Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
6
Автор поста оценил этот комментарий
Сами вчера с этим разводом столкнулись. Тещу пытались развести, но не получилось, вовремя нам сообщила. Тоже запрос в ОКБ был и 2НДФЛ скачали. Сбросили пароль, поменяли почту, включили двухфакторную аутентификацию. Надеюсь, этого будет достаточно.
раскрыть ветку (9)
1
Автор поста оценил этот комментарий
У меня наоборот случилось, заказал услугу по определению кредитной истории, выдали мне только ОКБ, как только зашёл к ним через гос услуги и посмотрел историю, поперли взломы: госуслуги, почта, вк и всё это ровно через час после получения мною кредитной истории, позвонил в ОКБ, обрисовал ситуацию, сказали, что с их стороны утечек быть не может (Да-да), поменял везде пароли, снова заказал кредитную историю через пару недель, там уже висит отказ по микрокредиту, буду чекать дальше.
1
Автор поста оценил этот комментарий
Как они сбросили пароль без доступа к телефону или почте?
Это стандартная процедура для всех учёток
раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Они его не сбрасывают. Они входят по вашему паролю действующему. Вот такая дырявая безопасность у госуслуг, что их пароли просто сворованы. Когда мне на телефон пришёл запрос о подтверждении входа на ГУ, когда я спала сладким сном, я просто в осадок выпала. Давайте нам всю вашу жизнь, но хранить ваши данные там, где их могут прийти и взять. Уроды.

1
Автор поста оценил этот комментарий

Как я понимаю, ято без опции "подтвержденный вход" для восстановления пароля достаточно знать номер телефона и реквизитов паспорта (серия и номер). Эти данные могли утечь к мошенникам, через те же взломы СДЭК и Яндекс.Еда.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Хз. Приходилось восстанавливать доступ хреновой туче людей.
Всегда нужна почта или смс.
В совсем старых учетках может вообще не оказаться таких данных, тогда только мфц.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Не буду спорить, т.к. сам не проверял. Возможно на Госуслугах новый баг появился, например, из-за того же предложения включить вход с подтверждением.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
т.к. сам не проверял

Зато говнопост написали. Никак без доступа к телефону вы пароль не поменяете

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вы так мило грубите! Не останавливайтесь, прошу вас!..

А по существу если, то статья не инструкция по взлому Госуслуг - вам в Даркнет надо. Тут нет и не будет технических подробностей.
А событие "Самостоятельное восстановление пароля" в журнале события аккаунта подтверждает мою версию о взломе. При этом я не исключаю, что проблема может касаться, допустим, только старых аккаунтов, т.к. аккаунт, о взломе которого я написал, создан в 2011 году.
Автор поста оценил этот комментарий

Хз. Как-то у них это получилось. Единственное, что почта в аккаунте была какая-то левая, потому мы ее и сменили.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку