Свежий развод от мошенников (через взлом Госуслуг)

Все уже привыкли, что нам звонят из "службы безопасности чего-то там", однако мошенники пошли дальше - они теперь провоцируют на звонок к ним:

  1. Они взламывают аккаунт Госуслуг, без подключенной защиты "входс подтверждением", через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).

  2. Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405", ну и меняют ответ на него, конечно.

  3. Делают запрос в кредитное бюро (в известном мне случае это было АО "ОКБ", ucbreport.ru, где авторизуются через госуслуги)

  4. Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, "скачанной с Госуслуг 2-НДФЛ", тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете - пароль не подходит.

  5. Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация "Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405".

  6. Далее вступает в действие человеческий фактор - вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.

  7. В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.

    В общем, в данном случае ущерба удалось избежать, пройдя практически "по грани".

Надеюсь информация будет полезной, но с вами подобного не случится!

Примите меры:
Включите "Вход с подтверждением" на Госуслугах. Надо зайти в Профиль - Безопасность - Вход в систему и включить параметр "Вход с подтверждением", а способом подтверждения указать, например, "СМС на номер", тогда в подтверждение надо ввести будет код из СМС.

Я бы рекомендовал включать "вход с подтверждением", он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)

P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО "Ростелеком". У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.

Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками - 88006003756. Поискал в Интернете - даже Тинькофф не знал, что это мошенники - поделился с ними информацией.

Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже "утекших" данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) - это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Вы смотрите срез комментариев. Показать все
176
Автор поста оценил этот комментарий

Чой та не клеится. Нажал забыл пароль, спросили паспорт, ввел серию номер, предложили отправить код на телефон или почту. Как взломать-то?

раскрыть ветку (65)
187
Автор поста оценил этот комментарий

Кароче развод от государства Нас разводят на двух факторную аутентификацию, что бы потом сложнее было отмазаться мол повестку не видел.

раскрыть ветку (57)
54
Автор поста оценил этот комментарий

двухфакторая уже обязательная стала и это правильно. На заре создания госуслуг, паролем можно было установить номер телефона т.е. логин номер телефона, пароль тот же номер, но без восьмерки. Естественно, это не от большого ума того, кто этот пароль задаёт, сейчас так уже нельзя, но те кто так уже сделал, продолжают пользоваться этим ахуенным паролем, менять никто не просит.

Даже если откинуть дичь с такими паролями, в интернете полно утечек и я более чем уверен, что существует куча людей, у которых их слитый пароль стоит на госуслугах.

Вот "взломают" такого одарённого, а потом весь интернет кишит новостями, какие гоуслуги решето.

Двухфакторая просто необходимость. Сейчас госуслуги вообще ебнулись типа подозрительная активности и то им напиши номер дома то последние цифры номера паспорта. Если с домом всё понятно, то свой паспорт я точно не помню, да и нахера, если есть двухфакторная авторизация, а этот вопрос выскакивает до смс, а не после.

раскрыть ветку (46)
11
Автор поста оценил этот комментарий
Ставить паролем номер телефона дичь! Вот я пользуюсь проверенным 1111 и никаких проблем!
раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Чей то простой у тебя пароль! Вот мой 123 никто не взломает!
раскрыть ветку (2)
Автор поста оценил этот комментарий

А мой 69 не всякий догадается!

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я без пароля сразу мошенникам звоню: зачем ждать. Готов назавать и номер паспорта и cvv код. Все что угодно для родного Централбанка

14
Автор поста оценил этот комментарий
Интересно, вот у меня стоит вход по паролю из смс, но никогда пароль не приходит. Это как?
раскрыть ветку (28)
18
Автор поста оценил этот комментарий
Проверил у себя, такая же ситуация, вход по паролю стоит, а смс не приходит... Знатоки может подскажут почему?
раскрыть ветку (18)
26
Автор поста оценил этот комментарий
Доверенное устройство, попробуйте зайти с другого устройства
14
Автор поста оценил этот комментарий
Вы наверное заходите в приложение через телефон, поробуйте зайти на сайт через комп, или другое устройство
раскрыть ветку (16)
10
Автор поста оценил этот комментарий

У мня и так и эдак пароль приходит. Не зависти от вида устройства.

4
Автор поста оценил этот комментарий
Я просто не очень тогда понимаю, зачем ее подключать, если она работает не во всех случаях? Через комп то конечно я попробую зайти, но обычно через приложение пользуюсь.
раскрыть ветку (14)
6
Автор поста оценил этот комментарий

Вы когда входите в приложение, пальчик прикладываете или лицо показываете.

раскрыть ветку (11)
Автор поста оценил этот комментарий
А типа если по пин коду, то смс придет? Я правда ее в курсе, как это работает. Вхожу через отпечаток.
раскрыть ветку (10)
11
Автор поста оценил этот комментарий

Вход по отпечатку, фейсу или пинкоду по сути является двухфакторной аутентификацией, смс тут не требуется.

раскрыть ветку (9)
1
Автор поста оценил этот комментарий
Понял, спасибо за разъяснение.
Автор поста оценил этот комментарий
Ну хз, у меня банковское приложение сначала просит палец/пароль, а затем подтверждение по смс
раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Вероятно потому, что приложение стоит на телефоне. И смс приходит на этот же телефон. В таком случае, если злоумышленник пользуется приложением на вашем телефоне - двухфакторная никак не поможет.

Интересно было бы проверить, что будет, если приложение стоит на одном телефон, а симкак с номером для смс вставлена в другой - будет ли требовать смс или нет

раскрыть ветку (1)
Автор поста оценил этот комментарий
Хороший вопрос...
3
Автор поста оценил этот комментарий
Пароль требуется, если на другом ресурсе пытаешься войти через госуслуги, либо на телефоне впервые заходишь в приложение, повторно приложение только пин-код требует, ну или отпечаток пальца
Автор поста оценил этот комментарий
Была проблема с номером от Ростелекома: смс с госуслуг и ещё некоторых ресурсов не приходили, такая же ситуация была у коллег с Ростелекомом. Частично исправили, но неуверен, что полностью.
1
Автор поста оценил этот комментарий
Может стоит попробовать заново подключить вход с подтверждением?
раскрыть ветку (6)
5
Автор поста оценил этот комментарий

Стоит написать этот вопрос в техподдержку госуслуг, а не пытаться выяснить на пикабу.

раскрыть ветку (5)
6
Автор поста оценил этот комментарий
Хороший совет. Но ведь у нас как принято? Сначала сам покрути-попинай, затем у друзей знакомых поспрошай и только потом в техподдержку отправляйся мучать... 🙂
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Не надо техподдержку мучать, сами разбирайтесь)))

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

мы заняты очень важными делами! Ваша техподдержка.

1
Автор поста оценил этот комментарий

ага, а ответ через неделю получить, если повезет.

У меня тут были проблемы со скачиванием результатов анализов из гос.услуг, в течение нескольких дней шли отписки о перенаправление мого обращения куда либо. В итоге, вроде, на рассмотрение, хотя уже на следующий день все работало.

Ситуация немного другая, я понимаю, т.к. в моем случае запрос ушел в соответствующие ведомство, а тут типа в тп госуслуг, но думаю, что это все равно не быстро. Эффективнее написать запрос и забыть о нём самостоятельно пытаться решить проблему, ибо ждать долго.

Автор поста оценил этот комментарий
Да просто сегодня это в голову пришло - проверила, вход по паролю. У меня правда пароль на экране телефона при входе запрашивает и всегда на почту уведомления о входе приходят
1
Автор поста оценил этот комментарий

Объясните мне, пожалуйста, в чем великий смысл  взламывать чьи-то госуслуги? Записаться вместо человека к врачу? Узнать, что он 20 рублей налога не доплатил в этом году? Или в чем подвох?

раскрыть ветку (3)
Автор поста оценил этот комментарий

без понятия, я не взламываю. Комменты почитайте, тут описываются сценарии взлома.

Если уж на то пошло, вы сильно будете нервничать, если потеряете паспорт? Вот госуслуги содержат ещё больше личных данных.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Справедливо) Благодарю за ответ!)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот кстати ещё:

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий
Двухфакторная обязательной не стала. Только что для проверки её отключила. Сначала отключила код по смс и у меня включился контрольный вопрос. Потом отключила и его, введя пароль. Всё, теперь вхожу только по паролю.
раскрыть ветку (3)
Автор поста оценил этот комментарий

а здесь пишут иначе https://lenta.ru/news/2023/10/01/gosuslugi/ хотя, в текста есть

Теперь пользователям при входе в приложение «Госуслуги» система будет предлагать ввести помимо логина и пароля код из СМС-сообщения.

что вообще не понятно под "предлагать", типа добровольная принудиловка или как winrar, попросит купить активировать двухфакторную, ну а если не хочешь, откажись

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Как winrar. Я когда зашла просто по поролю, у меня выскочило окно с предложением включить двухфакторную. Я просто нажала пропустить и всё. Вот только я не проверяла, после каждого входа без СМС появляется окно или через раз.
1
Автор поста оценил этот комментарий

Включить всем обещали.

Про то, что потом самому отключить не получится, ничего не говорили.

Автор поста оценил этот комментарий

Не стала)

Автор поста оценил этот комментарий

А как, наверное круто получать всю ночь смс от госуслуг с кодами подтверждений. Прям наверное отлично, да ?

раскрыть ветку (3)
Автор поста оценил этот комментарий

а с чего вдруг должны приходить смс ночью? ваш пароль такое дерьмо, что его постоянно подбирают и пытаются войти в ваш аккаунт? вы сами входите и выходите из госуслуг всю ночь, просто потому что можете?

и так, на всякий случай, существует режим не беспокоить, специально для страдальцев, которым вечно что то приходит, но им это не нравится.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну если спрашивать при подозрении смс перед дополнительным вопросом, очевидно что приходить их будет больше.

А если все ок с паролем, то непонятно откуда боль и какая разница в каком порядке.


ЗЫ. У вас не знаю, у меня 16 толи 24 символа. Очень непечатных. Хранится в отдельном физическом устройстве с пинкодом на вход. Три попытки и все очищается....

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вообще, никогда не приходило левое смс, а если пришло, но прямо сейчас вы не выходите в госуслуги, вы должно быть счастливы т.к. значит, кто то подобрал пароль и не зашёл в аккаунт лишь из за смс подтверждения.

Дополнительный вопрос хз как возникает и опять же, он после ввода пароля.

146
Автор поста оценил этот комментарий
Звучит как "государство разводит нас не ходить на красный свет, чтобы нас не сбивали и мы налоги подольше платили"
2
Автор поста оценил этот комментарий
по истечении 3 дней ты считаешься уведомленный, даже если не заходил туда..
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Автостопом по галактике...

3
Автор поста оценил этот комментарий

Какой блиать бред… и ведь лайкают дурачки

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Данный случай котоламповый какой то, но вот если и вправду взломают?
Вот буквально недавно захожу на ГУ посмотреть, а не пришли ли налоги, а там письмо типа:

Подключите уведомления, чтобы получать актуальную информацию о ваших налогах на Госуслугах

Хрена сё, раньше без этого говна приходило, а тут вот те. Ну ладно, давай, подключай. А чтоб подключить надо оформить электронную подпись, надо поставить приложение электронной подписи и т.д. Ну вроде все норм, без разводов, но теперь у меня в ГУ есть электронная подпись которой можно подписывать договоры, хоть кредитные, хоть купли-продажи.
На хрена?

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Блять, вы ответили не по существу моего коммента. А любая ЭЦП привязана к личным данным человека и отображается в ГУ. Это просто инфа о наличии подписи, ими нельзя воспользоваться из ГУ.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Блядь

Автор поста оценил этот комментарий
не пришли ли налоги
раньше без этого говна приходило

хз, мне налог на имущество никогда в госуслугах не отображался или может, с большой задержкой. Мне приходит уведомление от налоговой и я иду сразу на nalog.ru для оплаты.


но теперь у меня в ГУ есть электронная подпись

которая чисто информационная и в идеале, если вы увидите там левую подпись, это повод принять меры, не более

Автор поста оценил этот комментарий

Да не котоламповый, работаю в салоне связи, вчера женщина приходила менять номер на симкарте, ей сначала ломанули госуслуги, потом на 400к набрали кредитов на нее, я уж технических подробностей «как»? - не знаю, и еще 200к так у нее вытянули, скидывая фото ее ребенка, типа вот он идет подороге, не переведешь деньги, до дома не дойдет.

Автор поста оценил этот комментарий

солидарен, первые мысли такие же

10
Автор поста оценил этот комментарий

У Вас двухфакторная идентификация. Это про только пароль

раскрыть ветку (2)
32
Автор поста оценил этот комментарий

Нет, при восстановлении пароля всегда просило код из смс.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

В 2010 не просило.

2
DELETED
Автор поста оценил этот комментарий

многие думают что 2фа это херня из-под ногтей, и подключать ее не надо

1
Автор поста оценил этот комментарий

В том-то и прикол, что уже на первом этапе в посте чушь. Нужно мошенникам знать код восстановления который придет по смс.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Очень многие говорят. Иначе погас бы этот развод на старте. Но, тема работает. Я этот пост нашел потому что 3 дня назад столкнулся, помогал устранять последствия. Звонит типа мтс, говорят нужно сходить в офис взять новый договор и между делом коды из смс выманивают.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Тогда таким людям вообще не нужно госуслуги подключать. Им "службы безопасности банка" достаточно

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку