Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
10
Автор поста оценил этот комментарий

SMS штука тоже небезопасная, я выбрал с подтверждением входа через ввод кода из Google Authenticator, эту штуку тяжелее взломать.

раскрыть ветку (31)
14
Автор поста оценил этот комментарий

Пока его не запретили, так же как регистрацию на российских сервисах через электронную почту, которая не в РФ

раскрыть ветку (9)
5
Автор поста оценил этот комментарий

Кто ж его запретит? Вы видимо высокого мнения о наших чиновниках, им просто кажется, что они могут что-либо запретить, а не деле ничего у них не получается. Помимо Google authenticator есть другие приложения, работающие по этому принципу, просто мне удобнее через него.

раскрыть ветку (8)
2
Автор поста оценил этот комментарий
Т.е отключить оплату по гуглпей можно, а всё остальное пусть работает) дело времени.
раскрыть ветку (7)
1
Автор поста оценил этот комментарий
Гугл пей, гугл отключил, даже месяца 3 слали ссылки для продолжения сотрудничества с ними... Но "умерла, так умерла".
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А я чё написал, проблема не в наших криворуких чиновниках, а на стороне сервиса, в первую очередь.
2
Автор поста оценил этот комментарий

Это приложение абсолютно автономно, оно никак не связано с серверами гугла или чем либо ещё.  Ну и то, что вы не можете оплатить на гугл плей программы и сервисы - ваши проблемы, я имею такую возможность.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Ебать вы простофиля.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Обоснуйте.

раскрыть ветку (2)
6
Автор поста оценил этот комментарий
Всё хорошо, заряжайте банки с водой дальше.
раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Иллюстрация к комментарию
3
Автор поста оценил этот комментарий
Согласен, во многом использование варианта с Google Authentificator надежнее, но к сожалению, для основной массы людей оно излишне сложно, т.к. непривычно и непонятно.
Кстати, не обязательно использовать софт от Google, есть много альтернативных приложений, только из отечественных, это как минимум, Яндекс.Ключ и Multifactor.
4
Автор поста оценил этот комментарий

да, тут недавно писали, как легко можно переоформить на себя симку чужую в салоне МТС, кажется.

авторизация по телефону - это дополнительная дыра, а не защита.

раскрыть ветку (7)
3
Автор поста оценил этот комментарий
Да тупо воруют телефон вместе с симкой. Рассказывали случай одного на 8 лямов так кинули. Украли телефон, симку переставили в свой подготовленный и начали со всех банков деньги выводить. Причем на звонки отвечали и говорили что телефон нашли и договаривались о времени и месте куда его привезут. Тупо тянули время
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Поэтому дополнительно включена опция ввода пинкода симки при включении телефона

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
И это правильно. Тоже сделал и всех знакомых заставил
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну да, у многих при этом пук стоит 000000 и прочие приколы. Не фактор телефон совершенно, нужен отдельный токен...

2
Автор поста оценил этот комментарий
"Подломить" можно что угодно и кого угодно - это лишь вопрос цены, а точнее разницы между затратами и предполагаемой прибылью.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Можно очень сильно увеличить затраты очень простыми способами. Но станет менее удобно

5
Автор поста оценил этот комментарий

Именно. Но пидарасы, которые мне наставили минусов, этого не понимают, к сожалению.

Автор поста оценил этот комментарий

Обычно доступ к чему-то в интернете производится тогда, когда есть и интернет на мобильном. Но бывает так, что интернета на мобильном нет, и тут 2f по смс выручает.

Автор поста оценил этот комментарий
А я по сертификату захожу. Вот только уже задумался стандартный пароль на сертификате поменять
1
Автор поста оценил этот комментарий

В чем небезопасность смс? Почему через аутентификатор надежнее?

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Вот тут целая статья - https://www.kaspersky.ru/blog/2fa-practical-guide/21495/

раскрыть ветку (8)
5
Автор поста оценил этот комментарий
Бред какой-то. Всё основано на том что ты проеб симку или телефон
раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Опососы не несут никакой ответственности за выдачу дубликатов сим по доверенности кому угодно

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Если не ошибаюсь, на новой симке сутки не будут приходить входящие смс от банков, госуслуг и прочих таких сервисов, при этом старая симка сразу блокируется про получении дубликата.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Аж целые сутки? От целенаправленной атаки не спасёт

Автор поста оценил этот комментарий

Это так должно по идее быть.

Но за это тоже никто не отвечает...

Автор поста оценил этот комментарий

А телефон в тебя вшит?  Банальный гопстоп и вот ты уже в реанимации, а телефон у кого надо.

раскрыть ветку (2)
Автор поста оценил этот комментарий
И? Палец отрубят? Или голову? Или пытать будут?
У ккого надо и охрана какая надо. А обычный чел который хранит на карте 100-500 тыс. имхо не интересен чтобы так подставляться
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У вас охрана ? У меня нет. А палец да, сами приложите после недлинные уговоров.

Нет ничего более дебильного, чем надежда на сканер отпечатков пальцев. Мало того, что ваша воля не требуется, а как вы заметили пальца легко лишиться, так ещё есть 100500 способов получить ваши отпечатки и изготовить "левый" палец.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку