
Психология, НЛП, паника, доверчивость...
Можно еще многое предположить....
показать ответы
Автор поста оценил этот комментарий
При сбросе пароля приходит смс на телефон
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Рад за вас
Автор поста оценил этот комментарий
Тогда не неси чушь
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
???
показать ответы
Автор поста оценил этот комментарий
А не стоит ли вообще отключить этот контрольный вопрос? Просто сколько не читаю, чаще всего мошенники именно через этот вопрос находят какие то обходные пути.
(Госуслуги, по крайней мере приложение на андроиде, позволяют это сделать)
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Фишка в том, что при описанном в статье способе мошенничества не важно был ли у вас установлен контрольный вопрос, т.к. мошенники его сами включают, а в текст вопроса помещают текст про взлом аккаунта и фейковый номер техподдержки.
12
Автор поста оценил этот комментарий
Я скажу, как номером ростелекома пользуются мошенники - они обращаются к оператору как обычный пользователь, предоставляют фото паспорта, фото с паспортом и все, что по закону требует оператор связи. Все законно. Только вот по факту чел, на которого оформляется номер и не знает, что на него что-то оформляют. Это часто безмозглая молодёжь, которая за 3-5к готова сфоткаться со своим паспортом, не задумываясь, чем это может грозить. Три таких колл центра мы год назад обнаружили у себя, и то только потому, что антифрод показал значительный всплеск трафика. После проверки мошенников заблочили, но потом долгое время аналогичные "клиенты" очень настойчиво пытались подключиться. После этого наша служба безопасности проверяет каждого потенциального клиента. Но мы небольшой оператор, а у ртк, я думаю, поток подключений огромный и, видимо, нет возможности контролировать всех абонентов.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Если все так и обстоит в РТК, как вы описали, то это прискорбно. Получается ожидать прекращения вакханалии в ближайшем будущем не стоит.
показать ответы
4
Автор поста оценил этот комментарий

да, тут недавно писали, как легко можно переоформить на себя симку чужую в салоне МТС, кажется.

авторизация по телефону - это дополнительная дыра, а не защита.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
"Подломить" можно что угодно и кого угодно - это лишь вопрос цены, а точнее разницы между затратами и предполагаемой прибылью.
показать ответы
5
Автор поста оценил этот комментарий

Стоит написать этот вопрос в техподдержку госуслуг, а не пытаться выяснить на пикабу.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Хороший совет. Но ведь у нас как принято? Сначала сам покрути-попинай, затем у друзей знакомых поспрошай и только потом в техподдержку отправляйся мучать... 🙂
показать ответы
32
Автор поста оценил этот комментарий

"Мошенники не смогут взломать ваш аккаунт Госуслуг, если у вас вообще нет аккаунта Госуслуг"

Иллюстрация к комментарию
раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Угу. Можно мысль дальше развить, вспомнив давнюю идею "Нет человека - нет проблемы".
А если серьёзно, то к сожалению, в наш век цифровизации, а так же скорого появления цифрового рубля, полагаю, что наличие аккаунта на Госуслугах станет обязательным, как минимум для госслужащих.
показать ответы
Автор поста оценил этот комментарий

Никого не смущает, что у автора поста почти нулевый аккаунт, а у автора этого комментария нулевый

Такой глупой рекламы скама от государства на пикабу еще лет 5 назад нельзя было представить

15 лет готовим портал для единого документооборота, где невозможно взять талончик в ГАИ, зато повестку вручат без проблем

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Не наговаривайте, пожалуйста. Я на Пикабу давно присутствую и никогда не страдал графоманством и репостами не страдаю.
Я оказался свидетелем описанной в статье во многом оригинальной схемы мошенничества.
Эту информацию я и постарался донести до людей, как предостережение.
Да, некоторые моменты в ней построены на предположениях, но подробности того, как, например, смогли сбросить пароль от аккаунта на Госуслугах.
Но ваша позиция "это неправда потому, что я с этим не сталкивался" выглядит ещё менее убедительной.
показать ответы
1
Автор поста оценил этот комментарий

Ну тогда он вместо меня и налог заплатит и в военкомат пойдёт, не?)

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Если бы... Скорее кредитов наберет, или недвижимость какую продаст...
24
Автор поста оценил этот комментарий

так а мошенничество в чем? все сведут к банальному номеру карты и cvv?

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Как я понял, пытаются развести на добровольный перевод жертвой накоплений, либо на взятие им одного или нескольких кредитов и переводом полученных сумм мошенникам.
показать ответы
2
Автор поста оценил этот комментарий

Примите меры - удалитесь с госуслуг) Чтобы жить в государстве НЕ ОБЯЗАТЕЛЬНО иметь какие-то аккаунты на каких-либо сайтах, не обязательно иметь банковскую карту и не обязательно иметь номер телефона. Это всё коммерческие (частные) организации, "госуслуги" в том числе, взаимодействие с ними - дело добровольное.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

При таком подходе возникает обратный риск - что кто-то за тебя создаст аккаунт на Госуслугах...

показать ответы
10
Автор поста оценил этот комментарий

SMS штука тоже небезопасная, я выбрал с подтверждением входа через ввод кода из Google Authenticator, эту штуку тяжелее взломать.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Согласен, во многом использование варианта с Google Authentificator надежнее, но к сожалению, для основной массы людей оно излишне сложно, т.к. непривычно и непонятно.
Кстати, не обязательно использовать софт от Google, есть много альтернативных приложений, только из отечественных, это как минимум, Яндекс.Ключ и Multifactor.
1
Автор поста оценил этот комментарий

Почему я не почитал сразу Пикабушечку (


Вчера я стал участником, а изначально в главной роли был мой отец пойман на уловку примитивную, а дальше уже раскручивали меня.

Так вот - бате позвонили с номера хз какого, (он обычно супер неотзывчив на такое и был ранее проинструктирован на всякого рода уловки мошенников и чтобы ни-ни, но бляха муха вот....) не знаю под каким предлогом выманили у него код пароль для восстановления пароля от Госуслуг, Батя, по доброте душевной... его им сказал, тот что был в смс (знаю, что это фэйл дичайший) так вот, его взломали и заменили ФИО, СНИЛС, Паспортные и все все как указал автор, ну а далее я попался на удочку - я приехал к бате, хотел сменить пароль ему, чтобы все было нормально, рассчитывая, что там еще не все запущенно, пробовал через СНИЛС, паспортные, почту, все мимо, в конце попался на контрольный вопрос - на фотке есть, конечно когда потом я смотрел на себя со стороны ругал уже себя, что повелся на тупые цифры не 8-800... но я в голове крутил у себя, что все на официальном сайте госуслуг, не могли же они взломать только их...позвонил по одному из, а дальше развод был на высоком уровне, по крайней мере мне тогда вообще не казалось, я позвонил на "техподдержку госуслуг" , мне сообщают, что действительно я стал жертвой обмана, что  у них нет прав, и мне сможет помочь только ЦБ (бл9ть), и потом меня перевели с сотруднику "ЦентрБанка" ведь "только они могут остановить запросы "мошенников" в разные МФО с целью взять кредит на данные моего отца" меня перевели по линии, а потом эта сотрудница Анастасия говорит, есть ли у нас WA и что сейчас она туда перезвонит да еще по видеосвязи, где никто никого видеть не будет, это нужно для Биометрических данных ( в какой то момент разговора, попросили фронтальную камеру навести на лицо бати, типа система распознает (сами дали фотку биометрии), реально ли они разговаривают с человеком тем что мы указали, мол неразглашение конфиденциальных данных)  да и вообще дошло до того, что просила сделать доступ к просмотру экрана ( но не так прямо, а говорила, нажать прямоугольник со стрелкой вверх) чтобы не вызвать вопросы видимо, самый стрём, что мы сидели и делали это все! рассчитывая и понимая, что нам помогают, далее еще хуже для нас пошло вот: мы светили демонстрацию экрана телефона, заходили в приложение сберонлайн (и она видела и кол-во денег и все остальное), и делали все, что она говорила, как под диктовку, заметив, что у нас карта до 08 23 года, она говорит, что нужно зайти и посмотреть новые данные, мол карта продлилась автоматически на 2 года (что правда) а CVV код изменился (что пиздеж), нажмите на 3 точки и посмотрите для себя какой это код ! ( понятно стало только потом, что это не для себя мы бы его посмотрели, а для них - и возможно увидев его, они бы завершили разговор, ведь больше ничего им не нужно было уже) но понятно это стало только потом анализируя весь диалог! И похоже Господь отвел, в приложении скрытые цифры он давал посмотреть номер карты под скрытыми точками, НО нажимая (да я нажимал на CVV скрытый) ОН НЕ ПОКАЗЫВАЛ (считаю чудо господне), а выдавала ошибку! я раз 20 нажимал и он не показывался код в приложении!!! я хотел зайти с компа посмотреть его, а мне она говорит, что она узнала у коллег и типа на компе CVV не показывается (facepalm сейчас понимаю какой) насколько легко ведомыми стали, веря, что нам помочь хотят, и в какой-то момент мы перестали говорить про кредиты возможные и прочее, а стали говорить про спасение денег со счета, и тут они приступили к Плану Б  сразу же - понимая, что посмотреть код удалось, нужно чтобы мы перевели им сами ( и это я потом только осознал) накидывая, что "другие мошенники" уже сделали виртуальный дубликат карты бати и нужно спасать все сбережения - нужно вывести на безопасный счет, ок, понимая, что надо спасать, нам говорят, что сейчас сделают счет сказали его номер потом он типа сформировался, запишите его  бла бла "2202 1234 5678-9100" и что финансово-ответственное лицо Соколов Игорь Никола-ч, счет застрахован, что нужно перевести туда все, а потом вам сделают новую карты и туда обратно вроде как вернут все...ну стало пахнуть уже откровенно херней, и тут моя жена рядом ходила и слушала все, она на середине диалога стала критически относиться ко всему, и в какой-то момент она говорит, похоже мы опять с мошенниками говорим, и настойчиво сказала класть трубку. Положили трубку, взяли сбережения перевели со сбера на сбер самостоятельно, единственное что нас тревожило это утерянные данные и возможные последствия взятых кредитов, сегодня отправил его и в Сбер и в МФЦ чтобы обнулял все и брал новыу карты и тд и заявления в полицай, ноосадок, что я взрослый чел, читающий пикабу не распознал на пол пути мошенку меня удручает, и ругаться на Батю желания стало меньше, если уж меня провели, а я думал, что я не разводный ...

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В целом легко отделались! Рад за вас!
2
Автор поста оценил этот комментарий

А они не меняют пароль. Автор немного ошибся. Масса паролей просто слита. У меня стоит двухфакторная идентификация, и мне, например, приходили смс от ГУ на подтверждение входа. Сменила, конечно, после этого все равно. Так что они заходят по вашему настоящему, действующему паролю, делают, что им надо, а потом звонят вам. Ну а доверчивый человек уже и не пытается ввести пароль, сразу паникует.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Увы, в описанном мною случае, взлом был именно через сброс пароля - это подтверждает и запись в журнале действий на сайте о "самостоятельном восстановлении пароля".
Но в целом я с вами согласен, в Интернете с различных ресурсов утекла масса паролей, а учитывая, что частенько люди используют один и тот же пароль на разных ресурсах, имея данные для входа с одного ресурса, мошенники могут получить доступ и к иным ресурсам.
Опять же напоминаю, что пароль у пострадавшего человека был уникальным для данного ресурса и состоял из 22-х случайных символов (чтобы не вводить вручную пароль, используется хранитель паролей Bitwarden - не реклама).
Автор поста оценил этот комментарий

а может не реальный. это инет, тут все надо ставить под сомнения, даже добрые посты на старой доброй пикабушечке, которая уже совсем не та

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, но человек привел в подтверждение скриншот подмененного контрольного вопроса, который полностью аналогичен виденному мною, за исключением федерального номера, который сейчас пробивается как обманный.
Автор поста оценил этот комментарий
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Меня так сильно удивило это нововведение, что с 1 октября нужно двухфакторку поставить. Ладно, для компа это работает. А для телефона?
Ну, вот если не мошенники, как в этой схеме, а просто кто-то найдет мой телефон и захочет покопаться. Какой смысл в этой защите, если смс придет на телефон, который в руках у нашедшего?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Классический вопрос из серии "А кто будет сторожить сторожей?"🙂
А если по существу, то не возможно обеспечить 100-процентную гарантию защиты, можно только снизить риски (уменьшить вероятность) взлома/обхода защиты.
Что касается телефона, то установите пин-код на симку, который будет требоваться по включении/перезагрузке телефона, установите пароль на разблокировку телефона, ну и не пренебрегайте организационными мерами защиты: не оставляйте телефон без присмотра, без крайней необходимости не давайте его посторонним людям. Если возникла необходимость ремонта, то перед передачей телефона заберите симку. Ну и так далее... Подобных советов можно еще много написать, правда все советы по безопасности делают жизнь менее комфортной, но зато более защищенной 😄
Автор поста оценил этот комментарий

"Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС." - сижу с компа, через браузер, не с приложения. Вот нету там такой вкладки! Ссылка есть, типа "как подключить СМС подтверждение", жамкаешь на неё, тебя опять в "Безопасность" выбрасывает.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тут лучше в техподдержке Госуслуг задать вопрос - я вслепую не смогу вам помочь.
Как вариант, можно поставить мобильное приложение и попробовать там настроить.
показать ответы
Автор поста оценил этот комментарий

проверил. При попытке восстановления после капчи говорит, что щас будет включена 2ФА и отправляет код

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Замечательно! Возможно пофиксили проблему на Госуслугах
3
Автор поста оценил этот комментарий
Хз. Приходилось восстанавливать доступ хреновой туче людей.
Всегда нужна почта или смс.
В совсем старых учетках может вообще не оказаться таких данных, тогда только мфц.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Не буду спорить, т.к. сам не проверял. Возможно на Госуслугах новый баг появился, например, из-за того же предложения включить вход с подтверждением.
показать ответы
1
Автор поста оценил этот комментарий
Как они сбросили пароль без доступа к телефону или почте?
Это стандартная процедура для всех учёток
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Как я понимаю, ято без опции "подтвержденный вход" для восстановления пароля достаточно знать номер телефона и реквизитов паспорта (серия и номер). Эти данные могли утечь к мошенникам, через те же взломы СДЭК и Яндекс.Еда.

показать ответы
1
Автор поста оценил этот комментарий

Какой почтовый сервер сейчас безопаснее всего? Яндексу можно доверять?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Про взлом Яндекс.Еды напомнить?
Если по существу, то абсолютно надежной защиты не существует. Можно лишь попытаться снизить риски, усложнив процесс прямого взлома вашего аккаунта, например, установив достаточно сложный пароль и включив мультифакторный вход.
Но это не защитит от возможных уязвимостей в программном обеспечении Яндекса.
Есть швейцарский сервис Protonmail, где сам почтовый ящик хранится внутри криптоконтейнера, пароль от которого известен только вам. Однако сервис сейчас не доступен из РФ. В России подобных сервисов, насколько мне известно, нет.
1
Автор поста оценил этот комментарий
С 1 октября двухфакторная авторизация обязательна на Госуслугах.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ответил выше. Если кратко, то обязательно это стало только для вновь создаваемых аккаунтов.
2
Автор поста оценил этот комментарий

С 1окт не актуально

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Увы, пока актуально. Для ранее созданных аккаунтов, все еще можно обходиться без входа с подтверждением.
2
Автор поста оценил этот комментарий
Если вообще ничего не делать тогда что?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Не знаю, лично я бы не рискнул ничего не делать, но вы в аналогичной ситуации вольны поступать по своему усмотрению... 🙂
4
Автор поста оценил этот комментарий
В чем мне повезло? В том, что это очевидный развод, один из тех, о которых который год изо всех утюгов рассказывают?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
В том, что по вам этот "утюг" не проехал! Хочу надеяться, что ваших близких и дорогих вам людей такой или подобный "утюг" не пропарит.
Автор поста оценил этот комментарий

ВОПРОС!!! сегодня так взломали мужа на госах. моментально сменила ему пароль там (дважды), удалила биометрику, которую сделали мошенники (его у него не было) и поставила все возможные вопросы на вход. в госах зарегистрирован только паспорт (и другие документы), никаких карт не привязано - вот ничего кроме документов. так вот ПОДСКАЖИТЕ нам уже можно расслабиться в таком случае или нужно принять еще какие то меры?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Привяжите 2-хфакторную аутентификацию, чтобы смс с одноразовым паролем на номер телефона приходила.
Автор поста оценил этот комментарий

Дополните ,теперь мошенники звонят и вынуждают сказать да,( допустим назвал ваши ФИО?) и получая таким образом биометрические данные берут кредит.

И с госуслуг удалите ксерокопии документов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Дополнять старые посты, к сожалению, нельзя.
Но я полностью с вами согласен в том, что хранение фотокопий иди сканов документов в любых онлайн-сервисах (не только на Госуслугах) - это неоправданный риск.
Аналогично и с биометрией. Если злоумышленники смогут ее "увести", то проблем это создаст множество, начиная от регистрации юрлиц и заканчивая совершением сделок с недвижимостью.
Автор поста оценил этот комментарий

Ох автор темнит. По ходу код из смс сказал мошенникам. Именно взломать госуслуги невозможно. Даже зная СНИЛС, паспорт, телефон одновременно. 

раскрыть ветку (1)
Автор поста оценил этот комментарий
Простите, а вы ожидали получить полный мануал по угону аккаунтов Госуслуг?!! Так вам к мошенникам надо за этим обращаться, а я представляю, так сказать, пострадавшую сторону.
Я рассказал о том, чему сам был свидетелем, дополняя историю своими логическими выводами.
2
Автор поста оценил этот комментарий

Эх, достучаться бы ещё то той техподдержки... Их тупой бот ничем не помог. Прост может сталкивался кто?

раскрыть ветку (1)
Автор поста оценил этот комментарий
В комментах проскакивали настоящие телефоны Техподдержки
показать ответы
1
Автор поста оценил этот комментарий
т.к. сам не проверял

Зато говнопост написали. Никак без доступа к телефону вы пароль не поменяете

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вы так мило грубите! Не останавливайтесь, прошу вас!..

А по существу если, то статья не инструкция по взлому Госуслуг - вам в Даркнет надо. Тут нет и не будет технических подробностей.
А событие "Самостоятельное восстановление пароля" в журнале события аккаунта подтверждает мою версию о взломе. При этом я не исключаю, что проблема может касаться, допустим, только старых аккаунтов, т.к. аккаунт, о взломе которого я написал, создан в 2011 году.
14
Автор поста оценил этот комментарий
Интересно, вот у меня стоит вход по паролю из смс, но никогда пароль не приходит. Это как?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Может стоит попробовать заново подключить вход с подтверждением?
показать ответы
6
Автор поста оценил этот комментарий

А можно настроить двухфакторную авторизацию даже если входишь с ЭЦП?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Насколько мне известно это независимые способы входа: либо с ЭП (считается, что вы принимаете необходимые меры для обеспечения её сохранности), либо с подтверждением.

показать ответы
2
Автор поста оценил этот комментарий
Не, что денег это понятно. Чего хотят - в смысле чего от меня хотят в данный конкретный момент, какое моё действие должно им деньги принести?
Мне было интересно, я прям хотела дослушать, но он так тупо спалился...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Что ж вам повезло - это радует! Но в комментариях уже есть упоминание о реально пострадавшем человеке, которого смогли "развести" на деньги.
показать ответы
20
Автор поста оценил этот комментарий
А чего они хотят?
Мне пару дней назад в принципе "с госуслуг" звонили, но раскололись раньше, чем речь про код из смс зашла - назвали меня клиентом банка. 😅
раскрыть ветку (1)
Автор поста оценил этот комментарий
Денег они хотят! Чего же еще?
показать ответы
Автор поста оценил этот комментарий
У меня на етокене пароль от эпшки состоит из 7 символов
раскрыть ветку (1)
Автор поста оценил этот комментарий
Возможно я спутал длину пин-кода пользователя с пин кодом админа, тот по умолчанию был 1234567890 (так было ранее - сейчас не знаю).